Open WebUI是什么
Open WebUI 是一款可自托管的 AI 聊天、知识库和团队协作平台,常被用于给 Ollama 本地模型提供浏览器界面,也能连接 OpenAI、Anthropic、Gemini、Azure、vLLM 以及其他 OpenAI 或 Open Responses 兼容服务。用户可以在统一界面管理多模型对话、文档 RAG、联网搜索、语音、图片生成、工具和自动化任务。
Open WebUI 不包含一个可以直接替代所有模型的自研大模型。它是模型与用户之间的应用层,实际回答质量、速度、上下文和价格取决于所连接的推理服务。使用本地 Ollama 可以让主要数据留在自己的设备或服务器;使用云端模型或外部工具时,相关内容会发送到对应提供商。
Open WebUI核心功能
多模型统一聊天
管理员可接入多个本地和云端模型,用户能在同一会话中切换模型或并排比较回复。聊天支持文件和图片上传、消息队列、文件夹、标签、置顶、记忆、语音输入输出与多种内容操作。模型预设可绑定系统提示词、知识库、工具和参数,形成面向写作、教学、编程或客服的专用助手。
Ollama与本地模型
Open WebUI 可连接宿主机或远程服务器上的 Ollama,也有捆绑 Ollama 的一体化容器镜像。本地推理没有按 Token 的云 API 费用,但会消耗 CPU、GPU、内存、存储和电力。容器内的 localhost 指向容器自身,连接宿主机 Ollama 时应使用正确的宿主机地址并限制监听范围。
知识库与RAG
用户可上传文档、建立知识集合,在聊天中让模型检索相关片段。系统支持向量检索、关键词与向量混合检索、重排、完整内容注入以及多种文档抽取引擎。外部知识源还可直接连接 Qdrant、Milvus 或 pgvector,避免重新摄取已有索引。
如果 Ollama 模型上下文仍使用较小默认值,大量检索内容可能被截断,导致 RAG 效果不佳。部署者需要根据模型能力调整上下文、切分、召回数和重排,并用标准问题检查答案与引用,不能只看文档是否成功上传。
联网搜索与网页内容
Open WebUI 可接入 SearXNG、Google、Tavily 等搜索服务,并把网页内容作为模型上下文。搜索结果的准确性、额度和隐私由对应引擎决定。面对新闻、价格、政策和专业信息,用户仍应打开原始页面核验时间与上下文。
MCP、OpenAPI与工具
平台可连接 HTTP MCP、通过代理连接 stdio MCP,也能从 OpenAPI 规范发现外部接口。Workspace Tools 是直接在 Open WebUI 进程内运行的 Python 代码,能力很强,但等同于获得服务器代码执行能力;只有可信管理员才能创建或导入。
社区工具的热门或精选状态不代表经过安全审查。安装前应阅读代码、检查依赖与密钥使用,并限制 Workspace 权限。对于需要更强隔离或独立扩缩容的任务,优先将工具作为外部 MCP 或 OpenAPI 服务运行。
Functions与扩展系统
Pipe Function 可增加模型提供商或自定义请求逻辑,Filter 可在消息前后执行脱敏、格式化、限流和日志处理,Action 可增加消息按钮。旧 Pipelines 项目仍可兼容既有部署,但官方已将其标记为旧方案,新项目应优先使用 Functions、Tools 或外部工具服务器。
代码、图像、语音与自动化
Open WebUI 可以连接浏览器端 Python、隔离的 Open Terminal、图像生成服务、语音识别与语音合成。还支持定时运行提示词、结构化任务列表和消息通知。代码执行或终端工具能访问真实文件和网络时,应使用隔离容器、资源限制和每用户边界,浏览器沙箱不能被当作完整安全边界。
团队管理与API
管理员可以管理用户、群组、模型访问权限、公告、使用分析、盲测和 Webhook。平台提供带用户权限的 API Key,以及聊天、文件、知识库和工具调用等接口。密钥继承创建者权限,应限制可访问端点、设置过期策略并定期轮换。
Open WebUI版本与费用对比
标准自托管使用没有软件订阅费,但服务器、模型和第三方服务不一定免费。企业白标、重品牌、专属功能或正式企业合作需要许可证,官方没有公开固定价目,按组织和席位询价。
| 方案 | 软件费用 | 适用场景 | 主要成本与限制 |
|---|---|---|---|
| 个人/小型本地部署 | 免费 | 个人电脑、家庭服务器、小团队试用 | 硬件和电力自理;使用云模型API时另付费 |
| 标准组织内部部署 | 保留原始品牌时免费 | 组织内部AI门户与知识库 | 需自行承担运维、安全、模型、数据库与存储;遵守当前许可证品牌要求 |
| 企业许可证 | 定制报价 | 白标、重品牌、企业专属能力和正式商业合作 | 按组织与席位联系销售,具体权益以合同为准 |
| 第三方托管服务 | 由服务商定价 | 不想自行维护基础设施的用户 | 并非Open WebUI官方统一SaaS,需核查服务商、数据位置与支持范围 |
模型接入方式对比
| 方式 | 推理费用 | 数据位置 | 适合用户 |
|---|---|---|---|
| Ollama本地模型 | 无按Token费用 | 可保留在本机或自建服务器 | 重视隐私、有本地算力的个人和团队 |
| vLLM等自建推理 | GPU与运维成本 | 自有基础设施 | 需要多用户吞吐和统一模型服务的组织 |
| 商业模型API | 按Token或供应商套餐 | 发送至模型服务商 | 追求强模型能力与快速上线的用户 |
| 多提供商混合 | 各渠道分别计费 | 按所选模型变化 | 希望按任务平衡成本、能力和数据边界的团队 |
Open WebUI许可证说明
当前官方许可证基于 BSD 3-Clause 并增加品牌保护要求。内部部署且完整保留 Open WebUI 原始品牌可以免费使用。若部署在任意连续 30 天内不超过 50 名用户,可按官方条件调整品牌;实质贡献者获得书面许可或购买企业许可证时也可获得相应品牌权限。
超过免费例外范围的白标、重品牌、把自有 Logo 与官方品牌并列,或使用企业专属能力,需要企业许可证。许可证可能随项目版本演进,分发修改版、为客户部署或大规模商用前,应核对所使用版本附带的 LICENSE 与官方说明。
Open WebUI Docker部署教程
- 安装Docker:在 Windows、macOS 或 Linux 安装官方 Docker 环境,确认可拉取官方镜像。
- 选择镜像:标准镜像适合多数用户,slim 镜像体积较小,cuda 镜像支持 NVIDIA GPU,ollama 镜像包含 Ollama。
- 创建持久卷:把数据目录映射到容器内的后端数据路径,避免重建容器时丢失数据库、聊天和知识库。
- 启动并创建管理员:首次打开本机 3000 端口注册的账户成为管理员。不要在公开网络保留无人认领的首次注册页面。
- 连接模型:配置 Ollama 地址或云端模型 Base URL 与密钥,先测试普通对话和流式输出。
- 配置RAG:选择文档抽取、Embedding 与向量库,用少量中文资料检查解析和检索质量。
- 加固服务:关闭不需要的注册,配置 HTTPS、强密钥、反向代理、防火墙、访问控制与备份。
- 固定生产版本:main 与 latest 是滚动镜像,生产环境应固定具体版本标签,升级前备份并阅读迁移说明。
大规模部署注意事项
单实例可使用默认数据库和本地存储;多实例生产部署需要 PostgreSQL、Redis、可并发访问的向量数据库和共享文件存储。每个实例必须使用一致的 Secret 与连接配置,数据库迁移只能由一个实例执行。还应设置模型限流、审计日志、资源配额、备份恢复和升级回滚流程。
适合哪些用户
- 希望为 Ollama 或其他本地模型增加完整网页聊天界面的个人;
- 需要统一接入多个云端与自托管模型的 AI 团队;
- 计划搭建内部文档问答、搜索和模型门户的组织;
- 需要 MCP、OpenAPI、Python 工具和消息过滤扩展的开发者;
- 有能力管理身份、基础设施和数据安全的私有化部署团队。
优势与使用限制
Open WebUI 的优势是界面成熟、模型兼容范围广、私有化能力强,并集成知识库、工具、搜索、语音、图像和团队管理。它适合从个人本地聊天平滑扩展到组织内部平台。
限制在于功能多、配置面广,生产运维复杂度不低。插件可以执行任意代码,错误权限可能危及服务器;自托管不自动等于安全或合规。模型回答和 RAG 引用仍可能错误,关键内容必须人工核验。升级前要备份数据,并优先安装包含安全修复的稳定版本。
常见问题
Open WebUI免费吗
标准自托管和保留原始品牌的内部使用免费。服务器、GPU、云模型 API 和第三方服务另计;白标、重品牌与企业专属能力需要询价购买企业许可证。
Open WebUI必须安装Ollama吗
不必须。它既能连接 Ollama,也能直接连接 OpenAI 兼容、Open Responses 和多种云端模型服务。
Open WebUI支持MCP吗
支持 HTTP MCP,也可通过代理接入 stdio MCP。外部服务的代码和权限需要单独审计。
Open WebUI可以完全离线吗
可以,但必须使用本地模型、本地 Embedding、本地向量库,并关闭联网搜索和所有外部 API。安装镜像和下载模型阶段通常仍需网络。
Open WebUI适合公网部署吗
可以,但必须配置 HTTPS、身份认证、强 Secret、反向代理、防火墙、备份和最小权限。不要直接把默认端口或高权限插件暴露到公网。
桂公网安备45132202000164号