1
社区成员
发帖
与我相关
我的任务
分享| 课时名称 | 课时知识点 |
|---|---|
| 安全与权限——私有化 AI 服务的边界 | **定位**:避免本地大模型服务成为新的数据泄露入口。 **核心内容**: - 本地服务暴露风险:无鉴权、局域网访问、端口扫描 - API Key、用户身份、配额和审计 - Prompt 注入与工具调用越权 - 敏感信息脱敏:日志、Prompt、文件上传 - 企业内部合规:数据留存、访问追踪、权限分级 **实战目标**:为 Ollama 网关增加用户鉴权、调用审计、Prompt 脱敏和工具调用白名单。 |