安全加固
必做
- 管理入口限制来源:admin 域名加 IP 白名单或零信任;
- 最小权限:按「资源 × 动作」分配角色(渠道/结算/系统设置分离);
- 密钥分离:每个服务一把 Key,设模型白名单与额度上限;
- 审计开启:所有管理写操作落审计,定期抽查;
- 备份加密:备份文件加密并异地存放。
建议
- 打开「模型请求限流」与「渠道容量保护」;
- 用「安全护栏」做内容合规(先 log 观察再 block);
- 对可疑来源使用「临时黑名单」(必填到期时间);
- 定期轮换 root/管理员口令与内部令牌。
事故响应
怀疑泄露时:先禁用 Key → 查使用日志 → 改密码 → 复盘(见故障处理与演练)。