安全配置 AngeVoice
默认安装面向本地和可信环境。让其他设备访问之前,先完成本页检查。
开放服务前必须完成
- 使用首次凭据进入后台后,立即修改管理员用户名和强密码。
- 启用自动生成或手动配置强 API Key,并让客户端使用 Bearer Token。
- 通过 HTTPS 反向代理暴露服务,不直接把管理端口映射到公网。
- 限制谁可以上传参考音频和 PyTorch 音色文件。
- 确认凭据、配置、模型和参考音频目录已持久化且权限合理。
管理员凭据
首次默认值为 admin / admin123。它只用于第一次进入,不能作为正式密码。
修改后只保存 PBKDF2 哈希。需要在首次启动前设置自定义凭据时,使用不提交仓库的本地环境覆盖文件。
API Key
KOKORO_API_KEY=auto
ANGEVOICE_API_KEY_FILE=/app/credentials/.angevoice-api-key
完整 Key 不应出现在日志、截图、Issue、聊天记录或诊断包中。发现泄露后应立即轮换。
需要保护的目录
/app/credentials 管理员哈希凭据和 API Key
/app/config 后台运行配置
/app/models 模型资产与缓存
/app/prompts Voice Profiles 和参考 WAV
/app/outputs 输出音频
/app/logs 日志和诊断资料
上传和模型文件
- 参考音频可能包含个人声音和隐私内容,应限制访问并按需要删除。
- 不可信
.pt/.pth文件可能有代码执行风险,只接受可信来源。 - 公网部署应限制上传大小、请求速率、队列长度和 WebSocket 连接数。
分享诊断前脱敏
python3 scripts/evidence_secret_scan.py <诊断目录或归档包>
至少删除管理员明文密码、完整 API Key、Authorization Header、本地环境文件和包含签名参数的 URL。
公网访问
- 启用 TLS,并让反向代理处理可信来源 IP。
- 只开放需要的路径;管理后台最好额外限制来源。
- 保留应用层限流和 WebSocket 连接上限,除非上游已有等价保护。
- 更新前备份持久化目录,并使用版本化镜像验证。