黑马天启 · 多模型 Token 平台

安全加固

必做

  • 管理入口限制来源:admin 域名加 IP 白名单或零信任;
  • 最小权限:按「资源 × 动作」分配角色(渠道/结算/系统设置分离);
  • 密钥分离:每个服务一把 Key,设模型白名单与额度上限;
  • 审计开启:所有管理写操作落审计,定期抽查;
  • 备份加密:备份文件加密并异地存放。

建议

  • 打开「模型请求限流」与「渠道容量保护」;
  • 用「安全护栏」做内容合规(先 log 观察再 block);
  • 对可疑来源使用「临时黑名单」(必填到期时间);
  • 定期轮换 root/管理员口令与内部令牌。

事故响应

怀疑泄露时:先禁用 Key → 查使用日志 → 改密码 → 复盘(见故障处理与演练)。

相关