Docs/AngeVoice

安全配置 AngeVoice

默认安装面向本地和可信环境。让其他设备访问之前,先完成本页检查。

管理员API Key反向代理

开放服务前必须完成

  1. 使用首次凭据进入后台后,立即修改管理员用户名和强密码。
  2. 启用自动生成或手动配置强 API Key,并让客户端使用 Bearer Token。
  3. 通过 HTTPS 反向代理暴露服务,不直接把管理端口映射到公网。
  4. 限制谁可以上传参考音频和 PyTorch 音色文件。
  5. 确认凭据、配置、模型和参考音频目录已持久化且权限合理。

管理员凭据

首次默认值为 admin / admin123。它只用于第一次进入,不能作为正式密码。

修改后只保存 PBKDF2 哈希。需要在首次启动前设置自定义凭据时,使用不提交仓库的本地环境覆盖文件。

API Key

KOKORO_API_KEY=auto
ANGEVOICE_API_KEY_FILE=/app/credentials/.angevoice-api-key

完整 Key 不应出现在日志、截图、Issue、聊天记录或诊断包中。发现泄露后应立即轮换。

需要保护的目录

/app/credentials  管理员哈希凭据和 API Key
/app/config       后台运行配置
/app/models       模型资产与缓存
/app/prompts      Voice Profiles 和参考 WAV
/app/outputs      输出音频
/app/logs         日志和诊断资料

上传和模型文件

分享诊断前脱敏

python3 scripts/evidence_secret_scan.py <诊断目录或归档包>

至少删除管理员明文密码、完整 API Key、Authorization Header、本地环境文件和包含签名参数的 URL。

公网访问