Bonsai Demo 是什么:依赖专用运行时的本地推理演示
Bonsai 安全:下载的权重、工具调用与网络服务
每加一层可选能力,都要重看来源与权限。
Bonsai 安全:下载的权重、工具调用与网络服务知识学习CN编辑简报更新 2026-09-29
你将学会
- 分开核实制品
- 把服务视为执行边界
- 决定日志与保留方式
开始前需要
- 已确认内存和磁盘容量的设备
- 检查下载模型与二进制文件的权限
记录准确制品和一次正确性失败,再讨论是否可用。
先看结论
- 仓库许可证不涵盖所有制品。
- 工具会扩大模型实际权限。
- 本地推理仍可能接入网络服务。
分开核实制品
仓库许可证适用于演示代码;权重和下载的二进制是独立制品。检查模型卡与运行时许可,固定版本和哈希,了解 setup.sh 的下载内容。
GitHub 页面显示 Apache-2.0,并不自动授予托管权重的全部再分发权利。部署记录中应保存各制品的许可与下载来源。
把服务视为执行边界
回环文字接口比开放在共享网络的服务容易限制。README 还描述工具调用、MCP 和可选代码解释器;启用这些能力会扩大模型请求可能造成的影响。
初次测试使用合成输入,限制工具权限,对破坏性动作要求确认。本地运行模型也可能通过工具或网页界面联系网络。
决定日志与保留方式
提示词、视觉截图、回答和工具输出都可能含私人内容。接入 UI 或 Agent 示例前,先决定哪些内容会记录、保留与分享。
这里审阅的是文档所示边界,不是安全认证。我们没有运行模型、二进制或工具,也未审计全部下载依赖。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
分别盘点代码、权重和二进制许可。
- 2
先只启用回环文字服务。
- 3
新增工具能力逐项批准并记录。
可复制示例
yaml
制品检查:
演示代码:许可和提交
模型权重:模型卡与哈希
分叉二进制:发布版本与哈希
地址:127.0.0.1
工具:审查前关闭常见问题
演示代码的 Apache 许可覆盖权重吗?
再分发之前仍应查看独立模型卡与制品条款。
localhost 会让代码解释器安全吗?
它减少网络暴露,却不消除本地执行风险。
资料来源
- Bonsai Demo / README.md来源核查 2026-09-29
- Bonsai Demo / setup.sh来源核查 2026-09-29
- Bonsai Demo / scripts/agent/run_agent_demo.sh来源核查 2026-09-29