管理
账号与成员管理
理解桌面本地身份、服务端账号和管理员的管理范围。
桌面与服务端身份
桌面本地模式使用本地身份,无需服务端登录密码,适合个人电脑工作。服务端 Web 使用 Control 管理的账号、密码和会话,适合多人访问同一部署。
普通成员应使用自己的账号。共享管理员账号会让权限、工作区和操作归属难以区分。
初始化首个管理员
首次部署前设置 AUTH_INIT_OWNER_USERNAME 与 AUTH_INIT_OWNER_PASSWORD,或使用受保护的 /setup 流程。初始化参数用于首次建站,已有账号后修改环境变量不等同于重置密码。
完整步骤见部署与运维。首次密码、Setup code 和 Control 服务令牌承担不同用途,不应相互替代。
管理成员
具有相应管理角色的账号可从 设置 → 运营 进入成员管理。根据页面提供的操作创建或维护账号、分配角色,并在人员退出时停用访问。
先核对成员标识和当前角色,再修改权限。管理入口在普通成员和桌面本地环境中可能不可见;可见范围取决于账号角色和运行环境。
角色变更或停用会影响该成员的访问与运行状态。实施前先处理需要保存的任务交付,完成后由成员验证新的访问范围。
个人资料和会话
个人设置用于查看或修改账号资料及密码相关信息。桌面本地身份不采用与 Web 完全相同的密码流程。修改时以当前环境提供的选项为准。
Web 登出使当前浏览器会话失效,不等于删除用户文件或全部历史。需要停用人员访问时,使用成员管理中的相应操作。
模型、项目与用量
Control 管理服务端订阅和成员权益,Nexus 记录用量,并管理公共模型服务和项目访问配置。
成员看不到模型或项目时,分别检查账号角色、订阅/额度、Provider 可用状态和项目访问权限。在对应配置中修复问题后,用原账号验证。
上线检查
用普通成员账号验证可以登录、只能访问应有资源、模型可用且能产出文件,再验证登出。管理员应另外准备完整备份,包括 Control 身份数据与密钥。