ARTICLE DETAIL

资讯详情

深耕网站建设、视觉设计与SEO优化的一线实战洞察。

AI-Infra-Guard部署避坑手册:端口冲突、模型连接失败等10个常见问题解决

AI-Infra-Guard部署避坑手册:端口冲突、模型连接失败等10个常见问题解决 AI-Infra-Guard部署避坑手册端口冲突、模型连接失败等10个常见问题解决【免费下载链接】AI-Infra-GuardA full-stack AI Red Teaming platform securing AI ecosystems via Agent Scan, Skills Scan, MCP scan, AI Infra scan and LLM jailbreak evaluation.项目地址: https://gitcode.com/GitHub_Trending/ai/AI-Infra-GuardA.I.GAI-Infra-Guard是腾讯朱雀实验室开源的全栈 AI 红队安全测试平台集成 AI 基础设施漏洞扫描、Agent 扫描、MCP/Skill 扫描与大模型越狱评估等核心能力。很多新手在部署和配置大模型时会踩到各种坑——8088 端口被占用、模型添加失败、内网无法拉取镜像……本文把最常被问到的 10 个问题整理成一份避坑清单帮你快速完成部署并让平台真正跑起来。部署前速览3 条命令启动 AI-Infra-Guard先确认环境满足最低要求然后一条命令启动要求最低配置Docker20.10 或更高内存4GB磁盘空间10GBgit clone https://gitcode.com/GitHub_Trending/ai/AI-Infra-Guard cd AI-Infra-Guard docker-compose -f docker-compose.images.yml up -d启动成功后浏览器访问http://localhost:8088即可看到主界面。平台由webserverGo 后端 前端和agentPython 扫描引擎两个容器组成定义在 docker-compose.images.yml 中理解这两个服务是后面排障的基础。1、端口冲突8088 已被占用怎么办这是部署第一坑。如果你本机 8088 端口已被其他程序占用up -d后浏览器会打不开页面。解决方法修改 docker-compose.images.yml 中 webserver 的端口映射把宿主机端口换成空闲端口容器内端口保持 8088 不变ports: - 8080:8088 # 宿主机改用 8080然后重启服务docker-compose down docker-compose -f docker-compose.images.yml up -d之后访问http://localhost:8080即可。2、服务启动失败先看 Docker 日志服务起不来、页面一直转圈时第一反应应该是看日志而不是反复重启docker-compose logs webserver # 查看后端/前端服务日志 docker-compose logs agent # 查看扫描引擎日志常见原因镜像拉取不完整重新docker pull后启动、data/、db/、uploads/、logs/四个挂载目录不存在或不可写。这两个容器的启动顺序有健康检查依赖关系agent 等待 webserver healthy 后才算就绪首次启动镜像较大时请耐心等待。3、权限问题挂载目录无读写权限Linux 服务器上如果./data、./db等目录属主不对任务会创建失败或扫描报读文件错误。快速修复sudo chown -R $USER:$USER ./data ./db ./logs ./uploads这些目录的作用可在 docker-compose.images.yml 的volumes段落看到data存放越狱评测集/指纹/漏洞库db存放任务数据库uploads存放上传文件。4、资源不足内存 4GB、磁盘 10GB 是底线AI-Infra-Guard 的 agent 容器需要shm_size: 2gb和SYS_ADMIN权限用于沙箱与浏览器内核如果你的 Docker 默认内存分配过低容器会直接崩溃并自动重启。排查方法docker stats # 查看容器内存/CPU 占用 docker ps -a # 查看容器是否处于 Restarting 状态建议物理内存 8GB 以上再跑完整的 Agent 扫描任务磁盘除了镜像本身扫描报告和日志也会持续写入logs/目录。5、停止与升级更新部署的完整姿势日常停止docker-compose down # 停止服务保留数据 docker-compose down -v # 停止并删除数据卷谨慎会清掉任务数据升级到最新版本docker-compose down docker-compose pull docker-compose -f docker-compose.images.yml up -d docker image prune -f # 清理悬空镜像可选 注意data/和db/目录在宿主机上持久化升级不会丢失历史任务但评测集/漏洞库的更新推荐用页面内更新数据功能见第 9 条。6、模型连接失败只支持 OpenAI 兼容格式A.I.G 的 Agent 扫描、越狱评估等功能依赖大模型 API只支持标准 OpenAI 格式接口。如果你的模型接口不是 OpenAI 格式例如某些国产模型原生接口添加后会出现模型连接失败/保存失败。解决方法优先选用官方 OpenAI 兼容端点如各云厂商的/v1/chat/completions接口或使用 API 网关如 LiteLLM把非 OpenAI 接口转换为 OpenAI 格式后再填入。配置入口和字段格式见下一条。7、模型配置正确姿势名称、API Key、Base URL 三要素在页面左下角点击设置 → 模型配置点击新增填写三个必填项后保存字段示例易错点模型名称openai/gpt-4o填模型 ID不是显示名API Keysk-xxxx注意密钥前缀是否匹配供应商Base URLhttps://openrouter.ai/api/v1必须带/v1等路径后缀⚠️ 90% 的模型连接失败其实是Base URL 少了/v1后缀或 API Key 与供应商不匹配。保存前先用其他工具如 curl 或 Postman验证接口连通性能少走很多弯路。8、Agent 扫描无响应模型能力不达标模型加成功了但 Agent 扫描任务卡住或中途报错Agent 扫描依赖 LLM 的多步推理、工具调用Function Call和任务规划能力纯对话型小模型如 7B 级以下基本无法胜任。推荐选择详见 常见问题文档Agent 扫描Claude-4.6-Opus、Gemini-3.1-Pro、GLM-5.3性能优先Qwen-3.6、Kimi-K3、Gemini-3-Flash性价比优先Skill / MCP 扫描DeepSeek-V4、Kimi-K3、Qwen3-Coder 等越狱评估中文场景推荐qwen3-max英文场景推荐claude-opus-4.1/gemini-2.0-flash9、内网环境更新数据失败无外网的替代方案越狱评测集、AI 应用指纹与漏洞库会随主仓库持续迭代。正常情况下在设置 → 插件管理点击更新数据按钮即可一键同步但该功能依赖服务端访问外网。如果部署在无外网的内网更新会一直无响应替代方案是在外网机器上拉取仓库下载根目录的data/文件夹通过 U 盘/传输工具拷贝到内网服务器完整覆盖部署目录下 A.I.G 代码根目录的data/其中 data/eval/ 是评测集、data/fingerprints/ 是指纹库、data/vuln/ 是 2000 条 CVE 漏洞规则。10、离线内网部署镜像导入完整流程内网服务器连不上镜像仓库时docker pull会失败。标准离线部署流程# ① 外网机器拉取镜像 docker pull zhuquelab/aig-server:latest docker pull zhuquelab/aig-agent:latest # ② 导出为 tar 包 docker save -o aig-server.tar zhuquelab/aig-server:latest docker save -o aig-agent.tar zhuquelab/aig-agent:latest # ③ 拷贝到内网机器后导入 docker load -i aig-server.tar docker load -i aig-agent.tar # ④ 正常启动 docker-compose -f docker-compose.images.yml up -d 安全提醒A.I.G 定位为内网安全自测平台目前没有认证鉴权机制请勿将其暴露在公网。完整故障排除资料可参考 faq.md 与 getting-started.md。总结一张表记住 10 个坑#问题一句话解法1端口冲突改ports映射为8080:80882启动失败docker-compose logs先看日志3权限不足chown挂载目录属主4资源不足内存 ≥4GB、磁盘 ≥10GB5升级更新pull后up -d数据不丢6模型连接失败必须 OpenAI 兼容格式7配置报错Base URL 记得带/v18Agent 扫描卡住换支持工具调用的强模型9内网数据更新手动覆盖data/目录10离线部署docker save/load镜像迁移按这份清单过一遍绝大多数部署问题都能 10 分钟内解决。遇到具体报错时优先翻 docs 目录 下的官方文档祝你的第一次 AI 安全扫描顺利【免费下载链接】AI-Infra-GuardA full-stack AI Red Teaming platform securing AI ecosystems via Agent Scan, Skills Scan, MCP scan, AI Infra scan and LLM jailbreak evaluation.项目地址: https://gitcode.com/GitHub_Trending/ai/AI-Infra-Guard创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表