自己接 OpenAI API 做產品,使用者輸入什麼內容都算在開發者的帳號上。OpenAI 提供免費的 omni-moderation-latest 模型判斷文字與圖片是否違反安全規範,這篇說明內容審核為什麼是開發者的義務而不只是選配、模型的兩種呼叫方式(獨立呼叫 moderations 端點與跟生成請求一起送出)、flagged 與 category_scores 該怎麼判讀、safety_identifier 如何讓封鎖落在個別使用者而不是整個組織,以及資料保留與速率限制的實務注意事項。
OpenAI API 安全指南|違規內容算誰的、免費審核模型怎麼用
用 Docker 架設 Gitea rootless 版|安全的自架私人 Git 伺服器教學
想擁有一台完全自己掌控的 Git 服務,Gitea 是輕量又好維護的選擇。這篇用 Docker 的 rootless 版本從零架起一台 Gitea,容器內以非 root 身分執行、把提權風險降到最低,搭配 PostgreSQL 當資料庫。重點放在安全設定:關閉使用者自行註冊、要求登入才能瀏覽、用 CLI 建立管理員避開裸奔的安裝頁、保留 git hooks 的預設保護、強制 2FA,最後說明對外發布時該怎麼接上反向代理與 HTTPS。