綁定 AI Server 至迴圈介面以外需具備 Pro 權限及至少一組 API 密鑰,否則守護程序將拒絕啟動 <a href="#ref-1">[1]</a>。配置錯誤的伺服器無法意外地公開服務。此失敗即關閉的預設設定是安全態勢的第一道防線,其各部分值得明確說明,因為安全審查的工作在於理解行為,而非配置。

密鑰經過雜湊,且可在不重啟的情況下輪換

伺服器以 PBKDF2-SHA256 及每個密鑰專屬的鹽值對每組 API 密鑰進行雜湊;能驗證密鑰但絕不揭露原始密鑰,且原始密鑰僅於發行時顯示一次 <a href="#ref-2">[2]</a>。輪換流程為發行新密鑰、更新客戶端、撤銷舊密鑰,且無需重啟。第三方通用客戶端在免費層受限流量計量,因此開放端口絕非無限制使用,而第一方及持密鑰流量則無限制。

叢集內兩級憑證

在閘道叢集中,客戶端持有一組閘道密鑰,閘道則為每個工作節點持有獨立密鑰 <a href="#ref-3">[3]</a>。客戶端密鑰絕不會傳送至工作節點,因此若客戶端憑證遭入侵,暴露的僅是閘道介面,而非整個叢集伺服器。呼叫者身份為假名且會被轉發:應用程式會聲明應用、安裝及機器識別碼,絕不包含用戶名或電郵,閘道會轉發這些資訊以便全叢集範圍內的呼叫者帳務管理。所有監控及稽核資料均不含內容;提示詞及輸出絕不會在伺服器端保存。

無任何實體可冒充終端

應用程式於首次連線時會鎖定伺服器指紋,若指紋變更則發出警告,避免被替換的終端無聲無息地冒充真實伺服器 <a href="#ref-1">[1]</a>匿名介面刻意設計得極簡且靜態:健康檢查、版本、政策描述符,以及不承載任何數據的靜態儀表板外殼。所有具資訊性的內容均需使用密鑰。

私有 TLS 連接至工作節點

工作節點連結可透過內部憑證機構或自簽名憑證的 HTTPS 運行,因此農場內部流量在無需公共憑證機構介入下加密 <a href="#ref-2">[2]</a>所有對外服務(非僅限迴路回送)的配方均繼承此模型,這也是安全團隊會優先閱讀此配方的原因。