
DeerFlow 部署实战本地跑通到生产上线的完整路径4 个高频坑一次讲清【免费下载链接】deer-flowAn open-source long-horizon SuperAgent harness that researches, codes, and creates. With the help of sandboxes, memories, tools, skill, subagents and message gateway, it handles different levels of tasks that could take minutes to hours.项目地址: https://gitcode.com/GitHub_Trending/de/deer-flowDeerFlow 是一个开源的长时程 SuperAgent 运行框架它靠沙箱、记忆、技能和子智能体让一个 Agent 独立处理从几分钟到几小时的复杂任务——查资料、写代码、出报告一条龙。这份指南不堆概念而是按你的真实决策路径走30 秒在本地跑通 → 一分钟内看懂架构 → 三种部署姿势怎么选 → 真正影响体验的参数 → 卡住时照着排 → 上生产前的勾选项。适合有基本命令行经验、想尽快把 DeerFlow 部署起来用起来的人看完直接能动手。30 秒跑通最小可运行环境先跑通再谈别的。最短路径就是 4 条命令全部在项目根目录执行克隆代码国内网络建议用 GitCode 镜像源git clone https://gitcode.com/GitHub_Trending/de/deer-flow cd deer-flow交互式配置向导选模型提供商、填 API key、定沙箱策略约 2 分钟自动生成config.yaml并把密钥写入.envmake setup检查前置工具Node 22、pnpm、uv、nginx并安装前后端依赖make check make install启动开发模式带热更新前端 网关 反向代理一次拉起make dev怎么确认成功了浏览器打开http://localhost:2026能看到登录页并注册一个账号随后发起一次对话、Agent 开始逐步执行——就算跑通了。跑起来之后你可以随便丢一个研究任务试试比如让它分析一份 CSV 并出图它到底在干什么架构 60 秒拆解先建立整体图感你只和 2026 端口打交道后面发生的事全在这张图里。nginx你的统一前台它像餐厅的门卫不管你要的是页面还是接口进门都是 2026 一个号码它负责把流量分给前端或网关。同域设计意味着浏览器不用处理跨域这也是它默认不输出 CORS 头的原因。Gateway又当 API 又当大脑它像一个既能接电话又能亲自干活的调度中心FastAPI 处理所有/api/*请求真正的 Agent 运行时也跑在这个进程里——任务状态、运行管理都住在这里所以它不能随便随便重启后文生产清单里会提。Agent 运行时任务真正发生的地方说白了就是「带班组长」它拿着你的指令派活给子智能体、查记忆、装技能、开沙箱把一个长任务拆成一步步执行。你界面上看到的每一个进度事件都从这里流出来。沙箱 SandboxAgent 的独立工作间它像一间一次性的实验室Agent 在里面跑 bash、装依赖、写文件宿主机是安全的。默认用LocalSandboxProvider不隔离适合单人本机容器化模式用 AIO Sandbox——共享环境务必换成后者这条是安全底线。Redis事件流的接力站像广播站当网关有多 worker 或你断线重连时SSE 事件流靠它跨进程投递和按Last-Event-ID补发。单人本地部署它也在跑但平时你感觉不到它。部署选型3 种姿势对应 3 种场景选型前先对号入座机器至少 4 核 8G长开服务器建议 8 核 16G。方案适合谁优势注意点本地裸跑make dev个人开发、想改代码热更新最快改配置即生效需 Node 22/pnpm/uv/nginx 齐全Windows 要用 Git BashDocker 开发make docker-start环境不想被污染、多人同机沙箱镜像预拉取配置驱动自动识别模式需要 Compose v2.24Linux 可能遇 socket 权限问题Docker 生产make up常驻服务、给别人用一条命令构建启动自带健康检查把关入口默认只绑回环公网暴露前必须加 TLS/认证本地裸跑——最短反馈环两条命令起步make check # ← 缺什么工具它直接告诉你 make dev # ← 前台启动CtrlC 停止最常踩的坑make check报缺 nginx 或 pnpm装完再跑一次即可不用改任何配置。Docker 开发——适合想体验沙箱隔离但还不想上生产的make docker-init # ← 拉取沙箱镜像只需一次 make docker-start # ← 自动按 config.yaml 识别沙箱模式这步最容易卡住Linux 上如果报permission denied ... docker.sock把当前用户加进 docker 组重新登录就行另外 Compose 版本低于 v2.24 会解析不了 compose 文件的env_file语法先docker compose version确认。Docker 生产——DeerFlow 部署到长期在线服务器的标准姿势make up # ← 构建镜像并启动全部服务等 /health 通过才报成功 make down # ← 停止并移除容器必改的一项.env里BIND_HOST默认是127.0.0.1因为 Agent 能执行命令默认部署模型就是「本地可信环境」。只有在你自己的 TLS/认证前置就绪后才改成0.0.0.0端口则用PORT调整。配置调优真正影响体验的几个参数别急着改这里——先确认任务跑顺了再按下面三级往下调。全部在 config.example.yaml 里都有注释向导生成的config.yaml只包含必要项要加字段就对着模板抄。必配模型是唯一的硬前提向导已帮你写好。核心就两点models列表里每个条目对应一个可切换的模型api_key用$OPENAI_API_KEY这种写法从.env取密钥永远不落盘在 yaml 里。换模型只需加一个条目界面里即时可切。推荐token_budget — 每次任务的 token 总闸门防账单失控项默认值推荐值为什么enabledfalse长期跑共享环境改true长时程任务一次能吃掉几十万 token闸门比事后看账单有效max_tokens200000按你的单价倒推这是单次运行的 inputoutput 总上限warn_threshold0.8保持到 80% 时 Agent 先收到提醒通常能自己收口推荐max_recursion_limit — 运行递归步数的天花板防死循环烧钱默认1000普通任务用 100服务端默认就够这个字段只是防客户端传天文数字的硬顶。除非你跑极深的子智能体嵌套别动它。进阶database.backend — 任务状态的落盘方式决定重启丢不丢东西默认sqlite单文件就够个人用多人共享或要审计历史就换postgres对应.env里的DATABASE_URL。注意checkpoint_channel_mode和snapshot_frequency在进程首次构建 Agent 时就被冻结改了要重启进程才生效。进阶memory 与 sandbox 容量 — 长期记忆的深度和并发沙箱数memory.backend_config.max_facts默认100条事实想要 Agent 更「记得住」可调大但提取会更多 LLM 调用sandbox.replicas容器沙箱模式默认3个并发容器多人同时跑任务就调大它和机器内存直接挂钩。排障速查90% 的卡壳出在这 5 个地方排障前先记住两条万能命令make doctor # ← 检查配置与环境直接给修复建议 make support-bundle # ← 生成脱敏诊断包卡得深时贴给社区症状Docker 命令报 docker.sock permission denied → Linux 当前用户没权限连 daemon → 加组重登sudo usermod -aG docker $USER # ← 然后注销重新登录 docker info # ← 能看到 Server 段即恢复症状make up 一直等不到 healthy 就退出 → 网关容器没起来多半是构建或依赖问题 → 看日志定位make down docker compose -f docker/docker-compose.yaml logs --tail100 gateway退出时脚本本身会打印容器状态和最近的网关日志先读那段再动手。症状本地 2026 或 8001 端口被占用 → 有旧进程没停干净 → 先停服务再查占用make stop lsof -i :2026 -i :8001 # ← 列出占用进程确认后 kill症状模型调用直接报错或一直转圈 →.env里 key 没配或模型名与提供商不匹配 → 逐层验证make doctor # ← 会点名缺哪个 key grep -c your- .env # ← 结果应为 0还有占位符就是没填症状多人共用时 Agent 执行命令影响宿主机 → 沙箱还停在 LocalSandboxProvider无隔离边界→ 换容器沙箱 这一条是唯一要标红的共享环境下allow_host_bash保持false把sandbox.use换成 AIO SandboxProvider 并make setup-sandbox预拉镜像。本地单人跑则维持默认即可别为「感觉更隔离」乱改挂载。上生产前必须勾掉的 6 项BIND_HOST保持回环默认验证grep BIND_HOST .envBETTER_AUTH_SECRET已设为随机强值验证grep BETTER_AUTH_SECRET .env生产关闭 Swagger/OpenAPI 文档GATEWAY_ENABLE_DOCSfalse状态落盘database.backend为 sqlite 或 postgres服务自愈容器均带restart: unless-stoppeddocker/docker-compose.yaml入口走 HTTPS 并留日志docker compose logs -f gateway安全细节展开看 SECURITY.mdAgent 能执行命令公网暴露前先过一遍那里的建议。到这里你的 DeerFlow 部署已经能应对从个人试用到小团队共享的完整场景了。下一步建议两条腿走想深入行为细节翻 backend/docs/ 里的 CONFIGURATION 和 ARCHITECTURE 两篇想让它更懂你的业务去 skills/ 里加一个自定义技能试跑。先让make dev稳定跑上一周再碰生产那 6 项——顺序反了容易白折腾。⚡【免费下载链接】deer-flowAn open-source long-horizon SuperAgent harness that researches, codes, and creates. With the help of sandboxes, memories, tools, skill, subagents and message gateway, it handles different levels of tasks that could take minutes to hours.项目地址: https://gitcode.com/GitHub_Trending/de/deer-flow创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考