Skip to content

监控与安全 ​

适用读者:站长、安全与运维负责人

监控四个层次 ​

层次观察信号
插件运行Plugin status.phase、Halo 错误日志
模型服务调用成功率、耗时、429/5xx、token
RAG索引文章数、失败文章、检索命中和 Trace
访客体验SSE 首 token、总耗时、点踩率、限流拒绝

建议告警 ​

  • 插件状态不为 STARTED。
  • 模型失败率持续升高。
  • 索引失败文章数增加。
  • 每日 token 接近限额。
  • 点踩率或无命中率异常上升。
  • SSE 首 token 延迟显著增加。

安全边界 ​

  • 模型供应商、Base URL 和 API Key 由 Halo AI Foundation 管理。
  • AI 智能套件只保存业务配置和 AI Foundation 模型资源名。
  • 公开 API 仅通过匿名 RoleTemplate 精确授权。
  • Console API 使用管理员认证。
  • 访客调用同时受 IP 限流和模型预算保护。
  • 访客侧错误会隐藏供应商细节,管理端连通性测试返回可操作错误。

代理信任 ​

插件优先读取 X-Forwarded-For。只有可信反向代理应有权设置或覆盖这个头,否则攻击者可能伪造 IP 绕过限流。生产环境应在最外层代理清理客户端自带的转发头并重新写入。

隐私 ​

问答日志可能包含个人信息。应明确保存目的、访问范围和清理周期,并在前台展示必要提示。排障截图、Trace 和导出数据进入外部系统前必须脱敏。

外部模型服务 ​

AI 智能套件不直接连接固定厂商,而是通过 Halo AI Foundation 调用管理员配置的模型服务。根据功能,可能向该服务发送:

  • 访客问题、对话上下文、系统提示词和检索到的公开文章片段;
  • 已发布文章正文、待生成的摘要或脑图大纲;
  • 编辑器选区、写作指令和生成上下文;
  • Embedding 文本、Rerank 查询与候选文档;
  • 评测问题、参考答案以及运营分析所需的聚合内容。

这些数据仅用于完成管理员触发或启用的模型能力。实际服务商、处理地域、保留期限和费用以管理员在 AI Foundation 中的配置及服务商条款为准。关闭对应功能或禁用 AI 智能套件可停止业务调用;删除供应商凭据需在 AI Foundation 中操作。

本地保存与删除 ​

业务配置、索引、问答记录、反馈、模型用量、评测记录、意图路由和运营任务保存在 Halo 实例及其数据目录。禁用插件会停止功能但不会自动删除历史数据;卸载或清理前应先备份,需要删除时按后台清理功能和 Halo 插件数据管理流程操作。

前端第三方资源 ​

脑图所需 Markmap 与 Markdown 解析能力随插件 JAR 本地提供,不连接 jsDelivr、unpkg 或其他第三方 CDN。外部资源不可用不会影响文章正文和脑图脚本的加载。

基于 GPL-3.0 许可发布