Aller au contenu principal

Vue d'ensemble de l'arrière

La plupart des configurations opérationnelles d'Aivory sont effectuées dans la console d'administration : amont canal et modèle, utilisateur et quota, crédits et code d'échange, modération, migration de sauvegarde, rapports d'utilisation, etc., tous stockés dans la base de données, qui s'appliquent aux demandes ultérieures et ne nécessitent pas de redémarrage.

Mode d’entrée

Il y a deux entrées en arrière-plan qui demandent le rôle du compte actuel. admin:

EntréeExpliquer
Menu barre latéraleCliquez sur l'image d'en-tête de compte dans le coin inférieur gauche de l'interface de discussion, et l'icône console d'administration dans le menu est visible uniquement pour les administrateurs.
Visite directe /adminEntrée de la barre d'adresse du navigateur https://你的域名/admin Il passe automatiquement à la page « Système »

Accéder à n'importe quel compte administrateur /admin Le parcours est redirigé directement vers la page d'accueil, la page elle-même ne rend pas et l'API de gestion correspondante n'est pas appelée. Le bouton Retour au chat dans le coin supérieur gauche de l'arrière-plan vous permet de revenir à l'interface principale à tout moment.

Lors de l'accès mobile, la navigation de gauche est incluse dans le menu hamburger, puis glisse depuis le côté gauche après un clic, fonctionnant de la même manière que le bureau.

D’où vient le premier directeur ?

Lors d'un nouveau déploiement (le nombre d'utilisateurs est 0), le site est automatiquement consulté sur la page de configuration initiale. /setup Le premier compte créé avec une boîte aux lettres, un nom, un mot de passe (au moins 8 caractères) devient administrateur et se connecte automatiquement (sans vérification de boîte aux lettres). /setup Défaillance permanente (retour 409) Première opération

Structure de la navigation

La navigation à gauche est composée de 6 éléments de menu plat, chacun regroupant plusieurs pages pertinentes ; l’accès se fait en passant par la page d’étiquette secondaire située en haut de la zone de contenu.Le tableau ci-dessous présente toutes les pages et leurs fonctions :

Le menuÉtiquette secondaireLa voieLe devoirLe manuel
SystèmeL’ensemble établi/admin/settingsModèle par défaut / tâche / examen, compression de contexte, commutateur d'enregistrement, limite quotidienne, SMTPDéfinir le site
SystèmeMéthode d’enregistrement/admin/oauthConfiguration du fournisseur de connexion tiers OAuthDéfinir le site
SystèmeModération/admin/moderationMots clés d’infraction globale, modèle d’audit, indications d’interceptionCanal et modèle
Systèmeannonce/admin/announcementPublication d’annonces destinées à tous les utilisateursDéfinir le site
SystèmeSauvegarde et migration/admin/backupLa sauvegarde complète de la bibliothèque ZIP, la configuration du site JSON Exportation/importationSauvegarde et migration
ModèleLe canal/admin/channelsAmont API canal :Base URL + API Key + Type de protocoleCanal et modèle
ModèleModèle/admin/modelsCréation, déclenchement, capacité, prix, quota par groupe du modèleCanal et modèle
Capacitécompétences/admin/skillsPack de compétences pour les administrateurs, modèles téléchargés sur demandeCanal et modèle
CapacitéStyles de photo/admin/image-stylesPré-configuration du style officiel du dessinImages générées
Capacitéoutils/admin/toolsConfiguration de l'appel d'outils tels que la recherche à l'arrière-plan, l'adresse bac à sableDéploiement de bac à sable
CapacitéDossiers/admin/documentsmodèle d'embedding, analyse MinerU, paramètres d'injection RAG, limites de téléchargementBase de connaissances
Capacitévoix/admin/audioConfiguration de la voixDéfinir le site
UtilisateurUtilisateur/admin/usersRecherche, numérotation, changement de rôle, réinitialisation du mot de passe, blocage, conversationUtilisateurs, quotas et crédits
UtilisateurGroupe d'utilisateurs/admin/user-groupsNiveaux d’adhésion : prix, fonctionnalités, crédits de validitéUtilisateurs, quotas et crédits
UtilisateurCode d'échange/admin/redeem-codesGénération de code d'échange en vrac, attribution de groupe d'utilisateurs et date de validitéUtilisateurs, quotas et crédits
Espace de travailEspace de travail/admin/workspacesGestion et gestion des espaces partagésEspace de travail
donnéesUsage quantité/admin/usageEnregistrement d'appel d'API par ligne: filtrage, correction, suppressionQuantité et analyse
donnéesAnalyse/admin/analyticsTendances générales d’utilisation : générale, sous-modèle, sous-utilisateurQuantité et analyse

Quelques indications de navigation :

  • barre latérale et les étiquettes secondaires s'illuminent par un préfixe de chemin : accédez à une page profonde (par exemple, un enregistrement de conversation d'un utilisateur) /admin/users/:id/conversations ou d’un modèle de page. /admin/models/:id Les catégories et les étiquettes restent élevées.
  • Page d’affichage de l’étiquette (/admin/model-tags Pour accéder à la page d’édition de la liste modèle ou de la page modèle, cliquez sur l’étiquette modèle > modèle.
  • Le changement d'étiquette renouvelle uniquement la zone de contenu, la barre latérale et la barre d'étiquette restent immobiles.

Ligne de démarrage initiale

Route de configuration la plus courte pour un nouveau site :

  1. terminé/setup Configuration initiale pour obtenir un compte d’administrateur.
  2. Accédez à modèle > canal et ajoutez amont canal (type + URL de base + clé API).
  3. Accédez à modèle > modèle, créez un modèle sous canal (amont model ID, nom, prix, point de capacité) et activez-le pour apparaître dans le sélecteur de modèle de tous les utilisateurs.
  4. Allez dans Système > Paramètres mondiaux, spécifiez le modèle de conversation par défaut et le modèle de tâche ; pour utiliser la base de connaissances, sélectionnez le modèle d'embedding dans Capacités > Document.

Les étapes détaillées Canal et modèlePremière opération Lors de la migration à partir d'une ancienne instance, importer la sauvegarde complète directement dans Système > Sauvegarde et migration, voir Sauvegarde et migration

Modèle de compétence

Rôle

Aivory n'a que deux rôles, stockés dans les enregistrements des utilisateurs. role Le champ :

Rôlecompétences
userUtilisateurs ordinaires : toutes les fonctionnalités de chat, base de connaissances, projets, pages d’abonnement, etc.
adminuser Ajout de l'ensemble de la console d'administration /api/admin/* Interconnexion

Nombre illimité d’administrateurs : vous pouvez changer le rôle de n’importe quel compte en « administrateur » sur la page Utilisateurs > Utilisateurs et spécifier directement le rôle lors de la création d’un nouvel utilisateur. admin L’épreuve du personnage, la garde de route de l’avant n’est que la première porte.

Sexe et auto-protection

  • Page de configuration initiale /setup Disponible uniquement lorsque le nombre d'utilisateurs est égal à 0, le compte créé devient automatiquement le premier administrateur. /setup Le retour permanent 409 ne permet plus de générer un compte.
  • administrateur ** Impossible de changer de rôle. ** L'enlèvement des rôles est désactivé lors de l'édition de votre propre compte, ce qui garantit qu'il y aura toujours au moins un administrateur et qu'il ne sera pas bloqué par une erreur.
  • administrateur ** Ne pas se bloquer ou se supprimer. ** Les boutons Bloquer et Supprimer ne sont pas disponibles sur votre propre ligne dans la liste des utilisateurs.

Temps réel interdit

Le blocage d’un utilisateur est immédiatement global et ne dépend pas de l’expiration du token :

  1. L'état de l'utilisateur est écrit banned Le numéro de version du token de l’utilisateur augmente ;
  2. Chaque requête suivant le numéro de version du token, le vieux token est immédiatement invalide.
  3. La génération effectuée par l'utilisateur est annulée par le message de radiodiffusion et la réponse en direct est immédiatement interrompue;
  4. Le refresh token est supprimé et ne peut plus être échangé contre un nouveau token d’accès.

Le même mécanisme est également utilisé pour les scénarios tels que « toutes les sessions sont effacées après le changement de cryptage ». Utilisateurs, quotas et crédits

Les administrateurs ne lisent que les données des utilisateurs.

Les administrateurs peuvent parcourir la liste des utilisateurs pour afficher les conversations, les projets, la base de connaissances et les bibliothèques de génération de n'importe quel utilisateur (pour utiliser de manière abusive le support de recherche et de feuille de calcul), mais ces pages ** Ne rend pas les entrées d'édition, de reproduction ou de suppression des messages ** L'interface est strictement séparée de la visualisation et de l'activité, l'administrateur ne peut envoyer des messages qu'avec sa propre session.

Entrée en vigueur immédiate

Le contenu configurable en arrière-plan (clés de canal, modèles, outils, RAG, stockage, etc.) est mis à jour chaudement : la prochaine requête après sauvegarde s’exécute en configurant à nouveau, sans nécessité de redémarrer le conteneur. JWT_SECRET Voir les variables environnementales Variables environnementales clés