fix: 增加 AI 匹配失败弹窗并补齐部署配置 (#229)
This commit is contained in:
@@ -264,6 +264,10 @@ CMAutoBuyAdmin/
|
||||
## 11. AI 外部调用安全
|
||||
|
||||
- API Key 不得进入数据库、`data/`、日志、页面响应、测试快照、工单或归档;测试只使用假密钥。
|
||||
- 生产必须通过 `CMAUTOBUY_AI_SECRETS_PATH` 指向 release、仓库和 `data/` 之外的绝对路径;
|
||||
发布重启前后都要核对环境变量、服务账号读写权限和文件 `600` 权限,不能只发布二进制。
|
||||
- systemd 只把独立的 `/etc/cmautobuy/secrets/` 通过 `ReadWriteDirectories` 加入写白名单;
|
||||
不得把含数据库环境文件的整个 `/etc/cmautobuy/` 目录交给服务账号写入。
|
||||
- 密钥文件使用同目录临时文件、`fsync`、原子替换和 `600` 权限,失败时旧文件保持可用。
|
||||
- 连接测试只发送模型名和最小无业务文本,不发送订单号、店铺账号、用户、地址或 Client 信息。
|
||||
- Base URL、DNS 解析、实际拨号和重定向都要执行 SSRF 校验;私有地址只能由部署级允许列表开放。
|
||||
|
||||
Reference in New Issue
Block a user