跳到主要内容

版本与授权

CubePlex 提供两个版本。

开源版(Apache-2.0) 是你自托管时得到的版本,本身就是完整的:全部 agent 运行时、沙箱、 skills、artifacts、memory、MCP、所有 IM 连接器、邮箱密码登录及管理员/成员角色,以及一个组织。 你的数据永远不会离开你的部署。

企业版 在此之上增加安全审查会问到的治理能力:SSO(SAML/OIDC)、细粒度角色、持久化审计日志、 trace 查看器、成本洞察,以及在一个部署里运行多个相互隔离的组织。

版本如何判定

在后端配置里填入你的 license key:

license:
key: "CPX1...."

或者通过环境变量 CUBEPLEX_LICENSE__KEY

key 是离线校验的 —— 用内置于发行版的公钥验证 Ed25519 签名。不会向任何地方发送数据,所以 air-gap 部署照常工作,也不存在"license 服务器不可用"这种问题。

持有有效 key 时,GET /api/v1/system/info 会返回 "edition": "ee" 以及已授权的 features, 管理侧边栏中出现企业版页面。没有 key 时 CubePlex 以开源版运行:企业版页面从导航中隐藏,直接访问 会显示"企业版功能"提示。

开源版部署中的管理页面,显示"企业版功能"提示

key 被拒绝时

缺失、格式错误或已过期的 key 不是致命错误 —— 服务器记录一条警告并以开源版继续运行。一个配错的 key 不应该让本来就没在用企业版功能的部署宕掉。

只有一个例外。如果企业版包已安装但没有配置有效 key,服务器会拒绝启动,而不是静默地以未授权状态运行 企业版代码。启动错误里会写明两条出路:配置一个 key,或卸载该包。

过期与续期

每个 key 都带过期时间。过期之后,部署会在下次重启时回落到开源版行为 —— 企业版页面消失;如果企业版包 仍然装着,启动会被阻止直到你提供一个有效期内的 key。请在过期日之前续期,而不是之后。

由于校验是离线的,没有办法远程吊销一个 key;过期时间是唯一的时间约束。key 默认签发一年。

多组织

single_tenant 模式下的开源版部署恰好承载一个组织。创建第二个 —— 比如每个客户或每个部门一个隔离 组织 —— 需要包含 multi_org 功能的 license。没有它时 API 返回 403 multi_org_requires_license,而数据库里已经存在多个组织的部署会拒绝启动。

Workspace 不受影响。任何版本下,你都可以在自己的组织里创建任意多个 workspace。

配置参考

配置项环境变量用途
license.keyCUBEPLEX_LICENSE__KEY你的企业版 license key。缺失 → 开源版。
license.public_key_hexCUBEPLEX_LICENSE__PUBLIC_KEY_HEX覆盖内置的签名公钥。仅供开发与测试,生产环境绝不要设置。