RAGLight的隐私保护方案包含3层措施:
- 全链路本地化:配合Ollama/LMStudio实现模型本地运行,确保原始数据不离开内网环境。禁用HuggingFace在线API可避免外部传输风险
- 向量存储加密:将Chroma数据库的
persist_directory
指向加密存储卷,通过VectorStoreConfig
自定义集合名称避免信息泄露 - 访问控制:
- 对本地知识库文件夹设置严格的读写权限
- GitHub源改用私有仓库+SSH鉴权(需扩展代码)
- 在Docker容器中部署时配置network隔离
特别注意:需定期检查Ollama服务端口(默认11434)的防火墙规则,阻止未经授权的访问。
本答案来源于文章《RAGLight:轻量级检索增强生成Python库》