Dify 企业数字安全一键配置模板

Dify 企业数字安全一键配置模板(可直接导入)

全局安全配置 JSON(通用所有应用)

json 复制代码
{
  "security_settings": {
    "enable_anonymous_access": false,
    "ip_whitelist_enable": true,
    "ip_white_list": ["192.168.0.0/16", "10.0.0.0/8"],
    "request_rate_limit": {
      "limit_count": 60,
      "limit_second": 60
    },
    "prompt_safety": {
      "enable_malicious_prompt_block": true,
      "sensitive_word_filter": true,
      "block_words": ["密钥","账号","密码","内网IP","服务器地址","数据库","涉密","源码","端口"],
      "max_input_length": 1000
    },
    "session_control": {
      "session_timeout_minute": 15,
      "disable_long_term_memory": true,
      "clear_history_after_end": true
    },
    "network_security": {
      "force_https": true,
      "disable_native_model_search": true
    },
    "log_audit": {
      "enable_full_log": true,
      "log_retention_days": 30,
      "abnormal_call_alarm": true
    }
  },
  "model_global_limit": {
    "disable_model_self_expand": true,
    "ban_return_server_info": true
  }
}

1. 工作流 Workflow 专属安全配置(最高安全)

json 复制代码
{
  "flow_security": {
    "lock_flow_after_publish": true,
    "node_param_verify": true,
    "data_one_way_transfer": true,
    "node_data_auto_clear": true,
    "custom_tool_disable": true,
    "only_allow_preset_tool": true,
    "sensitive_data_desensitization_all_node": true
  }
}

使用场景:人事、财务、审批、涉密文档、内部核心数据


2. 对话流 Chatflow 专属安全配置(中等安全)

json 复制代码
{
  "chatflow_security": {
    "force_fixed_dialogue_branch": true,
    "cut_useless_context_auto": true,
    "limit_answer_scope": true,
    "disable_free_chat": true,
    "sensitive_operation_confirm": true,
    "anti_induce_tip_info": true
  }
}

使用场景:员工手册问答、制度咨询、办公流程引导


3. Agent 智能体 强制安全锁配置(高危严控)

json 复制代码
{
  "agent_security_limit": {
    "tool_white_list_only": true,
    "ban_write_delete_tool": true,
    "ban_server_operate_tool": true,
    "hide_agent_thought_process": true,
    "agent_read_only_mode": true,
    "search_domain_blacklist": true,
    "max_tool_call_once": 5,
    "manual_review_high_risk_task": true,
    "ban_intranet_scan": true,
    "ban_info_integrate_leak": true
  }
}

白名单允许工具 :文本检索、公开联网搜索、文档解析
直接禁用工具:文件删除、数据库修改、命令执行、内网探测、接口篡改


导入使用步骤

  1. 进入 Dify 后台 → 系统设置 → 安全设置
  2. 选择导入配置,粘贴对应JSON
  3. 先导入全局通用配置
  4. 再根据应用类型导入对应专属配置
  5. 保存重启服务立即生效

极简落地安全规则

  1. 内网业务全关闭匿名访问,只放行办公内网IP
  2. 所有模型禁止原生联网,统一走过滤后搜索插件
  3. 涉密流程一律不用Agent,只用固定工作流
  4. 所有会话15分钟自动清空,不留敏感上下文
  5. 开启全量调用日志,满足等保审计要求
相关推荐
长沙京卓1 小时前
MagenticLite 设备需求:能不能本地跑,先分清 App 端和模型端
人工智能·ai
苏灵凯1 小时前
IT疑难杂症诊疗室:从故障定位到根治的技术实战指南
笔记·ai·域名·agent·deepseek
衡石科技2 小时前
构建软件公司的JARVIS:AI Native研发中枢的方法论
人工智能·ai·数据分析
MicrosoftReactor2 小时前
技术速递|如何在投入生产环境前评估 LLM
ai·llm·生产评估
小鹿的周先生2 小时前
Spring AI Chat模型入门——理解 ChatModel、ChatClient、Prompt 和 ChatResponse
人工智能·spring·ai·prompt
严同学正在努力3 小时前
Oracle数据技术运维大全(下篇)
运维·数据库·ai·oracle·架构
艺杯羹4 小时前
双轨大模型路由实战:从端侧Ollama边缘推理到云端大模型容灾降级架构深度拆解
开发语言·人工智能·ai·架构·php
知了一笑4 小时前
AI生产力:从效率到工作流重构
人工智能·ai·ai工作流
苏灵凯4 小时前
Codex 官网前端可以抄吗?从设计到实现的技术拆解
笔记·ai·agent·codex·deepseek
苏子寒7 小时前
Nano-VLLM全代码解析笔记(10)-GemmaRMSNorm和MRoPE
笔记·机器学习·ai·nlp·vllm