LiteFlow LiteFlow
首页
  • v2.16.0 (当前版本)
  • What's New

    • What' s New In LiteFlow v2.15.3?
  • 历史版本

    • v2.15.X
    • v2.13.X
    • v2.12.X
    • v2.11.X
    • v2.10.X
    • v2.9.X
    • v2.8.X
  • 升级指南

    • 2.13.0升级指南
    • 2.12.4升级指南
    • 2.12.0升级指南
    • 升级到2.9.3说明
    • 升级到2.9.X说明
    • 升级到2.8.X说明
    • 升级到2.7.X说明
AI Agent
IDEA 插件
  • 答疑解惑

    • 常见问题
    • 如何理解上下文这个概念?
    • Slot是一个什么样的概念?
  • 项目与社区

    • 项目介绍
    • 项目成员
    • 更新记录
    • 参与开发
    • 加入群聊
    • 谁在使用
赞助
GitHub (opens new window)

广告采用随机轮播方式显示 ❤️成为赞助商
首页
  • v2.16.0 (当前版本)
  • What's New

    • What' s New In LiteFlow v2.15.3?
  • 历史版本

    • v2.15.X
    • v2.13.X
    • v2.12.X
    • v2.11.X
    • v2.10.X
    • v2.9.X
    • v2.8.X
  • 升级指南

    • 2.13.0升级指南
    • 2.12.4升级指南
    • 2.12.0升级指南
    • 升级到2.9.3说明
    • 升级到2.9.X说明
    • 升级到2.8.X说明
    • 升级到2.7.X说明
AI Agent
IDEA 插件
  • 答疑解惑

    • 常见问题
    • 如何理解上下文这个概念?
    • Slot是一个什么样的概念?
  • 项目与社区

    • 项目介绍
    • 项目成员
    • 更新记录
    • 参与开发
    • 加入群聊
    • 谁在使用
赞助
GitHub (opens new window)
  • 🤖 什么是 Re-Act Agent
  • 快速开始

    • 📦 引入依赖
    • ⚙️ 基本配置
    • 🧩 编写 Agent 组件
    • 📤 获取 Agent 结果
    • 🌊 流式输出
  • 🏪 模型配置
  • 会话与记忆

    • 💬 会话标识
    • 🧠 记忆持久化
    • 🔄 多轮对话
  • 工作空间与工具

    • 📂 Workspace 配置
    • 📄 文件工具
    • 🐚 Shell 工具
    • 🔧 自定义工具
  • 🎯 Skills 技能系统
  • 高级编排

    • 🔀 条件路由与并行调用
    • 🤝 多 Agent 协作
  • 运行机制与可观测

    • 🔁 迭代次数与 Summary
    • 📋 Re-Act 事件日志
    • 🪝 自定义 Hook
  • 📖 扩展点速查
  • ⚡ 配置速查
  • 🛡️ 安全建议
    • 基本安全原则
  • 🔍 故障排查
  • 🎬 演示项目
  • AI Agent编排
铂赛东
2026-05-23
目录

🛡️ 安全建议

# 基本安全原则

  1. 生产环境默认关闭 Shell:liteflow.agent.shell.mode=DISABLED。如需开启,使用 WHITELIST 模式并收窄白名单。

  2. Workspace 使用专门目录:不要和业务源码、日志、密钥目录混放。

  3. 不要把用户输入直接作为 conversationId 或 agentKey:建议使用业务 ID 拼接、哈希或映射。

  4. API Key 使用环境变量:使用环境变量、配置中心或密钥管理系统,不要写入代码仓库。

  5. 合理设置资源限制:根据业务体量设置 max-file-bytes、max-output-bytes、timeout 和 max-sessions。

  6. Redis/MySQL 连接由业务控制:LiteFlow 不创建连接,权限和网络访问由业务应用控制。

  7. 多 Agent 共享 workspace 时约定命名:建议约定各自的文件名前缀或子目录,避免并行写冲突。

  8. Skills 目录要受控:使用只读、受版本管理的目录。不要让普通用户直接写入 SKILL.md 或其中声明的 Java 工具类。

  9. 开启 Skills 等于开启代码执行:开启 skills 后,框架会在 conversation workspace 内启用 AgentScope 的代码执行能力。这条路径独立于 liteflow.agent.shell.*,即使 Shell 设为 DISABLED 也不受白名单约束。开启前应评估该路径,并严格管控 skills.path 与其引用的 Java 工具类来源(详见 Skills 技能系统)。

帮助我们改善此文档 (opens new window)
上次更新: 2026/06/02, 00:29:19
⚡ 配置速查
🔍 故障排查

← ⚡ 配置速查 🔍 故障排查→

Theme by Vdoing | Copyright © 2020-2026 铂赛东 | MIT License
沪ICP备18012955号-2