网络与安全

AI安全防护 · 网络架构 · 日志审计

AI安全

🔒 AI大模型安全防护体系

权限控制 / Prompt限制 / 沙箱隔离 / 安全审计

安全挑战

企业部署AI大模型后,面临以下安全风险:模型被诱导执行未授权操作、敏感数据通过对话泄露、Prompt注入攻击导致越权访问、AI Agent过度自主执行高危操作。需要建立多层次的安全防护体系,确保AI能力在可控范围内运行。

防护架构

  • Dify平台权限控制:通过Dify工作流的权限矩阵,限制每个Bot的知识库访问范围和工具调用权限,不同角色的Bot只能访问授权数据源
  • 非Root权限运行:AI服务进程严格以非Root用户运行,即使被攻破也无法获取系统级权限;LXC容器隔离进一步限制横向移动风险
  • Prompt提示词限制:在系统提示词中设置领域边界(Domain Guardrails),AI仅在授权领域内回答,拒绝越界请求;同时设置输出过滤,防止敏感信息泄露
  • 工具调用白名单:MCP工具接入采用白名单机制,仅允许预定义的工具被AI调用,防止Agent自主执行未授权操作
  • 会话隔离:不同用户、不同场景的会话上下文完全隔离,防止跨用户数据泄露;子Agent会话独立运行,任务完成后自动销毁

安全策略矩阵

防护层级措施效果
平台层Dify权限矩阵 + API Key管理控制Bot能访问哪些数据和工具
系统层非Root运行 + 容器隔离限制进程权限和横向移动
Prompt层领域边界 + 输出过滤防止越界回答和信息泄露
工具层MCP白名单 + 操作审计日志控制Agent可调用的外部能力
会话层上下文隔离 + 敏感数据脱敏防止跨用户数据泄露

技术栈:Dify / OpenClaw / Prompt Engineering / MCP白名单 / LXC容器隔离 / RBAC权限模型

网络架构

🌐 混合云网络架构与安全设计

PVE集群 / ZeroTier / iKuai / SD-WAN / 防火墙 / ACL

架构概述

基于3台PVE物理服务器、阿里云ECS、iKuai软路由及ZeroTier组建的混合云网络架构,覆盖徐州、苏州两地。通过ZeroTier实现跨地域内网互通,兼顾性能、安全与成本。

核心组件

  • PVE物理集群(3台):徐州主节点(J4125)、苏州主节点(N3160)、徐州扩展节点(J1900),运行AI服务、Dify平台、OpenClaw等核心业务
  • 阿里云ECS:公网入口,运行WordPress、Nginx反向代理,提供对外服务
  • iKuai软路由:企业级流控、多WAN负载均衡、上网行为管理、VPN隧道
  • ZeroTier虚拟局域网:跨地域设备组网,加密隧道实现徐州-苏州内网数据互通,无需公网暴露

安全策略

  • 防火墙规则:默认拒绝所有入站,仅开放必要端口(443/7501/5678),按白名单策略放行
  • ACL访问控制:按业务区域划分VLAN,生产网、开发网、管理网三区隔离;数据库仅允许同区应用访问
  • 云服务器安全组:ECS仅开放80/443端口,SSH仅允许ZeroTier虚拟IP访问,禁止公网直连SSH
  • SD-WAN组网:通过iKuai实现总部-分支安全互联,加密隧道传输,带宽智能调度
  • ZeroTier内网互通:所有PVE节点和ECS加入同一ZeroTier网络,形成统一虚拟内网;节点间通信走加密P2P隧道,延迟低且安全

网络架构图

混合云网络架构图 ZeroTier 虚拟局域网(加密P2P隧道) 苏州 · N3160 主节点 · 灵犀 OpenClaw Docker OpenCode iKuai MCP PVE 7.4 徐州 · J4125 主节点 · 墨白 · 青鸢 OpenClaw Dify Docker iKuai MCP Backup PVE 7.4 徐州 · J1900 主节点 · 星辰 Hermes OpenCode Docker iKuai PVE 7.4 ZeroTier 组网 跨地域P2P加密隧道 P2P + Moon + ADGuard 防火墙 加密隧道 ACL规则 Fail2ban 阿里云 ECS NewAPI反代 · Nginx · 公网入口 安全组:仅80/443 + ZT访问

技术栈:Proxmox VE / ZeroTier / iKuai / Nginx / iptables / VLAN / SD-WAN / 阿里云安全组

安全审计

📋 日志审计与安全监控体系

Fail2ban / 操作审计 / 日志分析 / 入侵检测

安全挑战

企业IT系统面临暴力破解、未授权访问、操作溯源困难等问题。需要建立覆盖服务器、应用、业务系统的多层次日志审计体系,实现安全事件的实时检测、告警与追溯。

服务器安全审计

  • Fail2ban入侵防护:部署Fail2ban实时监控SSH登录日志,自动封禁多次失败登录的IP地址;支持自定义jail规则,针对SSH、Nginx、应用端口分别配置封禁策略
  • 登录审计:记录所有SSH登录事件(成功/失败),包括登录时间、来源IP、用户、终端信息;通过last/lastb命令定期审计异常登录
  • 文件完整性监控:关键系统文件(/etc/passwd、/etc/shadow、crontab等)变更自动告警,防止未授权篡改

应用操作审计

  • 金蝶云星空操作日志:通过BOS配置审计策略,记录关键业务操作(新增/修改/删除/审核)的操作人、时间、变更前后值,满足财务合规和内控要求
  • API调用审计:所有外部API调用记录请求时间、来源、接口路径、响应状态,异常调用自动告警
  • AI对话日志:OpenClaw/Dify的对话记录自动归档,支持按用户、时间、关键词检索,便于问题追溯和质量分析

安全监控策略

监控对象工具/方式告警触发条件
SSH暴力破解Fail2ban5次失败登录 → 封禁IP 30分钟
异常登录lastb + 定时审计脚本非工作时间登录 / 异常IP
金蝶敏感操作BOS审计日志凭证修改 / 审核变更 / 删除操作
API异常调用Nginx日志 + 自定义脚本4xx/5xx高频 / 非白名单来源
文件篡改AIDE / 定时校验关键系统文件哈希值变化

技术栈:Fail2ban / iptables / AIDE / 金蝶BOS审计 / Nginx日志分析 / Python审计脚本 / Cron定时任务