Hub 文档

网络安全

Hugging Face's logo
加入 Hugging Face 社区

并获得增强的文档体验

开始使用

网络安全

此功能是 Enterprise Plus 计划的一部分。

定义您的组织 IP 范围

您可以列出组织的出站流量 IP 地址,以申请更高的速率限制和/或强制通过公司网络对 Hugging Face 进行身份验证访问。出站 IP 地址范围以 CIDR 格式定义。例如,52.219.168.0/242600:1f69:7400::/40

您可以设置多个范围,每行一个。

Screenshot of the Organization IP Ranges field.

更高的速率限制

为您的组织申请更高的速率限制。

Hub 上的大多数操作都有限制,例如,用户每天创建存储库的数量受到限制。此选项允许您的组织为您的组织成员申请更高的限制。这也启用了 Hub API 上更高的 HTTP 速率限制,以解锁大量模型或数据集下载。

要激活此选项,

  1. 开启“更高的 Hub 速率限制”选项
Screenshot of the toggle to enable High rate-limits.

此选项生效需要有效的企业版 Plus 订阅。

  1. 确保组织 IP 范围已定义

一旦定义,更高的速率限制将适用于 IP 与定义范围匹配的组织成员。

强制对 Hugging Face Hub 进行身份验证访问

此选项将确保,当从您的公司网络浏览时,只有属于您组织的经过身份验证的用户才能访问 Hugging Face Hub。如果未进行身份验证,所有公共页面将显示以下消息:

Screenshot of restricted pages on the Hub.
  1. 开启“强制对 Hub 进行身份验证访问”选项
Screenshot of the toggle to enable Enforced authenticated access to the Hub.

此选项生效需要有效的企业版 Plus 订阅。

  1. 确保组织 IP 范围已定义

内容访问策略

您还可以通过阻止 Hugging Face Hub 的某些部分来定义细粒度的内容访问策略。

例如,您可以将 /spaces/* 添加到阻止的 URL 中,从而阻止您的组织成员访问 Spaces。当您组织的用户导航到与 URL 模式匹配的页面时,他们将看到以下页面:

Screenshot of blocked pages on the Hub.

要定义阻止的 URL,请输入 URL 模式,不带域名,每行一个。

Screenshot of blocked pages on the Hub.

“允许的 URL”字段允许您定义一些阻止规则的例外情况,特别是通过允许阻止的 URL 模式中的特定 URL,即 /spaces/meta-llama/*

< > 在 GitHub 上更新