# 账号与成员管理

理解桌面本地身份、服务端账号和管理员的管理范围。

## 桌面与服务端身份

桌面本地模式使用本地身份，无需服务端登录密码，适合个人电脑工作。服务端 Web 使用 Control 管理的账号、密码和会话，适合多人访问同一部署。

普通成员应使用自己的账号。共享管理员账号会让权限、工作区和操作归属难以区分。

## 初始化首个管理员

首次部署前设置 `AUTH_INIT_OWNER_USERNAME` 与 `AUTH_INIT_OWNER_PASSWORD`，或使用受保护的 `/setup` 流程。初始化参数用于首次建站，已有账号后修改环境变量不等同于重置密码。

完整步骤见[部署与运维](/docs/deployment)。首次密码、Setup code 和 Control 服务令牌承担不同用途，不应相互替代。

## 管理成员

具有相应管理角色的账号可从 **设置 → 运营** 进入成员管理。根据页面提供的操作创建或维护账号、分配角色，并在人员退出时停用访问。

先核对成员标识和当前角色，再修改权限。管理入口在普通成员和桌面本地环境中可能不可见；可见范围取决于账号角色和运行环境。

角色变更或停用会影响该成员的访问与运行状态。实施前先处理需要保存的任务交付，完成后由成员验证新的访问范围。

## 个人资料和会话

个人设置用于查看或修改账号资料及密码相关信息。桌面本地身份不采用与 Web 完全相同的密码流程。修改时以当前环境提供的选项为准。

Web 登出使当前浏览器会话失效，不等于删除用户文件或全部历史。需要停用人员访问时，使用成员管理中的相应操作。

## 模型、项目与用量

Control 管理服务端订阅和成员权益，Nexus 记录用量，并管理公共模型服务和项目访问配置。

成员看不到模型或项目时，分别检查账号角色、订阅/额度、Provider 可用状态和项目访问权限。在对应配置中修复问题后，用原账号验证。

## 上线检查

用普通成员账号验证可以登录、只能访问应有资源、模型可用且能产出文件，再验证登出。管理员应另外准备[完整备份](/docs/backup)，包括 Control 身份数据与密钥。
