院校私有化 AIGC 实训平台交付体系

状态
开发中 : 授权与交付控制中心已在公网 HTTPS 环境运行(线上版本早于本文所述代码);真机验收进行中,尚无院校正式上线
角色
交付仓库独立设计与开发(AI 编码助手辅助);本地视频生成工作区为多人协作项目,本人负责其交付分支;MovLab 教学系统为团队项目,本人完成学校本地版分支
时间
2026.08 – 至今

第 01 章

简介

面向院校的私有化 AIGC 实训平台交付体系。以公网授权中心为起点,为每所院校或部门生成专属的整套交付物:含本地视频大模型的学生安装介质、教师端安装包和校内服务端。推理服务源码按 commit 锁定后原生编译,各环节都有版本锚点和 SHA-256 校验,运行授权由 Ed25519 签名的 24 小时租约约束。视频推理设计为在学生机本地 GPU 上完成,模型权重不出校。

第 02 章

交付架构

FIG.交付架构图

院校私有化 AIGC 实训平台 · 交付架构

从锁定源码到院校现场:版本锚点 + SHA-256 校验串起构建与交付,Ed25519 签名的 24 小时租约约束运行授权

移动端显示分层静态版本。

按流程高亮

选择一条流程,高亮对应的节点与连线;再按一次恢复全部。

01 公网控制面 02 构建与发布 03 交付物 04 院校现场 学生机(Windows · NVIDIA) 教师机 校内服务器 授权与交付控制中心 Node.js 24 · node:sqlite · Ed25519 · HTTPS 部署与发布批次 · 每校构建凭证 · 制品校验 服务端激活 · 心跳续租 · 管理控制台 私有制品存储 对象存储私有桶 存入后回读校验 · 事务切换版本 推理服务编译器 Builder Windows x64 · Python 3.13 · Nuitka · Zig 只读拉取锁定 commit 并验证祖先关系 12 个工具链组件逐个哈希校验 可视化打包工作台 Electron 43 · macOS arm64 自定义协议一次性唤醒 · 六步向导 约 66 GB 资源断点续传与全量校验 每校专属构建脚本 独立 Node 24 子进程 只读检查与正式构建分离 成果登记字节数、SHA-256、源码 commit 学生安装介质 UDF ISO · 单一安装入口 学生端 + 推理服务 + ComfyUI + 5 个模型权重 教师端安装包 Windows x64 · NSIS 不携带视频模型 校内服务端包 Ubuntu 24.04 · Docker Compose 写入一次性激活凭证 学生端壳 + 本地网关 Electron · Windows x64 服务端双重验签 · 学校账号核验 · 受管拉起推理服务 本地推理服务 Nuitka 编译的 FastAPI 随机端口 · 每次启动新会话令牌 · 父进程与安装根校验 ComfyUI + MiniMax H3 开放权重 本机 GPU · ≥ 11 GiB 视频推理在学生机本地完成,模型权重不出校 教师端 Electron · Windows 局域网访问教学业务 MovLab 教学服务 Koa 3 · MySQL · MongoDB 只绑定本机回环地址 授权代理 Node 24 · Ed25519 机器指纹 · 心跳续租 下发锁定分支与 commit → ← 发布包逐文件校验后入库 存入 · 回读 一次性唤醒链接 + 每校脚本 隔离执行 每个部署强制产出三件带部署号的成果 统一安装器:复制即校验 SHA-256 单条部署命令 · 校验后安装 激活 + 心跳续租:Ed25519 签名的 24 小时租约,不晚于授权到期日 ← 租约有效时反向代理,到期暂停业务访问 随机数挑战:平台签名 + 服务端签名双重校验 · 学校账号核验 受管启动 · 启动凭证哈希证明 回环 HTTP + WebSocket 进度
  • 构建与交付
  • 授权与租约
  • 课堂运行
  1. 01 公网控制面

    • 授权与交付控制中心

      Node.js 24 · node:sqlite · Ed25519 · HTTPS

      部署与发布批次 · 每校构建凭证 · 制品校验

      服务端激活 · 心跳续租 · 管理控制台

    • 私有制品存储

      对象存储私有桶

      存入后回读校验 · 事务切换版本

  2. 02 构建与发布

    • 推理服务编译器 Builder

      Windows x64 · Python 3.13 · Nuitka · Zig

      只读拉取锁定 commit 并验证祖先关系

      12 个工具链组件逐个哈希校验

    • 可视化打包工作台

      Electron 43 · macOS arm64

      自定义协议一次性唤醒 · 六步向导

      约 66 GB 资源断点续传与全量校验

    • 每校专属构建脚本

      独立 Node 24 子进程

      只读检查与正式构建分离

      成果登记字节数、SHA-256、源码 commit

  3. 03 交付物

    • 学生安装介质

      UDF ISO · 单一安装入口

      学生端 + 推理服务 + ComfyUI + 5 个模型权重

    • 教师端安装包

      Windows x64 · NSIS

      不携带视频模型

    • 校内服务端包

      Ubuntu 24.04 · Docker Compose

      写入一次性激活凭证

  4. 04 院校现场

    学生机(Windows · NVIDIA)

    • 学生端壳 + 本地网关

      Electron · Windows x64

      服务端双重验签 · 学校账号核验 · 受管拉起推理服务

    • 本地推理服务

      Nuitka 编译的 FastAPI

      随机端口 · 每次启动新会话令牌 · 父进程与安装根校验

    • ComfyUI + MiniMax H3 开放权重

      本机 GPU · ≥ 11 GiB

      视频推理在学生机本地完成,模型权重不出校

    教师机

    • 教师端

      Electron · Windows

      局域网访问教学业务

    校内服务器

    • MovLab 教学服务

      Koa 3 · MySQL · MongoDB

      只绑定本机回环地址

    • 授权代理

      Node 24 · Ed25519

      机器指纹 · 心跳续租

架构设计已在代码中实现;Windows 真机编译、完整学生介质、本地 GPU 推理与 Ubuntu 服务端的真机验收进行中。MiniMax H3 为 MiniMax 以开放权重发布的模型(MiniMax H3 Community License),非自研;ComfyUI 等第三方组件按各自许可证随介质分发。

交付架构:公网控制面、构建与发布、交付物、院校现场四层(架构已在代码中实现,真机验收进行中)。青色实线为构建与交付,橙色虚线为授权与租约,蓝色为课堂运行

第 03 章 03 条

三个流程

  1. 01 4 步

    构建与发布

    1. 管理员在授权中心为院校建立部署和发布批次
    2. 授权中心下发锁定的分支与 commit,Builder 在 Windows 上拉取源码、校验构建输入后用 Nuitka 编译推理服务,发布包逐文件校验后入库
    3. 授权中心用一次性链接唤醒打包工作台,在隔离子进程中执行每校构建脚本
    4. 产出学生介质、教师端安装包、服务端包三件成果,并登记字节数、SHA-256 和源码 commit。
  2. 02 4 步

    授权与租约

    1. 服务端包用单条部署命令安装(只读预检已有数据库,不兼容即停止)
    2. 授权代理用一次性激活凭证和机器指纹激活
    3. 授权中心签发 Ed25519 实例身份,租约 24 小时且不晚于授权到期日
    4. 代理定时心跳续租,IP 变化即时上报;平台暂时不可达时在租约有效期内继续服务,到期后暂停业务访问。
  3. 03 4 步

    课堂运行(设计流程)

    1. 学生端向授权代理发起随机数挑战,同时校验平台签名和服务端签名,再核验学校账号
    2. 按受管协议拉起本地推理服务(随机端口、每次启动新会话令牌、启动凭证哈希证明)
    3. 推理服务托管 ComfyUI,在本机 GPU 上运行视频模型
    4. 生成结果同步到校内云盘。

第 04 章 08 条

架构要点

  1. 每个部署强制包含三件带部署号的成果:学生 UDF 安装介质(单一安装入口)、教师端 Windows 安装包、Ubuntu 服务端包,中间文件自动清理,避免不同院校之间误装。

  2. 本地推理资源约 66 GB(5 个模型权重加 ComfyUI 归档,共 65,974,196,650 字节):打包时支持断点续传,安装时边复制边计算 SHA-256,校验通过后才落盘。

  3. 两级签名校验:平台用 Ed25519 签发服务端实例身份;客户端发起随机数挑战,服务端用实例密钥签名应答,客户端同时校验两级签名。

  4. 源码到制品三道关:Builder 生成清单时、平台接收发布包时、每校脚本复核时,都拒绝 Python / TypeScript 源码、source map 和脚本文件,并逐文件比对 SHA-256;平台侧自写 ZIP 解析器,拒绝 Zip64、加密条目和路径穿越,并校验可执行文件头。

  5. 供应链锁定:Builder 内置 12 个工具链组件逐个校验,工具链归档、24 个 Python wheel、Node 运行时和源码构建输入按 SHA-256 固定;源码拉取完成后,编译阶段无需联网(用 Zig 代替 MSVC)。

  6. 凭证按用途分级:唤醒链接 10 分钟且一次性,编译会话 24 小时,构建凭证及随之下发的推理服务下载凭证 7 天,部署令牌和桌面工具下载令牌 30 分钟;激活凭证一次性,新批次自动作废旧凭证;令牌只以 SHA-256 哈希入库,待交付凭证用 AES-256-GCM 加密暂存。

  7. 授权中心不依赖 Web 框架:原生 node:http + node:sqlite(12 张表),激活、迁移、版本切换都在数据库事务中完成;运行时直接依赖只有对象存储 SDK 一个。一个只读版本锚点统一约束 7 个组件,版本不一致即拒绝构建。

  8. 交付仓库规模:92 次提交(全部为本人),252 个受控文件,含测试与构建脚本约 3.7 万行,53 个测试文件。

第 05 章 07 条

本人工作

  1. 设计整套交付架构:公网控制面、构建与发布、交付物、院校现场四层,用只读版本锚点和 Ed25519 授权签名,把 7 个组件串成可追溯的交付链路。

  2. 独立开发授权与交付控制中心(Node.js 24 原生实现):部署与发布批次、每校构建脚本生成、打包会话与编译会话、制品逐文件校验与私有存储、服务端激活、心跳续租与迁移、管理控制台。

  3. 独立开发 Windows 推理服务编译器(Builder):只读拉取锁定 commit 并验证祖先关系,在固定工具链上用 Nuitka 编译不含 Python 源码的原生服务,清单逐文件校验后上传。

  4. 独立开发可视化打包工作台(Electron,macOS arm64):自定义协议一次性唤醒、六步向导、约 66 GB 资源的断点续传与校验、每校脚本隔离执行,在 Mac 上交叉构建 Windows 安装包和 UDF 学生介质。

  5. 独立开发学生端与教师端的 Electron 桌面壳和学生统一安装器(业务界面复用 MovLab 团队前端):服务端发现与双重验签、学校账号核验、推理服务受管启动与本地网关、环境预检、模型断点续传安装。

  6. 独立开发 Ubuntu 校内服务端包:Docker Compose 编排、单条部署命令、netplan 网络向导与超时回滚、授权代理(机器指纹、IP 变化即时上报、租约到期暂停业务访问)。

  7. 参与 MovLab 教学平台(团队项目)的业务开发,独立完成学校本地版分支:学生端与教师端分开构建、生产包混淆、校内云盘、统一登录。

第 06 章

子项目

本地视频生成工作区(基于 MiniMax H3)

角色
负责交付分支的产品化、安全发布与交付集成(多人协作项目,仓库与基础版本由合作者创建)

面向零基础学生的本地 AI 视频生成客户端:在后台托管无界面的 ComfyUI,驱动 MiniMax H3 开放权重视频模型,把节点画布简化成“选工作流 → 填提示词 → 点生成”,提供文生图、文生视频、图生视频和全能参考四个入口,是上面交付体系里学生端的 AIGC 引擎(Windows 真机编译待验收)。

  1. 受管安全运行(本人):编译产物固化安全模式,不能退回开发模式;只接受同一安装根下的学生端作为父进程;每次启动重新生成会话令牌,端口独占绑定后用启动凭证的 SHA-256 证明身份;所有请求都必须携带会话头。

  2. 安全发布脚本(本人):后端 Nuitka 编译、前端混淆,工作流和提示词规范压缩后嵌入后端;发布前校验禁止的源码后缀、文件清单、大小和 SHA-256,原子替换发布目录,失败时不留半成品。

  3. 账号与校内云盘集成(本人);生成任务可靠性改进(本人,交付分支后续更新):队列持久化、取消与暂停隔离、跨工作流恢复、媒体交付可重试。

第 07 章 09 条

技术栈

  • Node.js 24(node:http / node:sqlite / node:crypto)
  • Ed25519 · AES-256-GCM · SHA-256
  • Electron 43 · electron-builder(NSIS / DMG)
  • Python 3.13 · FastAPI · Nuitka(Zig 工具链)
  • React 18 · TypeScript · Vue 3
  • Koa 3 · MySQL 8.4 · MongoDB 8.0
  • Docker Compose · Ubuntu 24.04
  • ComfyUI · MiniMax H3 开放权重
  • 腾讯云 COS

第 08 章

说明

出处与许可

视频模型为 MiniMax 以开放权重发布的 MiniMax H3(MiniMax H3 Community License,非自研;该许可不适用于欧盟、英国、韩国和美国),交付使用 Comfy-Org 重新打包的量化权重,介质随附许可全文与 NOTICE;MiniMax 仅为模型提供方,与本项目无合作或背书关系。ComfyUI、FFmpeg 等第三方组件按各自许可证随介质分发。视频生成工作区的剪辑台与项目首页界面基于开源项目 LTX-Desktop(Apache-2.0)改造。

下一个项目 07 / 07

AI 电商视频生成系统

开发中