ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Wardrobe部署与安全:‘本地优先‘设计为何保护隐私,以及3个API密钥安全要点

Wardrobe部署与安全:‘本地优先‘设计为何保护隐私,以及3个API密钥安全要点 Wardrobe部署与安全本地优先设计为何保护隐私以及3个API密钥安全要点【免费下载链接】wardrobeYour clothes, extracted and organized with gpt-image.项目地址: https://gitcode.com/gh_mirrors/wardro/wardrobeWardrobe 是一个本地优先Local-First的 AI 衣柜图库它用 OpenAI 视觉模型识别照片中的衣物再调用 gpt-image 生成干净的商品级抠图和真人上身预览而所有原图、任务数据与图库数据库都只保存在你电脑的data/目录里。本文带你 10 分钟完成 Wardrobe 部署并讲清楚它为什么能把隐私握在自己手里以及使用 OpenAI API 密钥时必须记住的 3 个安全要点。Wardrobe 快速部署4 步跑起本地衣柜Wardrobe 基于 Vite React 构建需要 Node.js 22。完整步骤见 README.md 的 Quick start 部分克隆仓库并安装依赖复制环境变量模板cp .env.example .env在.env中填入OPENAI_API_KEY并放一张本人参考图到data/model-reference.png运行npm run dev打开localhost:5173git clone https://gitcode.com/gh_mirrors/wardro/wardrobe cd wardrobe npm install cp .env.example .env npm run dev⚠️ 注意在OPENAI_API_KEY和参考图都就位之前导入功能会保持禁用状态——这是刻意设计的未配置就不工作避免误触发付费调用。可配置项一览详见 README.md 的 Configuration 表格变量默认值作用OPENAI_API_KEY必填调用 OpenAI 的密钥OPENAI_VISION_MODELgpt-5.4-mini衣物识别视觉模型OPENAI_IMAGE_MODELgpt-image-2抠图与上身图生成模型OPENAI_IMAGE_QUALITYhigh生成质量WARDROBE_MODEL_REFERENCEdata/model-reference.png本人参考图路径WARDROBE_DATA_DIRdata本地数据目录本地优先设计你的衣柜照片去哪儿了隐私焦虑通常来自我的照片上传到了哪台服务器。Wardrobe 的答案是除了必须发给 OpenAI 的那一次推理调用所有数据都留在本机。具体来看本地优先落在三个层面数据目录全本地原始照片、抠图任务、生成的衣柜图库统一存放在data/下——data/library.json图库数据库、data/imported/成品图、data/jobs/任务状态没有云端数据库删掉目录即彻底清除数据。浏览器只和本地服务说话前端只请求本地开发服务器的/api/import/*接口见 scripts/import-job-api.mjsAI 调用由服务端代理完成密钥和内部路径从不进入浏览器。离线能力兜底Service Worker 只缓存界面壳层和本地图片并明确跳过所有/api/请求public/sw.js本地画廊断网也能浏览。3 个 API 密钥安全要点要点一密钥只放.env永远不要提交OpenAI 密钥写入本地.env文件即可项目约定非常明确——CONTRIBUTING.md 第一行红线就是Never commit.env,data/, personal photos, generated wardrobe assets, or API keys.把.env和data/加进.gitignore你的密钥、本人照片、生成图就不会随代码外泄。要点二密钥只存在于服务端前端拿不到这是 Wardrobe 架构里最值得学习的一点。前端 JS 里没有任何密钥真正携带Authorization: Bearer key的请求发生在 Vite 服务端中间件里scripts/import-job-api.mjs 与 L324。返回给浏览器的任务对象还会先剥离internal字段publicJob本地文件路径也不会泄漏。对比密钥写进前端代码的做法前者即使源码公开也无事后者等于把钥匙挂在门上。要点三控制网络暴露面别把开发服务器暴露公网Wardrobe 的开发服务器默认绑定0.0.0.0见 vite.config.mjs方便局域网设备访问——但这意味着同一网络的其他设备也能打开这个带你个人照片的页面。建议仅在受信任的家庭/办公网络中使用不要通过端口转发暴露到公网用完即停。错误信息也做了收敛生产模式下 500 错误只返回通用的Internal server error只有NODE_ENVdevelopment时才附带细节scripts/import-job-api.mjs减少了向陌生人暴露内部信息的机会接口层还内置了 25MB 请求体上限body 限制防止异常请求拖垮本地服务。部署完成检查清单 ✅打开localhost:5173导入区不再显示 Setup required 提示拖入一张穿搭照能看到逐件衣物的裁剪、抠图、上身预览三阶段待审批界面data/目录下出现library.json与imported/图片检查git status.env与data/均未被跟踪做到以上四点你就拥有了一个隐私可控、密钥安全的本地 AI 衣柜。Wardrobe 的本地优先不是口号而是把数据主权、密钥边界和网络暴露面都设计进了代码里——这正是本地优先应用保护隐私的真正含义。【免费下载链接】wardrobeYour clothes, extracted and organized with gpt-image.项目地址: https://gitcode.com/gh_mirrors/wardro/wardrobe创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表