Vue d'ensemble de l'arrière
La plupart des configurations opérationnelles d'Aivory sont effectuées dans la console d'administration : amont canal et modèle, utilisateur et quota, crédits et code d'échange, modération, migration de sauvegarde, rapports d'utilisation, etc., tous stockés dans la base de données, qui s'appliquent aux demandes ultérieures et ne nécessitent pas de redémarrage.
Mode d’entrée
Il y a deux entrées en arrière-plan qui demandent le rôle du compte actuel. admin:
| Entrée | Expliquer |
|---|---|
| Menu barre latérale | Cliquez sur l'image d'en-tête de compte dans le coin inférieur gauche de l'interface de discussion, et l'icône console d'administration dans le menu est visible uniquement pour les administrateurs. |
Visite directe /admin | Entrée de la barre d'adresse du navigateur https://你的域名/admin Il passe automatiquement à la page « Système » |
Accéder à n'importe quel compte administrateur /admin Le parcours est redirigé directement vers la page d'accueil, la page elle-même ne rend pas et l'API de gestion correspondante n'est pas appelée. Le bouton Retour au chat dans le coin supérieur gauche de l'arrière-plan vous permet de revenir à l'interface principale à tout moment.
Lors de l'accès mobile, la navigation de gauche est incluse dans le menu hamburger, puis glisse depuis le côté gauche après un clic, fonctionnant de la même manière que le bureau.
Lors d'un nouveau déploiement (le nombre d'utilisateurs est 0), le site est automatiquement consulté sur la page de configuration initiale. /setup Le premier compte créé avec une boîte aux lettres, un nom, un mot de passe (au moins 8 caractères) devient administrateur et se connecte automatiquement (sans vérification de boîte aux lettres). /setup Défaillance permanente (retour 409) Première opération。
Structure de la navigation
La navigation à gauche est composée de 6 éléments de menu plat, chacun regroupant plusieurs pages pertinentes ; l’accès se fait en passant par la page d’étiquette secondaire située en haut de la zone de contenu.Le tableau ci-dessous présente toutes les pages et leurs fonctions :
| Le menu | Étiquette secondaire | La voie | Le devoir | Le manuel |
|---|---|---|---|---|
| Système | L’ensemble établi | /admin/settings | Modèle par défaut / tâche / examen, compression de contexte, commutateur d'enregistrement, limite quotidienne, SMTP | Définir le site |
| Système | Méthode d’enregistrement | /admin/oauth | Configuration du fournisseur de connexion tiers OAuth | Définir le site |
| Système | Modération | /admin/moderation | Mots clés d’infraction globale, modèle d’audit, indications d’interception | Canal et modèle |
| Système | annonce | /admin/announcement | Publication d’annonces destinées à tous les utilisateurs | Définir le site |
| Système | Sauvegarde et migration | /admin/backup | La sauvegarde complète de la bibliothèque ZIP, la configuration du site JSON Exportation/importation | Sauvegarde et migration |
| Modèle | Le canal | /admin/channels | Amont API canal :Base URL + API Key + Type de protocole | Canal et modèle |
| Modèle | Modèle | /admin/models | Création, déclenchement, capacité, prix, quota par groupe du modèle | Canal et modèle |
| Capacité | compétences | /admin/skills | Pack de compétences pour les administrateurs, modèles téléchargés sur demande | Canal et modèle |
| Capacité | Styles de photo | /admin/image-styles | Pré-configuration du style officiel du dessin | Images générées |
| Capacité | outils | /admin/tools | Configuration de l'appel d'outils tels que la recherche à l'arrière-plan, l'adresse bac à sable | Déploiement de bac à sable |
| Capacité | Dossiers | /admin/documents | modèle d'embedding, analyse MinerU, paramètres d'injection RAG, limites de téléchargement | Base de connaissances |
| Capacité | voix | /admin/audio | Configuration de la voix | Définir le site |
| Utilisateur | Utilisateur | /admin/users | Recherche, numérotation, changement de rôle, réinitialisation du mot de passe, blocage, conversation | Utilisateurs, quotas et crédits |
| Utilisateur | Groupe d'utilisateurs | /admin/user-groups | Niveaux d’adhésion : prix, fonctionnalités, crédits de validité | Utilisateurs, quotas et crédits |
| Utilisateur | Code d'échange | /admin/redeem-codes | Génération de code d'échange en vrac, attribution de groupe d'utilisateurs et date de validité | Utilisateurs, quotas et crédits |
| Espace de travail | Espace de travail | /admin/workspaces | Gestion et gestion des espaces partagés | Espace de travail |
| données | Usage quantité | /admin/usage | Enregistrement d'appel d'API par ligne: filtrage, correction, suppression | Quantité et analyse |
| données | Analyse | /admin/analytics | Tendances générales d’utilisation : générale, sous-modèle, sous-utilisateur | Quantité et analyse |
Quelques indications de navigation :
- barre latérale et les étiquettes secondaires s'illuminent par un préfixe de chemin : accédez à une page profonde (par exemple, un enregistrement de conversation d'un utilisateur)
/admin/users/:id/conversationsou d’un modèle de page./admin/models/:idLes catégories et les étiquettes restent élevées. - Page d’affichage de l’étiquette (
/admin/model-tagsPour accéder à la page d’édition de la liste modèle ou de la page modèle, cliquez sur l’étiquette modèle > modèle. - Le changement d'étiquette renouvelle uniquement la zone de contenu, la barre latérale et la barre d'étiquette restent immobiles.
Ligne de démarrage initiale
Route de configuration la plus courte pour un nouveau site :
- terminé
/setupConfiguration initiale pour obtenir un compte d’administrateur. - Accédez à modèle > canal et ajoutez amont canal (type + URL de base + clé API).
- Accédez à modèle > modèle, créez un modèle sous canal (amont model ID, nom, prix, point de capacité) et activez-le pour apparaître dans le sélecteur de modèle de tous les utilisateurs.
- Allez dans Système > Paramètres mondiaux, spécifiez le modèle de conversation par défaut et le modèle de tâche ; pour utiliser la base de connaissances, sélectionnez le modèle d'embedding dans Capacités > Document.
Les étapes détaillées Canal et modèle与Première opération Lors de la migration à partir d'une ancienne instance, importer la sauvegarde complète directement dans Système > Sauvegarde et migration, voir Sauvegarde et migration。
Modèle de compétence
Rôle
Aivory n'a que deux rôles, stockés dans les enregistrements des utilisateurs. role Le champ :
| Rôle | compétences |
|---|---|
user | Utilisateurs ordinaires : toutes les fonctionnalités de chat, base de connaissances, projets, pages d’abonnement, etc. |
admin | 在 user Ajout de l'ensemble de la console d'administration /api/admin/* Interconnexion |
Nombre illimité d’administrateurs : vous pouvez changer le rôle de n’importe quel compte en « administrateur » sur la page Utilisateurs > Utilisateurs et spécifier directement le rôle lors de la création d’un nouvel utilisateur. admin L’épreuve du personnage, la garde de route de l’avant n’est que la première porte.
Sexe et auto-protection
- Page de configuration initiale
/setupDisponible uniquement lorsque le nombre d'utilisateurs est égal à 0, le compte créé devient automatiquement le premier administrateur./setupLe retour permanent 409 ne permet plus de générer un compte. - administrateur ** Impossible de changer de rôle. ** L'enlèvement des rôles est désactivé lors de l'édition de votre propre compte, ce qui garantit qu'il y aura toujours au moins un administrateur et qu'il ne sera pas bloqué par une erreur.
- administrateur ** Ne pas se bloquer ou se supprimer. ** Les boutons Bloquer et Supprimer ne sont pas disponibles sur votre propre ligne dans la liste des utilisateurs.
Temps réel interdit
Le blocage d’un utilisateur est immédiatement global et ne dépend pas de l’expiration du token :
- L'état de l'utilisateur est écrit
bannedLe numéro de version du token de l’utilisateur augmente ; - Chaque requête suivant le numéro de version du token, le vieux token est immédiatement invalide.
- La génération effectuée par l'utilisateur est annulée par le message de radiodiffusion et la réponse en direct est immédiatement interrompue;
- Le refresh token est supprimé et ne peut plus être échangé contre un nouveau token d’accès.
Le même mécanisme est également utilisé pour les scénarios tels que « toutes les sessions sont effacées après le changement de cryptage ». Utilisateurs, quotas et crédits。
Les administrateurs ne lisent que les données des utilisateurs.
Les administrateurs peuvent parcourir la liste des utilisateurs pour afficher les conversations, les projets, la base de connaissances et les bibliothèques de génération de n'importe quel utilisateur (pour utiliser de manière abusive le support de recherche et de feuille de calcul), mais ces pages ** Ne rend pas les entrées d'édition, de reproduction ou de suppression des messages ** L'interface est strictement séparée de la visualisation et de l'activité, l'administrateur ne peut envoyer des messages qu'avec sa propre session.
Le contenu configurable en arrière-plan (clés de canal, modèles, outils, RAG, stockage, etc.) est mis à jour chaudement : la prochaine requête après sauvegarde s’exécute en configurant à nouveau, sans nécessité de redémarrer le conteneur. JWT_SECRET Voir les variables environnementales Variables environnementales clés。