第八部分,Coze Studio 自部署
公网部署安全基线
处理开放注册、代码节点、SSRF、监听地址、API 鉴权、网络隔离和备份恢复风险。
核心认识
官方快速开始明确提醒公网部署风险。默认本地可用不等于可直接暴露互联网,必须先完成账号、代码执行、网络访问、API 和数据层的安全加固。
- 关闭开放注册或使用邮箱白名单。
- 工作流代码节点启用默认沙箱并限制依赖。
- 限制出站网络和内网地址,降低 SSRF 风险。
- 只在必要接口监听 0.0.0.0,并通过 TLS 反向代理暴露。
操作方法
- 建立威胁模型和资产清单。
- 加固账号、网络、容器和 API。
- 运行越权、SSRF、代码执行和秘密泄露测试。
- 配置监控、备份、恢复和安全更新流程。
验收与边界
- 能说明本功能的输入、输出和权限边界。
- 能用一个最小示例验证配置生效。
- 真实生产数据和凭据未写入页面、仓库或日志。
官方资料
本页基于 Coze Studio 官方仓库和 Wiki 整理。原项目采用 Apache License 2.0,本站保留许可证、来源和修改说明。
内容授权与来源
本页含基于 coze-dev/coze-studio 官方文档的中文重组、翻译或说明,原资料采用 Apache License 2.0。本站已标记修改,不代表原作者背书。