请不要在公开 Issue 中粘贴原片、绝对路径、服务器 IP、实例 ID、登录日志、密钥或客户信息。安全问题应通过仓库所有者公布的私密渠道报告。
本地完整版只应监听 127.0.0.1。不要将其直接映射到公网,也不要在服务器演示容器中注入本地项目目录。
Fursee 权重、subject_embeddings.npz、兽头裁剪、主体分析 JSON 和人脸记忆都属于本地敏感资产,不应附在 Issue、Release、Docker 镜像或公开部署中。云端 demo 不得配置 FURCOLOR_FURSEE_MODEL_DIR,也不得挂载项目运行目录。
服务器模式必须部署在 HTTPS 反向代理之后,并将 FURCOLOR_COOKIE_SECURE=true。不要用 FURCOLOR_MODE=local 对公网暴露文件选择器、路径授权或本地令牌。生产环境应使用独立的服务账户、数据目录、端口和反向代理配置,且不得复用现有腾讯云项目的目录或密钥。
SQLite 适合本地和开发。正式多实例部署前,应迁移至 PostgreSQL,并为会话限速和异步任务接入 Redis 或同等组件。上传、对象存储和清理任务必须在独立适配器完成配额(每用户 3GB、每项目 1GB)与源文件 7 天保留策略后才可开放。