FreeLLMAPI安全加固指南:为什么它默认本地优先、单用户且绝不上公网 FreeLLMAPI安全加固指南为什么它默认本地优先、单用户且绝不上公网【免费下载链接】freellmapi7.4 billion tokens per month. 34 free LLM providers. 635 free model endpoints. All behind one /v1 endpoint, plus any custom OpenAI-compatible endpoint. Smart routing, automatic failover, encrypted keys. Personal experimentation only.项目地址: https://gitcode.com/GitHub_Trending/fr/freellmapiFreeLLMAPI 是一款本地优先local-first的单用户大模型 API 网关它把 34 家提供商的免费额度聚合为一个 OpenAI 兼容的/v1端点提供商密钥加密存储在本机 SQLite 数据库中。本文从安全加固的角度讲清楚三件事为什么它默认只监听 localhost、为什么没有多用户体系、以及当你确实需要暴露到局域网时应该怎么做。本地优先这台机器存着最敏感的凭证FreeLLMAPI 自身就保管着三类真实凭证见 SECURITY.md提供商 API 密钥各家 LLM 的计费凭证加密落盘在 SQLite 中统一的/v1Bearer Tokenfreellmapi-…开头你所有客户端唯一看到的凭证仪表盘账号邮箱 密码scrypt 散列 会话令牌任何会暴露其中一项的 bug 都会被当作严重漏洞处理。所以本地优先不是功能阉割而是主动收缩攻击面把服务放在你的机器上就等于让攻击者连够得着这一步都做不到。默认 127.0.0.1 绑定不开你根本用不到的门仓库中的 docker-compose.yml 把默认绑定写得很直白- ${HOST_BIND:-127.0.0.1}:${PORT:-3001}:3001也就是说除非你显式设置HOST_BIND端口只发布在回环地址127.0.0.1上——其他设备连 TCP 连接都建立不了页面会直接卡住。SECURITY.md 的漏洞范围Scope章节明确写着把服务暴露到公网属于操作者自行选择官方不把这当作漏洞因为放到公网 IP 上被人用掉了配额是预期行为。桌面版desktop/则更彻底整个路由器 仪表盘从托盘图标启动数据全部落在本机的%APPDATA%\FreeLLMAPI\或~/Library/Application Support/FreeLLMAPI/网络监听只在本机内完成。单用户设计没有多租户认证也不打算有FreeLLMAPI 刻意不实现多用户体系没有用户管理、没有按用户的配额与限流。它只有两层认证各管一段面认证方式实现位置/api/*管理接口仪表盘会话令牌登录后的 opaque tokenrequireAuth.ts/v1代理接口唯一的统一 API Keykeys.ts 路由这种一把钥匙开所有锁的设计对单用户是足够且简单的但对多租户是致命的共享凭证意味着任何人拿到 key 都能消费你的全部免费配额也没有审计对象。所以官方把故意暴露到公网直接排除在安全范围之外——它假设运行者只信任自己。密钥加密落盘AES-256-GCM 的四个细节密钥加密是本地优先的最后一道防线核心实现见 server/src/lib/crypto.ts。值得注意的四个细节算法与密钥长度L7 固定使用aes-256-gcm密钥必须是 32 字节64 位 hex长度不对会立即报错启动失败而不是静默降级。生产环境强制显式设置NODE_ENVproduction下缺少ENCRYPTION_KEY直接抛错L49-L56开发环境才允许自动生成一个0600权限的.encryption-key文件放在数据库旁边不在数据库里避免钥匙和锁装在一起。钉死 16 字节 GCM 认证标签L198-L202 注释解释了原因——如果不固定能改写数据库行的人可以用 4 字节 tag 进行 2³² 次爆破伪造。展示层防泄漏maskKey() 保证短密钥绝不被完整回显5 字符以下的 key 显示为****仪表盘上永远看不到完整密钥。会话令牌同样使用crypto.randomBytes(32)生成services/auth.ts随机强度足够。需要局域网访问时显式 opt-in且只在可信网络官方文档docs/install.md把从另一台机器访问设计成必须显式打开的选项HOST_BIND0.0.0.0 docker compose up -d并附了两条硬约束SECURITY.md 的加固建议只在可信网络这样做单用户代理只有统一 API Key 一道防线LAN 内任何拿到 key 的设备都能消费全部配额。必须扩大访问范围时放到带 TLS 和认证的反向代理后面绝不要把 3001 端口直接暴露到公网。自托管安全加固清单照抄 SECURITY.md 给自托管者的四条建议保持 localhost 绑定——除非你明确理解HOST_BIND0.0.0.0的含义保护好ENCRYPTION_KEY和.env——它能解开你存下的所有提供商密钥不要进 git、不要放共享盘并备份到安全的地方丢钥匙 丢全部密钥定期更新——安全修复跟随 0.6.x 主线发布Docker 用户重新拉取:latest即可泄漏就轮换——统一 API Key 可在 Keys 页重新生成提供商密钥可更换路由器会自动落到同模型的其他 key 上轮换不会造成中断。总结本地优先就是最好的加固FreeLLMAPI 的安全逻辑可以浓缩成一句话让攻击者摸不到比防住攻击者更重要。默认 127.0.0.1 绑定、单用户认证模型、AES-256-GCM 加密落盘、显式 opt-in 的局域网暴露四层设计共同把风险控制在你信任自己的机器这个最合理的边界内。只要记住不上公网这条铁律并保护好ENCRYPTION_KEY这套本地优先的免费大模型聚合网关就是普通用户能拿到的、门槛最低的私有 LLM 路由方案。【免费下载链接】freellmapi7.4 billion tokens per month. 34 free LLM providers. 635 free model endpoints. All behind one /v1 endpoint, plus any custom OpenAI-compatible endpoint. Smart routing, automatic failover, encrypted keys. Personal experimentation only.项目地址: https://gitcode.com/GitHub_Trending/fr/freellmapi创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

最新新闻

UMA架构解析:从零构建可中断、可治理的Agent运行时

UMA架构解析:从零构建可中断、可治理的Agent运行时

你一定会遇到这个时刻:你的 Agent 在演示环境里跑得丝滑顺畅,一旦接进真实业务,要么在工具调用之间反复横跳,要么一次请求把上下文塞爆,要么干脆在一个失败动作上无限重试。问题往往不在大模型本身,而在于你…

2026/8/30 22:04:12
血浆动脉粥样硬化指数(AIP)与估计葡萄糖处置率(eGDR)联合关联心血管-肾脏-代谢综合征 0–3 期人群新发心血管疾病风险:一项 9 年全国前瞻性队列研究

血浆动脉粥样硬化指数(AIP)与估计葡萄糖处置率(eGDR)联合关联心血管-肾脏-代谢综合征 0–3 期人群新发心血管疾病风险:一项 9 年全国前瞻性队列研究

原文信息 标题:Joint association of atherogenic index of plasma and estimated glucose disposal rate with new-onset cardiovascular disease risk in individuals with cardiovascular-kidney-metabolic syndrome stages 0–3: a 9-year nationwide prospecti…

2026/8/30 22:04:12
EhLib 11.0.021适配Delphi 12 Athens兼容性指南

EhLib 11.0.021适配Delphi 12 Athens兼容性指南

简介:本资源是专为Delphi 12 Athens(即Delphi 12.3)开发者提供的EhLib VCL 11.0.021组件库完整安装包,面向中高级Delphi数据库应用开发人员,解决传统VCL控件在数据展示、报表生成与现代数据库接入(如FireDA…

2026/8/30 22:04:12
测试开发校招笔试核心考点:从美团真题看岗位能力模型与备考策略

测试开发校招笔试核心考点:从美团真题看岗位能力模型与备考策略

现在市面上关于校招测试开发岗位的真题分析,要么是零散的题目回忆,要么是纯答案堆砌,很少有从岗位能力模型出发、把考点和测试思维串起来的复盘。借着美团2017秋招测试开发工程师卷A这套题,我想认真聊聊这类笔试到底在筛什么人、每…

2026/8/30 22:04:12
基于SpringBoot的非物质文化遗产管理系统的设计与实现

基于SpringBoot的非物质文化遗产管理系统的设计与实现

1. 引言非物质文化遗产是中华优秀传统文化的重要组成部分,承载着民族记忆与文化基因。随着数字化技术的快速发展,如何借助信息化手段对非遗资源进行系统化、规范化的管理与展示,已成为文化保护领域的重要课题。本文围绕基于SpringBoot的非物质…

2026/8/30 22:04:12
如何实现TikTok Shop自动回复与客服自动化?无痕数据注入,绕过所有前端检测

如何实现TikTok Shop自动回复与客服自动化?无痕数据注入,绕过所有前端检测

如何实现TikTok Shop自动回复与客服自动化?无痕数据注入,绕过所有前端检测 店群运营的本质不是开多少店,而是单店运营成本能不能压到零。TikTok Shop的自动回复与客服,是店群运营中最耗人力也最容易出错的环节。 店群客服是纯人…

2026/8/30 21:59:10