@@ -42,10 +42,38 @@ graph TB
4242- ** 告警中心** — Webhook 接收 Prometheus/Zabbix/通用告警,自动降噪与工作流触发
4343- ** 知识库 + RAG** — 22 条预设知识条目,智能检索注入 LLM 上下文
4444- ** AI Copilot** — 自然语言对话式运维助手,自动感知系统状态
45- - ** 多模型支持** — 同时支持豆包(Doubao)和 OpenAI 双 API
45+ - ** 多模型支持** — 同时支持豆包(Doubao)、 OpenAI 和本地部署大模型(Ollama/LM Studio/vLLM 等 OpenAI 兼容接口),数据可完全不出域
4646- ** 企业级安全** — AES-256-GCM 敏感数据加密、JWT 认证、速率限制、审计日志、内存泄漏防护
4747- ** Docker 一键部署** — 前后端容器化,5 分钟上线,支持阿里云镜像仓库
4848
49+ ## 安全特性
50+
51+ 项目采用多层安全设计,保障您的服务器和数据安全:
52+
53+ | 安全措施 | 说明 |
54+ | ---------| ------|
55+ | ** 🔐 AES-256-GCM 加密** | 服务器密码和 SSH 密钥采用银行级加密存储,密钥自动生成 |
56+ | ** 🎫 JWT 双令牌认证** | Access Token + Refresh Token 机制,自动刷新,黑名单登出 |
57+ | ** 📜 完整操作审计** | 所有登录、命令执行、配置变更均有详细审计日志,可追溯 |
58+ | ** 🚫 敏感信息脱敏** | 密码、API 密钥等敏感信息在日志和输出中自动脱敏 |
59+ | ** 🛡️ 非 root 运行** | Docker 容器以非 root 用户运行,遵循最小权限原则 |
60+ | ** 🧱 Nginx 安全头** | HSTS、CSP、X-Frame-Options、XSS 防护等安全配置 |
61+ | ** ⚡ API 速率限制** | 防止恶意请求和暴力破解,保护接口安全 |
62+ | ** 🏠 本地 AI 支持** | 支持 Ollama、LM Studio、vLLM 等本地部署模型,数据 100% 不出域 |
63+ | ** 🔑 强制密码修改** | 首次登录系统强制要求修改默认密码,杜绝弱口令风险 |
64+
65+ > ** 安全承诺** :所有服务器凭证只在本地加密存储,不会发送给任何第三方 AI。Agent 执行的命令和输出也只在您的服务器内部流转。
66+
67+ ## 支持的 AI 模型
68+
69+ | 类型 | 提供商/框架 | 支持情况 | 推荐场景 |
70+ | ------| ------------| ---------| ---------|
71+ | ** 国内云 API** | 火山引擎 · 豆包 (Doubao) | ✅ 完全支持 | 国内用户推荐,稳定快速 |
72+ | ** 国际云 API** | OpenAI (GPT-4o 等) | ✅ 完全支持 | 有外网环境用户 |
73+ | ** 本地部署** | Ollama / LM Studio / vLLM | ✅ 完全支持 | 数据安全要求高,内网部署 |
74+
75+ ** 本地模型推荐** :Qwen2.5、Llama3、DeepSeek-Coder、Yi、ChatGLM、Phi-3 等开源大模型(兼容 OpenAI 接口)。
76+
4977## 技术栈
5078
5179| 层 | 技术 |
0 commit comments