监控与安全
适用读者:站长、安全与运维负责人
监控四个层次
| 层次 | 观察信号 |
|---|---|
| 插件运行 | Plugin status.phase、Halo 错误日志 |
| 模型服务 | 调用成功率、耗时、429/5xx、token |
| RAG | 索引文章数、失败文章、检索命中和 Trace |
| 访客体验 | SSE 首 token、总耗时、点踩率、限流拒绝 |
建议告警
- 插件状态不为
STARTED。 - 模型失败率持续升高。
- 索引失败文章数增加。
- 每日 token 接近限额。
- 点踩率或无命中率异常上升。
- SSE 首 token 延迟显著增加。
安全边界
- 模型供应商、Base URL 和 API Key 由 Halo AI Foundation 管理。
- AI 智能套件只保存业务配置和 AI Foundation 模型资源名。
- 公开 API 仅通过匿名 RoleTemplate 精确授权。
- Console API 使用管理员认证。
- 访客调用同时受 IP 限流和模型预算保护。
- 访客侧错误会隐藏供应商细节,管理端连通性测试返回可操作错误。
代理信任
插件优先读取 X-Forwarded-For。只有可信反向代理应有权设置或覆盖这个头,否则攻击者可能伪造 IP 绕过限流。生产环境应在最外层代理清理客户端自带的转发头并重新写入。
隐私
问答日志可能包含个人信息。应明确保存目的、访问范围和清理周期,并在前台展示必要提示。排障截图、Trace 和导出数据进入外部系统前必须脱敏。
外部模型服务
AI 智能套件不直接连接固定厂商,而是通过 Halo AI Foundation 调用管理员配置的模型服务。根据功能,可能向该服务发送:
- 访客问题、对话上下文、系统提示词和检索到的公开文章片段;
- 已发布文章正文、待生成的摘要或脑图大纲;
- 编辑器选区、写作指令和生成上下文;
- Embedding 文本、Rerank 查询与候选文档;
- 评测问题、参考答案以及运营分析所需的聚合内容。
这些数据仅用于完成管理员触发或启用的模型能力。实际服务商、处理地域、保留期限和费用以管理员在 AI Foundation 中的配置及服务商条款为准。关闭对应功能或禁用 AI 智能套件可停止业务调用;删除供应商凭据需在 AI Foundation 中操作。
本地保存与删除
业务配置、索引、问答记录、反馈、模型用量、评测记录、意图路由和运营任务保存在 Halo 实例及其数据目录。禁用插件会停止功能但不会自动删除历史数据;卸载或清理前应先备份,需要删除时按后台清理功能和 Halo 插件数据管理流程操作。
前端第三方资源
脑图所需 Markmap 与 Markdown 解析能力随插件 JAR 本地提供,不连接 jsDelivr、unpkg 或其他第三方 CDN。外部资源不可用不会影响文章正文和脑图脚本的加载。