Stable Diffusion Forge AI 绘图本地部署:三道防线一次到位,图片与参数不出本机
【免费下载链接】stable-diffusion-webui-forge项目地址: https://gitcode.com/GitHub_Trending/st/stable-diffusion-webui-forge
AI 绘图生成的每张图片里都藏着提示词与种子,一旦流到机器外,你的创作细节就会被别人翻到。Stable Diffusion Forge 是一套开源 AI 绘图 WebUI,这份 SD Forge 本地部署教程把安全配置整理成三道防线,一次讲完。
git clone https://gitcode.com/GitHub_Trending/st/stable-diffusion-webui-forge克隆完成后,运行启动脚本 webui-user.sh。首次运行会自动装好依赖,日志里出现本地地址后,在浏览器打开http://localhost:7860,看到文生图页面就算成功。
🛡️ 第一道防线·连接线:7860 端口如何挡住陌生人
WebUI 的 7860 端口默认只绑定本机回环地址,效果类似家里的固定电话:别人在外面打同样的号码,你桌上的话机不会响。不用做任何配置,就实现了"零暴露"。
局域网访问最小两行配置
如果确需在同一局域网用手机访问,在webui-user.sh末尾加两个参数再重启:一个让端口对局域网开放,另一个设置登录的用户名和密码。密码用不可猜测的长组合,别和其他网站复用。
防火墙与日志盯防
再养成两个习惯:防火墙里只把 7860 端口开放给指定的受信设备,而不是整条网络;定期翻一遍运行日志,出现陌生 IP 记录时先停服务、后排查。
🔒 第二道防线·数据线:图片与参数不出机器
模型目录权限收紧
基础模型、VAE、放大模型、文本编码器都放在 models/ 下按类存放。把这些子目录的权限锁成"仅当前用户可读",这是模型资产的边界,同机器的其他人翻不到。
输出目录迁移到加密分区
生成的图片默认落在outputs/。进入"设置"页的"路径"标签,把各输出目录改到加密分区或外接硬盘。图片好比成品件,从工作台搬进上锁的柜子,失手风险小一半。
关闭 PNG 参数元数据写入
每张图都会把提示词、种子、模型等参数写进文件里,方便复现,但也像邮戳——谁拿到都能看出你怎么做的。进"设置"→"生成",取消勾选"将信息(提示词、种子)作为 PNG 信息添加到图像",之后导出的图就干净了。
浏览器缓存清理
界面偏好和历史记录存在浏览器 localStorage 里,下次打开还在。共享电脑改用隐私模式,用完再做一次手动清空。
🧩 第三道防线·扩展线:扩展代码当自家人管
扩展从extensions/目录加载,代码与模型跑在同一台机器上,装扩展就像请一位外包工程师:先查资质,只装可信、知名仓库里的扩展。装完再审一遍——它读哪些文件、发哪些网络请求。扩展卡片没有预览图时,界面会显示本地占位图,而不是跑去远程服务器拉内容。
部署自检:两列对照过一遍
这套 Forge 安全配置做完后,逐项核对:
| 检查项 | 验证方法 |
|---|---|
| WebUI 仅监听本机 | 用外网 IP 打开本地端口,应当超时 |
| 局域网访问需登录 | 同网段手机访问,应弹出登录页 |
| 模型目录仅当前用户可读 | 终端ls -l查看权限位 |
| 输出目录在加密分区 | 看"路径"设置页里的新路径值 |
| PNG 元数据已关闭 | 查看图片属性,提示词与种子消失 |
| 浏览器历史已清空 | 隐私模式打开,确认无残留记录 |
| 扩展来源可信 | 打开extensions/逐个核对仓库来源 |
每月做一次依赖更新并重启,顺手核对安全公告。三道防线落到位,你的图与参数就只该被你看见。
【免费下载链接】stable-diffusion-webui-forge项目地址: https://gitcode.com/GitHub_Trending/st/stable-diffusion-webui-forge
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考