Skip to content

Commit 785d181

Browse files
author
谭策
committed
docs: 补充 AI 模型支持和安全特性详细说明
- 新增完整的 AI 模型支持表格(豆包、OpenAI、本地部署) - 新增详细的安全特性说明(9 项安全措施) - 明确承诺服务器凭证不发送给第三方 AI - 补充本地模型推荐列表
1 parent 099326c commit 785d181

1 file changed

Lines changed: 29 additions & 1 deletion

File tree

README.md

Lines changed: 29 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -42,10 +42,38 @@ graph TB
4242
- **告警中心** — Webhook 接收 Prometheus/Zabbix/通用告警,自动降噪与工作流触发
4343
- **知识库 + RAG** — 22 条预设知识条目,智能检索注入 LLM 上下文
4444
- **AI Copilot** — 自然语言对话式运维助手,自动感知系统状态
45-
- **多模型支持** — 同时支持豆包(Doubao)OpenAI 双 API
45+
- **多模型支持** — 同时支持豆包(Doubao)OpenAI 和本地部署大模型(Ollama/LM Studio/vLLM 等 OpenAI 兼容接口),数据可完全不出域
4646
- **企业级安全** — AES-256-GCM 敏感数据加密、JWT 认证、速率限制、审计日志、内存泄漏防护
4747
- **Docker 一键部署** — 前后端容器化,5 分钟上线,支持阿里云镜像仓库
4848

49+
## 安全特性
50+
51+
项目采用多层安全设计,保障您的服务器和数据安全:
52+
53+
| 安全措施 | 说明 |
54+
|---------|------|
55+
| **🔐 AES-256-GCM 加密** | 服务器密码和 SSH 密钥采用银行级加密存储,密钥自动生成 |
56+
| **🎫 JWT 双令牌认证** | Access Token + Refresh Token 机制,自动刷新,黑名单登出 |
57+
| **📜 完整操作审计** | 所有登录、命令执行、配置变更均有详细审计日志,可追溯 |
58+
| **🚫 敏感信息脱敏** | 密码、API 密钥等敏感信息在日志和输出中自动脱敏 |
59+
| **🛡️ 非 root 运行** | Docker 容器以非 root 用户运行,遵循最小权限原则 |
60+
| **🧱 Nginx 安全头** | HSTS、CSP、X-Frame-Options、XSS 防护等安全配置 |
61+
| **⚡ API 速率限制** | 防止恶意请求和暴力破解,保护接口安全 |
62+
| **🏠 本地 AI 支持** | 支持 Ollama、LM Studio、vLLM 等本地部署模型,数据 100% 不出域 |
63+
| **🔑 强制密码修改** | 首次登录系统强制要求修改默认密码,杜绝弱口令风险 |
64+
65+
> **安全承诺**:所有服务器凭证只在本地加密存储,不会发送给任何第三方 AI。Agent 执行的命令和输出也只在您的服务器内部流转。
66+
67+
## 支持的 AI 模型
68+
69+
| 类型 | 提供商/框架 | 支持情况 | 推荐场景 |
70+
|------|------------|---------|---------|
71+
| **国内云 API** | 火山引擎 · 豆包 (Doubao) | ✅ 完全支持 | 国内用户推荐,稳定快速 |
72+
| **国际云 API** | OpenAI (GPT-4o 等) | ✅ 完全支持 | 有外网环境用户 |
73+
| **本地部署** | Ollama / LM Studio / vLLM | ✅ 完全支持 | 数据安全要求高,内网部署 |
74+
75+
**本地模型推荐**:Qwen2.5、Llama3、DeepSeek-Coder、Yi、ChatGLM、Phi-3 等开源大模型(兼容 OpenAI 接口)。
76+
4977
## 技术栈
5078

5179
|| 技术 |

0 commit comments

Comments
 (0)