Skip to content

Ollama 安全与合规

本地部署天然自带隐私优势,但数据不出设备不等于什么都不用管:暴露面、模型许可证、企业管控各有各的边界。

本章节把安全与合规问题收敛成一张暴露面地图、一份防护清单和一套许可证检查流程。


本地部署的隐私优势与边界

先说优势的来源:本地运行时,提示词与回答全程停留在你的设备上,不经过任何第三方服务器,这是架构层面的保证,不是厂商承诺。

官方对数据的表述可以概括为两条:本地运行时官方看不到你的提示词与数据;使用云模型时,官方会处理请求以提供服务,但声明不存储、不记录内容,也不会用于训练,仅收集提供服务所需的基本账户信息。

同时要认清三个边界:

其一,隐私保证只覆盖"传输与处理路径",模型生成内容的质量与事实性并不因本地而更可靠。

其二,你接入的工具(编辑器插件、Agent 框架)可能有各自的数据通道,Ollama 本地不等于整条链路本地。

其三,对话历史由你自己的应用持久化,它的存储安全属于你的责任范围。


开放端口的风险与防护

Ollama 默认只监听本机回环地址,这是安全的前提;绝大多数安全事故都从"把监听地址改成 0.0.0.0"开始。

exposure-layers.svg

一个常被忽视的事实:暴露的不只是对话接口。模型管理接口同样对外开放,意味着同网段的任何人可以调用 /api/delete 删光你的模型、/api/pull 占满你的磁盘和带宽。

防护清单按优先级排列:

措施说明
保持回环监听没有明确的多人共享需求时,不改 OLLAMA_HOST
必须共享时走反代Ollama 仍监听 127.0.0.1,由 Nginx 完成鉴权后再转发(私有化部署章节方案)
收紧跨域OLLAMA_ORIGINS 按需放行,不要无差别放开全部来源
隧道即用即关ngrok、Cloudflare Tunnel 等公网隧道仅用于临时演示
升级保持习惯关注官方版本更新,及时修复已知漏洞

一个实用的自查命令:在另一台设备上访问 http://你的IP:11434/api/version,能返回版本号就说明服务已暴露到网络,此时请回到上表逐条检查。


模型许可证:商用前必查

开源不等于无限制使用。模型库中的模型各自携带许可证条款,常见形态包括宽松的 Apache 2.0 类许可、附带附加条件的社区许可(如对用户规模、商用场景的限制)等。

合规检查的标准动作:

第一步,选型时看模型库页面与模型卡片中的许可说明。

第二步,本地用 ollama show 查看该模型附带的许可信息,确认与库页面一致。

第三步,商用部署前由法务确认条款适用性,尤其是用户规模限制与品牌标注要求。

查看模型信息(含许可字段与能力清单):

bash
ollama show qwen3.5

输出内容:

bash
  Model
    architecture        qwen35
    parameters          9.7B
    context length      262144
    embedding length    4096
    quantization        Q4_K_M
    requires            0.17.1

  Capabilities
    completion
    vision
    tools
    thinking

  Parameters
    temperature         1
    top_k               20
    top_p               0.95
    presence_penalty    1.5

  License
    Apache License
    Version 2.0, January 2004

如果你基于别人模型再分发定制版本,许可义务会随之传递,在 Modelfile 的 LICENSE 指令中如实声明来源许可是基本功。

许可证条款以模型发布方的最新文本为准,教程中的分类仅为认知框架,不构成法律意见。


企业内网的访问控制建议

把 Ollama 引入企业环境,建议按网络、代理、应用三层构建管控,与私有化部署章节的拓扑衔接。

层级措施常见实现
网络层限定可访问网段,默认拒绝跨段访问VLAN 隔离、VPN 准入、主机防火墙
代理层统一入口、账号鉴权、限流与审计Nginx + SSO、API 网关签发 API Key
应用层按团队隔离实例与模型,控制额度独立容器、OLLAMA_NUM_PARALLEL 配额规划

数据分级是另一个企业视角的必要动作:涉及核心机密的业务,强制使用部署在隔离网段的实例,并开启纯本地模式切断一切云端联动;一般业务才可以使用带 Cloud 混合能力的共享实例。

访问控制与审计方案属于企业通行实践而非 Ollama 官方功能,落地时应结合公司既有安全基础设施,原则是让所有模型调用都可归属到人、可追溯到时间。

AI 思考中...

Ollama 私有化与团队部署

Ollama RAG:本地私人知识库问答

基于 VitePress 构建,部署于 GitHub Pages