平台分层发布配置繁琐
应用层(Dify、Open WebUI)与推理层(vLLM / Ollama)多部署在内网,分层对外发布时域名、证书与路由各自维护,上下层联调成本高。
Dify、Open WebUI 与 vLLM 分层上线时,应用发布、SSE 长连接、公网暴露面与安全防护往往相互叠加——规模越大,风险越集中
应用层(Dify、Open WebUI)与推理层(vLLM / Ollama)多部署在内网,分层对外发布时域名、证书与路由各自维护,上下层联调成本高。
Chat 流式输出依赖长时间保持连接,并发用户增加时连接数持续占用,代理超时或资源耗尽易导致断流与服务不可用。
Web 对话界面、OpenAI 兼容 API 与 Dify Webhook 多点直曝公网,攻击入口分散,难以统一收敛与管控。
入口无统一鉴权、限流与访问审计,API Key 泄露、恶意刷量与未授权访问难以及时拦截与追溯。
面向内网部署的 Dify、Open WebUI 与 vLLM,ZeroNews 以无侵入方式收拢 HTTPS 发布、SSE 流式转发与安全治理,无需各自直曝公网
从分钟级发布到 SSE 不断流,再到入口收敛与访问可追溯
应用层与推理层保持内网部署,ZeroNews 提供统一 HTTPS 入口,免 Nginx、免证书、免路由拆分。
针对 Chat 流式输出优化保活与转发,满足高并发 SSE 连接不断流,避免代理超时导致对话中断。
Web 界面、推理 API 与 Webhook 统一经网关对外,结合路由白名单,将业务暴露面收敛到指定路由 Path。
ZeroNews 的 BasicAuth 功能在 API 零改造的情况下实现接口鉴权,滥用请求在到达内网前即被拦截。
无需公网 IP 与端口映射,简单几步即可发布内网服务;同时提供 Skill,让 Agent 也能自动完成应用发布。
推理请求、SSE 连接与 Webhook 回调统一日志审计,支撑业务访问流量统计与监控。
无需改造 Open WebUI、Dify 或 vLLM,在 ZeroNews 入口叠加 IP 黑白名单、路由白名单、BasicAuth 与地址围栏,未授权流量在到达内网前即被拦截
对授权的服务商/合作伙伴开放IP白名单访问,限制访问范围。
仅开放 Ollama 指定 Path(如 /v1/chat/completions、/api/chat),收敛 Web 与 API 暴露面,减少攻击面。
在网关层针对 API 接口启用 HTTP Basic 认证,应用零改造即可获得入口级账号密码保护。
按国家或地区限制访问来源,不合规地域的请求在网关层直接拒绝。
推荐从命令行开始:安装客户端 → 启动服务 → 创建隧道。也可在 Cursor / Claude 里用 Agent Skill 对话完成
终端三步完成客户端安装、启动与隧道创建,最快拿到公网入口。
curl -SLk https://download.zeronews.cc/linux/zeronews-install.sh | sh -s installzeronews authtoken <YOUR_AUTH_TOKEN>zeronews start# 或:zeronews service startzeronews add https --port=3000 --domain=ai-preview# → https://ai-preview.zeronews.cc命令行适合脚本化部署与运维自动化;Agent Skill 适合在 Cursor、Claude 等 AI 代理中用自然语言完成发布与状态检查。
Open WebUI、Dify 与 Ollama 保持内网部署,通过 ZeroNews 统一发布 HTTPS 入口,按需叠加路由白名单与安全策略
Open WebUI 与 Ollama / vLLM 后端同处内网部署,仅需映射 Open WebUI Web 端口即可获得稳定的 HTTPS 对话入口,SSE 流式输出经网关透传不断流。