安全与运维总览
把 AI 助手放到公网之前必须做的事
自托管 AI 项目默认假设"只在自己机器上跑",因此默认几乎没有鉴权。 一旦用 nginx 把控制台反代到公网,等于把配置读写和服务器操作能力一起送人。
风险面(不是吓唬人)
| 端点 | 暴露后的后果 |
|---|---|
GET /api/config |
返回明文 API Key(模型、云服务) |
POST /api/config/* |
任何人可改写你的模型配置,把请求引到自己的 Key |
POST /api/*/chat |
Agent 自带文件写入 / 命令执行能力 → 等于公网 RCE |
POST /api/memory/clear |
数据被清空 |
上线前四件事
控制台必须启用鉴权(web_password),并改成强密码。
让服务监听 127.0.0.1,由 nginx 反代对外,端口永不直接暴露。
证书不只是"好看":麦克风、剪贴板等浏览器能力都要求安全上下文。
团队版用门户会话(auth_request)挡住所有未登录请求;
单人版至少要有密码 + 访问来源限制。
注意
"内网所以不用加固"是常见误判。内网横向移动、离职人员账号未回收、同事误操作, 都会让"只在内网"变成"所有人都能用你的服务器权限"。至少把它放在鉴权后面。