> 給勁園工程端的 Claude / 工程師看。目的：開通一個讓我方能把 kids-ai-lab 部署到勁園自己主機上的存取通道。
> 這份文件只處理「怎麼開這道門」；demo 本身怎麼搬、後端 3 支 API 怎麼重寫，請看同目錄下的 [`deploy-handoff-勁園.md`](./deploy-handoff-勁園.md)——兩份文件搭配看。

---

## 這份文件要開通什麼

我方要把 kids-ai-lab（14 個 AI 互動教學 demo）部署到勁園主機上，並讓其中需要呼叫 AI 模型的功能直接打勁園主機上已有的本地模型（不再對外採購商用 API）。為此需要一個部署用的存取通道，範圍僅限於此，不涉及勁園其他系統（班級管理、會員、成績等一律不碰）。

## 需要開通的內容

| 項目 | 說明 |
|---|---|
| 登入方式 | SSH，**key-based**（我方提供 public key，不使用密碼登入） |
| 帳號權限 | 獨立部署帳號即可，**不需要 root / 系統管理權限** |
| 存取範圍 | 部署目錄本身（或獨立 container）需要完整讀寫權限；主機上**其他專案的程式碼目錄，若能開放「唯讀」權限會很有幫助**——目的是讓我方能了解 kids-ai-lab 跟其他既有專案之間的關聯與依賴，不是要修改它們，**不需要其他專案的寫入權限**；資料庫、班級/會員等業務系統一律不碰 |
| 對外連線 | 該部署環境需能連到勁園本地跑模型的服務（同機 `localhost` 或內網位址皆可，由你們決定怎麼接） |
| 用途 | 部署 kids-ai-lab 前端 + `functions/api/` 對應的推論呼叫邏輯（詳見 `deploy-handoff-勁園.md` 第 2 節） |

## 麻煩協助確認/提供的資訊

1. **主機環境**：作業系統（哪個 Linux 發行版？）、是否已安裝 Docker？若無 Docker，希望怎麼隔離部署（獨立帳號 + 目錄權限即可，或有其他慣例）？
2. **開通帳號**：麻煩建立一個部署專用帳號，並提供登入方式（IP/hostname、SSH port）；我方會提供 public key，請告知要放在哪裡（例如該帳號的 `~/.ssh/authorized_keys`）
3. **本地模型怎麼接**：部署環境要怎麼連到你們的本地 AI 模型服務？同機直接打 `localhost` 某個 port，還是走內網另一個位址？需不需要額外的 API key 或防火牆開通？
4. **資源限制**：這個部署環境有沒有 CPU/記憶體/磁碟上限？讓我方知道要控制在什麼規模內
5. **其他專案唯讀存取**：若方便的話，能否讓部署帳號對主機上其他專案的程式碼目錄開放唯讀權限（不需寫入）？這樣我方能看懂 kids-ai-lab 未來要跟哪些既有系統對接、依賴關係是什麼，不是要介入或修改那些專案

## 我方會提供

- SSH public key（開通帳號後提供）
- kids-ai-lab 完整部署內容（純靜態前端 + 3 支簡單的 API 邏輯，規格見 `deploy-handoff-勁園.md`）

---

有任何需要我方配合確認或提供的資訊，歡迎直接在此文件回覆，或另約時間對談。我方窗口：colombo。

*本文件對應版本：2026-07-29。*
