定价文档
开始使用
自托管

同一个 Kortix,运行在您的设备上。

一个 Docker Compose 栈,使用与托管云相同的镜像构建。您的数据库、文件、代码仓库和策略都存放在您掌控的磁盘上。它是开源的,因此您运行的是可以阅读的代码。

免费自托管使用 Kortix Cloud
一个 compose 项目
kortix
frontendkortix-apillm-gateway+2
数据平面
supabase-dbsupabase-authsupabase-rest+2
边缘层
caddycloudflared
启动栈
# install the CLI$ curl -fsSL https://kortix.com/install | bash# create the config if it is missing, then start everything$ kortix self-host start→ stack up · dashboard registered as host "selfhost"$
您保留的内容

公司始终在墙的您这一侧。

自托管并不是删掉有趣部分后的精简版 Kortix,而是完整的控制平面——账户、项目、代码仓库、密钥、连接器、策略和审计——运行在您的网络内,存储在由您自行备份的介质上。

在您的设备上

  • Postgres 数据库,作为可备份的目录
  • 文件存储,作为旁边的第二个目录
  • 平台持有的每个项目代码仓库和每个密钥
  • 账户、角色、策略、触发器、频道和审计记录
  • 会话通过其路由模型调用的 LLM 网关
你的盒子

不在您的设备上

  • 运行在您配置的提供商上的代理沙箱
  • 栈拉取镜像的镜像仓库,无需凭据

Sandbox compute is a provider choice: Daytona by default, or Platinum or E2B. Fully isolated topologies are scoped with us rather than self-served.

两条命令

启动栈,并让 CLI 指向它。

无需单独的配置步骤,也无需点击控制台。一条命令即可启动栈,再用一条命令决定 CLI 正在连接哪个 Kortix。

启动栈
# install the CLI$ curl -fsSL https://kortix.com/install | bash # create the config if it is missing, then start everything$ kortix self-host start→ stack up · dashboard registered as host "selfhost" # check on it any time$ kortix self-host status$ kortix self-host logs kortix-api
选择要连接的 Kortix
# a host is one Kortix API endpoint, with its own token$ kortix hosts ls # work against your own stack$ kortix hosts use selfhost→ Active host is now selfhost # and back to the managed cloud$ kortix hosts use cloud→ Active host is now cloud
  • 令牌按主机存储,因此切换主机会同时切换账户和默认项目。
  • kortix self-host start 会为您注册 selfhost 主机并将其设为活动主机。
  • 只对一条命令覆盖,而不切换主机:传入 --host selfhost。
首次运行

六个问题,其余全部自动生成。

您不需要拿一份模板 env 文件来填写。CLI 只会询问少数只有您知道的信息,自动生成所有端口、URL、密码、签名密钥和 Compose 默认值,并将整个实例写入一个目录。

  1. 01

    如何访问此实例

    指向该设备的域名,或用于评估的 Cloudflare 隧道。会话运行在远程沙箱中,必须回连,因此这是第一个真正需要做出的决定。

  2. 02

    管理员邮箱

    授予平台管理员权限,以便您在控制面板中配置 GitHub 等服务。可选,也可以稍后设置。

  3. 03

    Whether you hold an Enterprise license

    在此实例中解锁 SAML SSO、SCIM 目录同步、自定义角色、群组和审计读取权限。

  4. 04

    谁可以创建组织

    默认仅管理员可创建。无论哪种方式,用户仍可通过邀请或 SSO 加入。

  5. 05

    您的沙箱提供商及其密钥

    Daytona、Platinum 或 E2B。这是栈确实无法在缺少它的情况下启动的唯一凭据。

  6. 06

    连接器和更新时间窗口

    用于 3,000 多个应用目录的 Pipedream 凭据——可选,默认跳过——以及是否每晚自动更新。

它会为您生成什么

  • 每个主机端口;若端口已被占用,会自动重新分配
  • 服务彼此发现所使用的每个内部 URL
  • 数据库密码、JWT 签名密钥及由其派生的 API 密钥
  • 网关、服务和隧道签名令牌
  • 用于 SAML 的全新 RSA 密钥对,确保启用 SSO 当天就有可用密钥
  • 完整的 docker-compose.yml 和 .env,以 mode 0600 写入

CLI 生成的所有内容之后都可以使用 kortix self-host env rotate 轮换;使用 kortix self-host env ls 可查看所有值,除非传入 --show,否则会进行掩码处理。

这里不会询问 GitHub 和模型密钥,这是有意为之。栈启动后,二者都在控制面板中设置——GitHub 位于 Settings → Git,模型密钥位于模型选择器中。

栈

一个 Compose 项目,没有隐藏组件。

同一构件可运行在笔记本、VPS 或云 VM 上。域名只是一个环境变量,并不意味着不同的部署方式。所有内容都位于一个可通过复制进行备份的实例目录中。

一台主机docker compose

kortix

  • frontendWeb 应用
  • kortix-apiAPI 和进程内 LLM 网关
  • llm-gateway控制平面路由
  • kortix-migrate每次发布时执行一次性数据库迁移
  • kortix-updater每晚拉取、迁移,然后切换

数据平面

  • supabase-dbPostgres,存放在您掌控的目录中
  • supabase-auth登录、邀请和 SAML
  • supabase-rest数据 API
  • supabase-storage文件,存放在第二个目录中
  • supabase-kong数据平面网关

边缘层——仅包含您选择的内容

  • caddy自动 TLS。仅在您设置域名时渲染
  • cloudflared隧道。仅在隧道模式下渲染

您的数据就是两个目录和一个文件

Postgres 数据目录、存储目录,以及保存实例所用全部密钥的 .env。备份这三项,就备份了整个实例。无需配置单独的备份服务,也无需从我们这里导出任何内容。

它会保持最新

更新器每天在您设定的时间检查一次,执行迁移,然后启动新服务,再停止旧服务。您可以跟踪精选稳定频道、使用 latest,或固定确切版本并永不变更。

一致性

不是社区版。

这不是为了将优秀功能留给付费层级而制作的精简版本。自托管实例运行与托管云相同的镜像,由同一条流水线生成,并遵循同一发布轨道。

相同的镜像
前端、API 和网关都是已发布的 Kortix 镜像。自托管实例不会自行构建,而是准确使用发布流水线已经生成的内容。
相同的产品界面
项目、运行在各自云计算机上的会话、代理、技能、连接器、频道、触发器、密钥、变更请求和审计记录。列表中的任何内容都不是云端专属。
唯一诚实的例外
SAML SSO, SCIM directory sync, custom roles, groups and reading the audit log are Enterprise entitlements. On a self-hosted instance they switch on with an Enterprise license. The built-in owner, admin, member, manager and editor roles are there on every install, and the audit record is written on every install whether or not you can read it back yet.
不受计量限制
自托管实例为自己的模型路由运行自己的网关。它永远不会看到或路由到 Kortix 凭据,自托管账户也没有平台费用。
模型

任意提供商。您的密钥。您的账单。

自托管实例没有托管模型阵容,也不需要一个。连接您已经付费使用的提供商,每次模型调用都通过运行在您设备上的网关路由。

连接提供商
# stored as an encrypted project secret, injected at session boot$ kortix providers set anthropic sk-ant-...$ kortix providers set openai sk-...$ kortix providers set openrouter sk-or-... # or the subscription you already pay for$ kortix providers login chatgpt $ kortix providers ls→ anthropic · openai · openrouter

网关归您所有

会话通过您自己的域名或隧道,调用您自己栈内的网关。Kortix 在该路径中没有凭据,也无法看到其中内容。

任何您能访问的服务

Anthropic、OpenAI、Google、Groq、xAI、DeepSeek、Mistral、Bedrock 和 OpenRouter,或您已经拥有的 ChatGPT 和 Copilot 订阅。

运行位置

笔记本、VPS 或您自己的网络。

无论在哪里,都是同一个 Compose 项目。变化的只是域名指向哪里,以及您为它提供多少资源。

笔记本
通过无需域名的 Cloudflare 隧道进行评估。隧道 URL 每次重启都会变化,因此适合试用产品,不适合用于正式运行。
VPS 或云 VM
生产环境路径。将域名及其 API 子域名指向设备,开放 80 和 443,内置代理会自动获取 TLS 证书。
您自己的 VPC 或本地环境
The same stack inside your network. Isolated topologies need the sandbox tier moved inside with it, which we scope with you.
机器
最低 2 vCPU / 4 GB,实际使用建议 4 vCPU / 16 GB
运行时
带 Compose 插件的 Docker Engine
入站
端口 80 和 443,并配有域名
DNS
域名及 api.<domain> 的 A 记录

在你拥有的一个仓库中运行整个公司。

从一项工作开始,逐步扩展。

开始使用

产品

  • 智能体计算机
  • 代码化公司
  • 连接器
  • 自动化
  • 频道
  • 智能体与技能
  • 安全
  • 自托管
  • Enterprise
  • 定价
  • 下载

解决方案

  • 销售
  • 营销
  • 工程部
  • 产品
  • 财务
  • 人员
  • IT
  • 数据科学

开发者

  • 文档
  • AI Operating System
  • CLI
  • SDK
  • 快速入门
  • 面向开发者
  • 市场
  • GitHub

公司

  • 关于
  • 招聘
  • 博客
  • 更新日志
  • 使用场景
  • 品牌

连接

  • X
  • LinkedIn
  • Discord
  • 状态
  • 支持
  • 条款
  • 隐私
©2026 Kortix