Hub 文档

网络安全

Hugging Face's logo
加入 Hugging Face 社区

并获得增强的文档体验

开始使用

网络安全

此功能是 企业版 Plus 计划的一部分。

定义您的组织 IP 范围

您可以列出贵组织的出站流量 IP 地址,以申请更高的速率限制和/或强制从您的企业网络对 Hugging Face 进行身份验证访问。出站 IP 地址范围以 CIDR 格式定义。例如,52.219.168.0/242600:1f69:7400::/40

您可以设置多个范围,每行一个。

Screenshot of the Organization IP Ranges field.

更高的速率限制

为您的组织申请更高的速率限制。

Hub 上的大多数操作都有限制,例如,用户每天创建的仓库数量有限。此选项允许您的组织为其组织成员申请更高的限制。这还可以提高 Hub API 上的 HTTP 速率限制,以解锁大批量的模型或数据集下载。

要激活此选项,

  1. 开启“更高的 Hub 速率限制”选项
Screenshot of the toggle to enable High rate-limits.

您需要拥有有效的 Enterprise Plus 订阅才能使此选项生效。

  1. 确保定义了组织 IP 范围

定义后,更高的速率限制将应用于其 IP 与定义的范围匹配的组织成员。

强制对 Hugging Face Hub 进行身份验证访问

此选项将确保,当从您的企业网络浏览时,只有属于您组织的已身份验证用户才能访问 Hugging Face Hub。如果访问未经过身份验证,所有公共页面都将显示以下消息

Screenshot of restricted pages on the Hub.
  1. 开启“强制对 Hub 进行身份验证访问”选项
Screenshot of the toggle to enable Enforced authenticated access to the Hub.

您需要拥有有效的 Enterprise Plus 订阅才能使此选项生效。

  1. 确保定义了组织 IP 范围

内容访问策略

您还可以通过阻止 Hugging Face Hub 的某些部分来定义细粒度的内容访问策略。

例如,您可以通过将 /spaces/* 添加到阻止的 URL 来阻止您组织的成员访问 Spaces。当您组织的用户导航到与 URL 模式匹配的页面时,他们将看到以下页面

Screenshot of blocked pages on the Hub.

要定义阻止的 URL,请输入 URL 模式,不带域名,每行一个

Screenshot of blocked pages on the Hub.

“允许的 URL”字段使您可以定义阻止规则的一些例外情况,特别是。例如,通过允许阻止的 URL 模式中的特定 URL,例如 /spaces/meta-llama/*

< > 在 GitHub 上更新