首页 / 文档 / 安全 / 安全与运维总览

安全与运维总览

把 AI 助手放到公网之前必须做的事

自托管 AI 项目默认假设"只在自己机器上跑",因此默认几乎没有鉴权。 一旦用 nginx 把控制台反代到公网,等于把配置读写和服务器操作能力一起送人。

风险面(不是吓唬人)

端点 暴露后的后果
GET /api/config 返回明文 API Key(模型、云服务)
POST /api/config/* 任何人可改写你的模型配置,把请求引到自己的 Key
POST /api/*/chat Agent 自带文件写入 / 命令执行能力 → 等于公网 RCE
POST /api/memory/clear 数据被清空

上线前四件事

控制台必须启用鉴权(web_password),并改成强密码。

让服务监听 127.0.0.1,由 nginx 反代对外,端口永不直接暴露。

证书不只是"好看":麦克风、剪贴板等浏览器能力都要求安全上下文。

团队版用门户会话(auth_request)挡住所有未登录请求; 单人版至少要有密码 + 访问来源限制。

注意

"内网所以不用加固"是常见误判。内网横向移动、离职人员账号未回收、同事误操作, 都会让"只在内网"变成"所有人都能用你的服务器权限"。至少把它放在鉴权后面。