Dify 三模式安全配置清单

Dify 三模式安全配置清单(数字安全专用)

一、通用全局安全配置(所有模式必开)

1. 基础权限管控

  1. 关闭匿名访问,全员账号登录
  2. 开启访问IP白名单,仅内网/办公IP接入
  3. 接口调用开启请求频率限制,防暴力刷调用
  4. 密钥分级管理:模型Key、插件Key、数据库Key分开存储

2. 输入安全防护

  1. 全局开启恶意Prompt拦截
  2. 配置敏感词库:手机号、身份证、密钥、内网地址、涉密字段
  3. 强制输入长度限制,截断超长注入语句
  4. 禁用用户自定义系统提示词,固定管理员统一模板

3. 数据与会话安全

  1. 会话自动过期:闲置15分钟清空上下文
  2. 禁止会话长期持久化,关闭全局长期记忆
  3. 传输强制HTTPS,禁用HTTP明文
  4. 知识库文件自动脱敏,屏蔽身份证、银行卡、企业涉密信息

4. 日志审计(等保必备)

  1. 全开调用日志:用户、时间、输入、输出、模型、工具调用记录
  2. 日志本地留存≥30天,禁止随意删除
  3. 异常调用告警:高频调用、敏感词汇、外网异常访问自动提醒

5. 模型通用安全

  1. 统一关闭模型自主改写、越界拓展
  2. 禁用模型原生联网,统一走可控搜索插件
  3. 模型响应禁止返回服务器路径、配置信息、内网架构

二、Workflow 工作流 专属安全配置(最高安全等级)

优点回顾

路径固定、无自主思考、注入风险最低、最适合涉密/审批/核心数据

专属安全设置

  1. 节点强参数校验
    每个输入节点设置数据格式、字段范围、内容白名单,非法数据直接拦截
  2. 流程固化锁定
    发布后锁定流程,普通成员不可修改节点逻辑、跳转分支
  3. 数据单向流转
    禁止逆向回传敏感数据,只出不进、分级隔离
  4. 节点独立脱敏
    涉密节点单独配置脱敏规则,走完流程立即清除临时缓存
  5. 禁用任意工具自由调用
    仅开放流程内预设工具,禁止新增临时工具

适用安全场景

财务流程、人事审批、涉密文档整理、内部数据统计、合规表单


三、Chatflow 对话流 专属安全配置(中等安全)

优点回顾

带对话流程、可控多轮、引导式交互、风险适中

专属安全设置

  1. 对话流程强制锁死
    禁止用户跳出预设对话分支,偏离流程直接终止会话
  2. 上下文分段清理
    每完成一轮业务自动裁剪无用历史,避免敏感信息堆叠泄露
  3. 问答内容边界限制
    设定问答范围,超出企业内部业务直接拒绝回答
  4. 关闭自由闲聊模式,仅业务交互
  5. 多轮对话开启二次确认,涉及敏感操作必须用户确认

风险短板&封堵

  • 防上下文注入:禁止利用多轮对话诱导套取后台配置
  • 防话术诱导:拦截试探内网架构、服务器信息、员工隐私提问

适用安全场景

员工手册问答、内部制度咨询、办公流程指引、售后合规咨询


四、Agent 智能体 专属安全配置(高风险·强管控)

优点回顾

自主思考、自动规划、多工具联动、灵活极强

强制安全硬性约束(缺一不可)

  1. 工具白名单严格限流
    只开放业务必需工具,删除文件删除、数据库删改、服务器操作等高权限工具
  2. 思考过程隔离
    禁止把Agent内部推理思考内容返回给前端用户
  3. 最高权限冻结
    Agent仅可读数据,禁止写、改、删、下发指令
  4. 联网搜索强过滤
    SearXNG/全网搜索屏蔽涉密站点、内网地址、高危域名
  5. 开启人工拦截审核
    高风险任务自动暂停,推送管理员审核后再执行
  6. 限制单轮最大工具调用次数,防止无限越权调用

高危漏洞封堵

  1. 严防Prompt注入诱导Agent执行危险命令
  2. 禁止Agent拼接内网IP、端口、数据库账号进行主动探测
  3. 禁止Agent汇总多渠道零散敏感信息进行整合外泄

适用安全场景

安全日志分析、威胁情报整理、公开资料调研、非涉密资料整合

绝对禁止场景

核心涉密数据处理、内网运维操作、财务资金相关、人员隐私调取


五、三者安全横向极简对照表

维度 工作流Workflow 对话流Chatflow 智能体Agent
自主决策 无,完全固定 弱,仅限预设分支 强,自主规划步骤
注入攻击风险 极低 极高
数据泄露概率 最小 中等 最高
运维审计难度 最简单 简单 极难
权限管控难度 极易 容易 极难
数字安全推荐等级 ⭐⭐⭐⭐⭐ ⭐⭐⭐⭐ ⭐⭐
企业涉密优先选 首选 次选 尽量不用

六、最终企业数字安全落地准则

  1. 核心涉密业务:只用 Workflow
  2. 内部咨询问答:优先 Chatflow
  3. 调研、公开资料、安全运维分析:谨慎用 Agent
  4. 任何场景禁止Agent直连核心数据库、业务核心接口
  5. 上线前必做:注入测试、越权调用测试、敏感信息外泄测试
相关推荐
ALINX技术博客3 小时前
ALINX 亮相 2026 WAIC 世界人工智能大会,展示 AI 视觉 FPGA+GPU 异构计算与电子后视镜解决方案
人工智能·ai·fpga·世界人工智能大会·电子后视镜
JaydenAI4 小时前
[AG-UI详解-01]创建一个类似ChatGPT应用与Agent实时交互
ai·agent·ag-ui·maf
xcLeigh14 小时前
Doubao-Seed-Evolving大模型接入教程|搭建全品类提示词+AI工具导航网页
前端·人工智能·python·ai·html·ai开发·豆包
俊哥V14 小时前
每日 AI 研究简报 · 2026-07-20
人工智能·ai
元闰子14 小时前
怎样才算是好的 Agent 记忆系统?
ai
GPUStack15 小时前
Day 0 实测|在 GPUStack 上部署 Inkling-BF16:8 卡 H20-141G 推理性能测试
ai·大模型·llm·gpu·vllm·gpu集群·sglang·gpustack
云卷云舒___________15 小时前
阿里开源Qwen3.8 2.4T模型预览版、并推出Token Plan订阅、DeepSeek Harness与V4正式版同发 | 7月20日 AI日报
ai·阿里·deepseek·ai日报·harness·qwen38·tokenplan
不爱记笔记15 小时前
2026 WAIC大会亮点解析!超节点、机器人与AI应用全面开花
人工智能·ai·机器人·具身智能·deepseek
猫先生Mr.Mao16 小时前
一文梳理 RT-2 到 π0.7:通用机器人策略的技术演进
ai·机器人·具身智能·vla·π0.7
土星云SaturnCloud16 小时前
MP_SENet轻量语音降噪模型在土星云边缘设备的部署实战
服务器·人工智能·ai·边缘计算·语音识别