Ollama 加 n8n 管盡 homelab:四道安全閘點樣設得穩陣
3C 產品

Ollama 加 n8n 管盡 homelab:四道安全閘點樣設得穩陣

圖片:via XDA Developers — https://www.xda-developers.com/gave-local-llm-control-homelab-nothing-touched-cloud/
TechLab 編輯部(譯)·

本機 AI 可以幫手管機,但每個動作都要限權同留紀錄

XDA 作者 Anurag Singh 管住 Docker、Home Assistant、NAS 同自動備份,以往要逐個 dashboard 睇狀態或者登入唔同機器。佢今次用 Open WebUI 做統一聊天介面、Ollama 跑本機模型,再交畀 Home Assistant MCP 同自架 n8n 執行指定工作。概念幾吸引:問一句就知道邊個 container 出事、NAS 仲有幾多位,甚至可以重啟指定服務。

細模型夠用,因為工作已經拆細

原作者最後揀咗 Qwen 3.5 4B,話佢可以喺一部 8GB RAM laptop 上同 Ollama、Open WebUI 一齊跑,亦做到連續查狀態、攞 log、重啟服務再覆查。呢啲屬於作者個人經驗,未有獨立 benchmark,換另一部機、另一批工具描述或者多幾個 workflow,結果都可能唔同。佢自己亦發現工具太多、名稱太相似時,模型較易揀錯。

呢個限制反而講中成套設計點解行得通:模型只負責理解要求同揀工具,實際工作早已拆成細小、固定嘅 n8n workflow。每個 workflow 只做一件事,例如列出異常 container、讀取近期 log、檢查備份狀態。模型冇任意 shell,可以犯嘅錯自然細好多。細模型嘅價值喺受控範圍內做路由同解釋,唔適合自由管理成部 server。

Home Assistant 設定頁入面管理公開畀語音助理使用嘅 entity

圖片:Home Assistant

第一層先畀佢睇,寫入權限逐項開

起步應該只開健康狀態、容量、備份結果同 log 摘要;試過模型揀工具夠穩定之後,先加入重啟指定服務呢類可逆操作。Home Assistant 官方建議只公開最少量 entity,敏感嘅門鎖、車房門同警報系統尤其唔應一次過交出去。MCP endpoint 本身亦要 token,Open WebUI 就可以按用家或群組限制邊個用得個 MCP server。

Docker 呢邊要再小心一級。Docker 官方講明,攞到 daemon socket 或相應憑證,實際上可以取得 host 嘅 root 級控制。穩陣做法係由 n8n 呼叫一組 allowlist workflow,只接受預先定義嘅服務名稱同參數;避免把 /var/run/docker.sock、root SSH key、通用指令執行器或者整個 NAS volume 直接交畀 Open WebUI。備份刪除、volume 變更同大批量裝置控制都唔應自動跑。

高風險動作要停低等人確認

模型準備重啟服務時,可以先回報目標、原因、預期影響同覆查方法,再等用家明確確認。涉及刪檔、還原備份、改網絡、更新 container 或門鎖嘅 workflow,就應另外設一次性確認碼、n8n Wait 節點或者獨立審批頁。n8n 官方亦有 human-in-the-loop 機制,可喺 AI Agent 呼叫指定工具前暫停;就算唔用 n8n 自己個 Agent,同一個確認概念都值得放入執行層。

每次操作都要查得到

Open WebUI 對話紀錄只記到模型講過咩,真正執行結果要由 n8n 同各部機器記低。每次動作最好保存時間、要求者、workflow 版本、目標、輸入參數、回傳碼同覆查結果,成功同失敗嘅執行紀錄都要留低。n8n 有 execution history 同安全 audit,可找出高風險 node、未保護 webhook、檔案存取同過期設定。記錄亦要設保存期,避免 container log、檔名同家居狀態長期堆積成另一個私隱風險。

「完全本機」要靠防火牆證明

Ollama 官方話本機模型唔會把 prompt 傳返 Ollama,但而家亦提供雲端模型同網上搜尋,所以要開啟 local-only 設定。原作者先下載模型同 container image,再關閉雲端功能及封鎖相關服務外連;Open WebUI 嘅雲端模型、網上搜尋、外置 embedding,仲有任何會打出街嘅 n8n node 都冇啟用。模型下載、軟件更新同某啲 Home Assistant integration 本身仍可能要上網,聲稱零雲端之前應以防火牆或 DNS 紀錄核實。

成套玩法最啱已經識得管 NAS、Docker 同 Home Assistant,亦願意花時間逐個 workflow 收窄權限嘅用家。先用唯讀模式跑一段時間,再逐項加入可逆操作同確認關卡;如果只求少撳幾個 dashboard,交出 root 級權限個代價就太大。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook