在保留可演示性的同时,降低滥用、刷接口、数据泄漏和逆向复用风险。
- 身份鉴权:所有业务接口需鉴权访问
- 数据隔离:后端按
user_id做数据访问边界 - 速率限制:关键接口启用限流策略
- 成本保护:高成本模型调用有频率/额度限制
- 数据保护:演示环境使用脱敏或样例数据
- 环境隔离:Demo 与生产环境隔离部署
- 秘钥管理:仓库不包含任何真实密钥或凭据
- 完整商用业务逻辑
- 生产部署配置与运维细节
- 管理后台地址与运维入口
- 真正可复用的核心策略细节(如完整 Prompt 编排)
若你发现安全问题,请通过邮件联系:your-email@example.com
请勿公开披露未修复的漏洞细节。
本仓库是求职展示版本,已做能力收敛。
任何未授权的攻击、爬取、批量调用或商用部署均不被允许。