Stable Diffusion Forge 本地部署7步:AI绘图数据零泄露
【免费下载链接】stable-diffusion-webui-forge项目地址: https://gitcode.com/GitHub_Trending/st/stable-diffusion-webui-forge
把AI绘图端口暴露到外网,10分钟后日志里出现陌生请求。Stable Diffusion Forge 本地部署不等于天然安全。照本文完成部署,堵住三类泄露点。
🛡 本地部署三步跑通:拿到、装好、启动
拿到代码
git clone https://gitcode.com/GitHub_Trending/st/stable-diffusion-webui-forge克隆后关注3个文件。webui-user.sh 是启动脚本,启动参数都加在这里。launch.py 负责自动检查并安装依赖。
装好依赖
首次运行启动脚本即可,依赖会自动安装,无需手动执行 pip。
./webui-user.shWindows 用 webui-user.bat。首次安装要下载大量依赖包,等日志走完安装流程。
跑起来
日志出现 Running on local URL 后,打开 http://localhost:7860。你看到 txt2img 生图页、模型下拉框和参数区就对了。
7860 是默认端口,只监听本机,像一扇只对自己开的门。
⚙️ 数据流向管控:模型目录权限与PNG元数据
锁住模型与输出目录
模型文件集中在 models/ 目录。Stable-diffusion/ 放基础模型,VAE/ 放编码器,ESRGAN/ 放放大模型。给 models/ 设置系统权限,仅当前用户可读写。
生成图默认写入 outputs/ 目录。进界面 设置→路径,把输出目录指向加密分区或外接硬盘。
关闭PNG元数据嵌入
每张生成图内嵌提示词和种子。方便复现,也会泄露创作细节。进 设置→生成,取消勾选 将信息(提示词、种子)作为PNG信息添加到图像。
扩展从 extensions/ 目录加载,只装可信仓库的扩展。没有预览图的扩展卡片显示本地占位图,不拉取远程内容。
🔒 7860端口远程访问认证:最小改动
默认不需要动。7860 端口只监听本机,不响应外部请求。如果确实需要在同一局域网用手机访问,在 webui-user.sh 末尾加一行,重启生效:
export COMMANDLINE_ARGS="--listen --gradio-auth 用户名:密码"--listen 把门向整条街敞开,--gradio-auth 是门锁。只暴露局域网,再叠加登录验证,外部网络仍进不来。密码用不可猜测的组合。
🛡 上线后持续动作:例行与应急
- 每月执行一次 git pull 并重启
- 防火墙限制 7860 端口访问来源
- 共享电脑改用浏览器隐私模式
- 定期查看日志里的请求来源
- 看到陌生 IP 请求,立即停止服务
✅ 安全验收清单
- WebUI 仅在 localhost 开放
- 远程访问已开启认证与强密码
- 模型目录设为仅当前用户可读
- 输出目录指向加密分区
- 已关闭 PNG 参数元数据记录
- 依赖每月更新并核对安全公告
- 防火墙限制 7860 端口访问源
- 扩展来源均为可信仓库
数据留在本机,只开放必须开放的。
【免费下载链接】stable-diffusion-webui-forge项目地址: https://gitcode.com/GitHub_Trending/st/stable-diffusion-webui-forge
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考