5.4 让 AI 帮忙部署时的安全底线 | TokenPlus.io -AI资源与服务链接器 AI订阅信息导航 - AI Resource & Service Linker Community 知识库

使用 AI 编程助手连接服务器部署时的敏感凭证隔离与端口暴露安全守则。

5.4 让 AI 帮忙部署时的安全底线

💡 本篇核心摘要:使用 AI 编程助手连接服务器部署时的敏感凭证隔离与端口暴露安全守则。

现在很多人用 Claude Code 或 Codex SSH 连接服务器帮忙搭环境,一定要守住这条底线

1. 能让 AI 做的事 vs 绝对不能给 AI 的东西

能让 AI 做的事:装 Docker、配 Nginx 反向代理、写自动化重启脚本、申请 Let's Encrypt SSL 证书。 绝对不能给 AI 的东西:你账号的 Access Token、Refresh Token、Session、密码、绑定的信用卡信息,严禁发给 AI。服务搭好之后,由你自己打开浏览器登录本地后台,手动把这些凭证粘进去。

2. 服务器端口别乱开

程序默认的内部端口(比如 CPA 的 8317)一定要绑定在本地 127.0.0.1 上,别直接裸奔暴露给公网;公网只开 80 和 443 端口,让 Nginx 带着 HTTPS 转发,才不容易被人扫出来偷刷。

本篇相关常见问题解答 (FAQ)

问:自建 API 中转并接入 Cloudflare 时,为什么流式回答会卡住甚至提示词串号?

答(系统架构师 / Cloud Architect):原因是在 Cloudflare 中误启用了全局缓存(Cache Everything),将动态 SSE 流和用户会话当作静态文件缓存。必须在 Cloudflare Cache Rules 中针对 /v1/* 和 /api/* 规则强制设置 Bypass Cache(绕过缓存)。