需结合qwen3guard-gen、qwen-image api、qwen-2.5-7b-instruct、nginx反向代理及open-webui认证五步构建安全审核流程,覆盖文本、图像与访问控制全链路。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您希望利用千问API对用户提交的文本或图像内容进行自动化的安全风险识别,则需结合其多模态理解能力与预置审核机制构建调用流程。以下是实现此目标的步骤:
一、使用Qwen3Guard-Gen进行提示词与响应分类
Qwen3Guard-Gen将安全性判断建模为生成式任务,可对完整输入提示与模型输出分别打上“安全”“有争议”“不安全”三级标签,适用于离线标注与在线拦截场景。
1、准备待审核文本,例如用户输入的提示词或AIGC生成的整段回复。
2、构造标准OpenAI格式请求体,设置model字段为Qwen/Qwen3Guard-Gen-4B,messages中system角色指定审核指令,user角色传入待判内容。
3、向vLLM托管的API端点(如http://localhost:8000/v1/chat/completions)发送POST请求。
4、解析返回JSON中的choices[0].message.content字段,提取模型输出的分类结果及理由说明。
二、调用Qwen-Image内容审核API检测图文风险
该API专为AI生成图像设计,支持在图像产出前对提示词文本与渲染结果同步分析,覆盖暴力、色情、政治敏感等多类风险维度。
1、安装依赖包:pip install diffusers transformers。
2、在图像生成流程中插入前置调用:将用户原始prompt作为text参数,生成图像的base64编码或临时URL作为image参数,一同提交至/v1/qwen-image-moderation接口。
3、检查响应中的moderation_result字段,若status值为blocked,则中止后续图像生成并返回拒绝提示。
三、集成通义千问2.5-7B-Instruct构建语义级过滤器
该模型具备强指令遵循能力,可通过定制化系统提示词实现细粒度有害内容识别,适合部署于消费级GPU环境执行本地化推理。
1、定义系统提示词,明确要求模型仅输出布尔值与简要依据,例如:“请严格判断以下文本是否含暴力、非法、歧视性内容。是则输出‘不安全:原因’,否则输出‘安全’。”
2、使用vLLM启动服务时启用温度参数控制:--temperature 0,确保输出稳定可预期。
统一LLM网关 - 一个API对接70+AI模型,使用单一API密钥即可调用GPT、Claude、Gemini、Qwen、Deepseek、Grok等主流模型。
3、通过curl或Python requests向/v1/completions接口提交审核请求,body中包含prompt与max_tokens=64限制。
4、对返回文本做正则匹配,捕获以“不安全:”开头的判定行,并提取后续说明用于人工复核。
四、配置Nginx反向代理实现API Key认证
在vLLM未内置认证功能的前提下,借助Nginx添加API密钥校验层,可防止未授权高频调用导致资源耗尽或滥用风险。
1、编辑Nginx配置文件,在location块中添加auth_request /auth-api指令指向认证子请求路径。
2、新增/auth-api location,代理至独立认证服务(如FastAPI轻量服务),该服务验证Header中X-API-Key字段是否存在于预设密钥列表。
3、在主API location中添加proxy_set_header X-Forwarded-For $remote_addr,便于后端记录真实调用来源。
4、重载Nginx配置:sudo nginx -s reload,使认证规则即时生效。
五、启用Open-WebUI内置身份认证与API密钥管理
当使用Open-WebUI作为前端网关时,可直接启用其自带的认证体系,兼顾Web界面登录与程序化API调用两种访问方式的安全管控。
1、修改docker-compose.yml中environment部分,设置WEBUI_AUTH=true与WEBUI_AUTH_TYPE=basic。
2、指定初始管理员账户:WEBUI_USER=admin@example.com与WEBUI_PASSWORD=securepass123。
3、容器重启后,首次访问WebUI需输入凭证;程序调用则需在HTTP Header中携带Authorization: Basic base64(username:password)。
4、通过Open-WebUI提供的/auth/register与/auth/login接口动态创建专用API用户,并获取长期有效的Bearer Token用于后续调用。
大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!










