网络、审计和隔离
本页介绍了控制 AiHummer 可以被访问和可访问的位置、它记录的内容以及它是由什么构建的控制项:管理员 IP 允许列表、隔离模式、审计日志和供应链姿态。
等级: 这些是付费等级的控制,而不是免费的/全平台的。每个等级的限制如下:
| 特征 | 层 |
|---|---|
| 管理员 IP 允许列表 | 商业+/企业 |
| 审计日志 | 商业 |
| 隔离模式 | 企业 |
IP允许列表(管理员IP门控)
您可以使用已知网络来限制管理员界面 IP允许列表,由……管理 /v1/admin/security/ip-allowlist配置后,管理员访问受源 IP 限制,因此管理员 API 和用户界面只响应您信任的地址的请求。
[!TIP] 将 IP 允许列表与 企业单点登录 和 受限 API 密钥: 网络门控限制 在哪里 从,SSO 限制 谁,作用域限制 什么。
隔离模式
对于主权或孤立部署,设置 AIHUMMER_AIRGAPPED=1 阻止 模型控制的公共出口在此模式下,代理的工具无法代表模型访问公共互联网,这消除了整类外泄和服务器端请求伪造(SSRF)风险。
# /home/.aihummer/etc/gateway.env
AIHUMMER_AIRGAPPED=1
[!WARNING] 隔离模式会禁用依赖公共出口的工具(例如 open-web 获取)。将其与自托管的 sidecars 和本地模型配合使用,这样 部署在没有外部调用的情况下仍然完全可用。为了更精细的控制 如果没有完全的空气隔离,请使用文中描述的出口允许列表 护栏.
审计日志
管理员更改会记录在 审计日志 带有保留和分页,可读于 /v1/admin/audit留存由……控制 AIHUMMER_AUDIT_RETENTION_DAYS,这样你就可以根据你的合规政策保留记录,并让较早的条目逐渐过期。
# /home/.aihummer/etc/gateway.env
AIHUMMER_AUDIT_RETENTION_DAYS=365
审计跟踪自然地与 RBAC 和 SSO 配合使用:SSO 和 IP 白名单决定谁可以执行操作,作用域密钥决定他们可以做什么,审计日志记录他们做了什么。
供应链与运行时态势
AiHummer 的运行时刻意保持小且可检查:
| 财产 | 姿势 |
|---|---|
| 网关 | 一个单独的 Go 二进制文件(控制平面 + 中继引擎)。 |
| 直接依赖 | 大约 25 个直接的 Go 模块——一个小而可审计的表面。 |
| 包装 | 主机本地:发布压缩包 + systemd, 没有 Docker. |
| 边车 | 通过 URL 访问的独立 HTTP 服务,仅在需要时安装。 |
[!NOTE] 宿主本地打包意味着没有容器运行时需要加固或修补 对应用程序的补充 — 您在 systemd 下运行一个 Go 二进制文件
/home/.aihummer。这是产品运输方式的一个可验证属性,而不是 关于绝对安全的声明。
接下来去哪儿
- 企业单点登录 ——谁被允许进入。
- 基于角色的访问控制(RBAC)和范围 API 密钥 ——他们一旦进去可能会做的事情。
- 防护栏与提示注入防御 ——出口 允许列表和针对会进行外部访问的工具的SSRF防护。