> For the complete documentation index, see [llms.txt](https://doc.duaer.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://doc.duaer.com/zh/hosting/securing/security-audit.md).

# 在 Duaer 上运行安全审计

对你的 Duaer 实例运行安全审计。
## 怎么在 Duaer 里跑安全审计

可对 Duaer 实例跑安全审计，检测常见安全问题。报告只读：不改画布，不轮换钥匙，也不打印 [外部密钥](/zh/external-secrets.md) 的值。

- 命令行：在安装目录执行审计子命令（以本版 `--help` 为准）。
- 公开 API：对 `/audit` 发 `POST`，须以实例所有者身份鉴权，见 [身份验证](/zh/api/authentication.md)。
- 也可在数字组织里用实例节点生成审计（若当前版本提供该操作）。

## 报告里有什么

审计通常覆盖几类风险：未使用或长期未用的凭证、SQL 节点里用了表达式的查询字段、会碰文件系统的节点、以及实例设置里偏松的项。

报告中的一项表示配置值得核对，不表示已被攻破。改完配置后再跑一次，确认修改仍在。
## Questions

### Duaer 的安全审计会改数字组织吗？

不会。Duaer 安全审计是只读检查，可用命令行或公开 API（所有者鉴权）跑。报告列出凭证、节点和实例设置里值得看的项，不自动改节点，也不显示密钥。

