Aller au contenu principal

Configuration du site et modération

Cette page couvre les configurations opérationnelles de la console d'administration : chaque commutateur de la page de configuration globale, ainsi que les annonces, les modes de connexion, les compétences, les transcriptions vocales, les limites de téléchargement, bac à sable, les configurations de niveau site récupérées sur chaque page d'étiquette, et enfin le système de modération. Tous les paramètres sont conservés dans la base de données settings Dans le tableau, après avoir cliqué sur « Enregistrer », les demandes ultérieures sont immédiatement valables, sans redémarrer le conteneur.

Accès : le menu Système à gauche de la console d'administration se trouve par défaut dans l'étiquette Réglages mondiaux (Path) /admin/settings Les autres pages d'étiquettes concernées par cette page marqueront les chemins dans chaque section.

Réglages globaux (Système > Réglages globaux)

Modèle désigné

champsDéfinitivementExpliquer
Modèle de conversation( le vide )Nouvel utilisateur avec le modèle initial de la nouvelle session. le nouveau déploiement doit d'abord Canal et modèle Retour sur le modèle désigné.
modèle de tâche (appel interne LLM)( le vide )Pour les petites appels internes tels que la génération de titres, le routage de requêtes, le résumé de compression, l'extraction de mémoire, il est recommandé de spécifier un modèle rapide et bon marché.
Description du mot modèleDessinez le modèle de texte de la phrase précédente, sélectionnez « Aucun » et sautez sur la phrase précédente, en suivant les règles de détermination.
Modèle d’audit (audit)Le deuxième modèle de vérification des réponses dans le mode d'examen, idéalement avec le modèle principal, est le modèle fort de différents fabricants ; sélectionnez "Aucun" lorsque le mode d'examen est fermé.
Le modèle de pocheferméModèle sélectionné Lorsqu'il n'y a pas de sortie dans le nombre de secondes du « premier mot sur le temps », coupez amont pour y répondre, l'utilisateur n'a pas de sens, l'interface affiche toujours le modèle d'origine
Le temps d’expiration (seconde)0Avec le modèle sous-jacent, 0 = fermé. Seulement déclenché avant le premier jeton, les réponses à la sortie commencée ne changent jamais

Compression en bas de page.

Lorsque la conversation est trop longue, le système utilise le modèle de tâche pour compresser les roulements précédents en résumé, les roulements récents conservés littéralement, contrôlant ainsi le coût de chaque token d'entrée.

champsDéfinitivementExpliquer
Activer la compressioncompaction_enabledInterrupteur total
Réservation des derniers tourskeep_recent_rounds6Résumé ne jamais dévorer ces derniers tours, ils sont envoyés par mot
Combien de tokens sont-ils comprimés ?compaction_token_trigger32000Le message complet (le message système + la définition de l'outil + l'historique + le contenu du fichier injecté dans ce tour) dépasse le nombre de jetons pour déclencher la compression; 0 = fermer le jeton déclencheur
Résumé du budget Tokensummary_max_tokens8192Résumé du plafond d'exportation lui-même

Quelques points de comportement :

  • Résumé généré par acceptation ** Asymétrique ** Le premier mot de la réponse actuelle n'est pas bloqué; seulement lorsque le contenu est gravement dépassé (le nombre réel dépasse le seuil de 1,25 fois), le message de la roue est immédiatement appuyé sur la compression de l'intérieur de la roue.
  • Le déclencheur statistique est le contenu qui sera réellement envoyé, contenant le texte RAG / fichier temporairement injecté dans le cycle.
  • L'appel à compression est utilisé pour compter les rapports d'utilisation à des fins de «compression contextuelle» et les frais sont enregistrés sous le nom de l'expéditeur qui a déclenché la compression.
La compression n’est pas un outil permettant de contrôler les coûts des grands fichiers.

La réduction peut se faire plus tôt. ** Ronde de conversation ** Le contenu du fichier téléchargé est indiqué par injection temporaire à chaque tour, et la compression ne peut jamais le réduire ; le coût du fichier grand doit être contrôlé à l'aide du seuil de l'intégralité du RAG et des paramètres Top-K sur la page Capacités > Documents (en injectant uniquement les tranches correspondantes) au lieu de réduire le seuil de compression.

Limite d’enregistrement et de compte

champsDéfinitivementExpliquer
Ouverture d’un nouveau registresignup_openLes nouveaux utilisateurs ne peuvent pas s'enregistrer eux-mêmes après la fermeture, l'administrateur peut toujours créer un numéro manuellement sur la page de l'utilisateur.
L'enregistrement nécessite un code de vérificationregister_captcha_requiredAprès l'ouverture de l'enregistrement, la vérification du puzzle pop-up avant l'enregistrement. La vérification par l'émission d'un jeton de signature valide de 10 minutes, la demande d'enregistrement est soumise avec elle, le déploiement de plusieurs copies et le redémarrage du service ne sont pas affectés
Limite journalière d'enregistrement IP uniqueregister_ip_daily_limit0Le nombre maximum de comptes créés par jour avec la même adresse IP, 0 = illimité. C'est une porte d'enregistrement anti-volume plus dure que le code d'authentification
Demander la vérification de la boîte postaleemail_verification_requiredUn nouvel utilisateur enregistré doit entrer le code d'authentification de 6 bits envoyé à la boîte aux lettres après l'ouverture pour pouvoir s'inscrire ; 6 bits perdus sont envoyés automatiquement.
Nom de domaine de boîte aux lettres autoriséemail_domain_whitelist( le vide )Séparation des numéros, seuls les noms de domaine listés peuvent être enregistrés; laisser un espace permet tous les noms de domaine

Le courrier (SMTP)

Utilisé pour envoyer un code de vérification de boîte aux lettres et un message de réinitialisation de mot de passe.

champsDéfinitivementExpliquer
serveur SMTP( le vide )smtp.qq.comsmtp.163.comsmtp.gmail.com
Porte587587 (STARTTLS) ou 465 (TLS)
Nom d’utilisateur( le vide )Le compte SMTP
Le code( le vide )Le code d'autorisation ou la clé API, l'interface après sauvegarde est affichée comme masquée
Adresse de l'expéditeur( le vide )Le destinataire voit l'expéditeur, laissez le nom d'utilisateur vide.
Connexion directe TLS (465 ports)Ports 465 ouverts et 587 ports STARTTLS fermés.
Réouverture du protocole SMTP pour la vérification de la boîte aux lettres

Le code de configuration de la boîte aux lettres est basé sur le code de configuration SMTP. Si le SMTP n'est pas configuré ou configuré par erreur, les nouveaux utilisateurs ne recevront pas de code d'authentification et ne pourront pas se connecter. Il est recommandé de démarrer le processus d'authentification en utilisant un compte de test et de l'ouvrir à l'extérieur.

Limites journalières et crédits

champsDéfinitivementExpliquer
Limite journalière des informationsdaily_message_limit200Nombre de messages envoyés par utilisateur par jour (jour naturel UTC), le compteur est nul à minuit UTC; 0 = Non limité
Limite journalière des photosdaily_image_limit30Le nombre d'images que chaque utilisateur peut générer par jour, le mode de dessin et l'outil d'appel d'images dans le chat partagent le même pool de quotas
Prévoir et intercepter les demandes de solde insuffisantcredit_preflight_enabledRendez vous

Pré-examen des crédits : oui ** Déduire les crédits ** (Non-gratuit) tour, le système prévoit l'entrée de jetons et réserve une sortie fixe de 2000 jetons avant d'appeler le modèle après l'assemblage de la demande réelle (instructions du système + définitions d'outils + historique complet de l'injection de RAG / fichier) et les crédits attendus en fonction du taux de change de crédits ; si le solde disponible actuel de l'utilisateur (crédits actuels + crédits permanents) est dépassé, il n'y a pas d'appel et de débit. Le système de crédits n'est pas activé (le taux de change est 0). Utilisateurs, quotas et crédits

Annonces (Système > Annonces)

Page d’accueil (/admin/announcement Gérer deux formes de notification indépendantes les unes des autres, en partageant une seule fois la «conservation».

Annonce de fenêtre

champsExpliquer
Afficher l’annonceL’interrupteur n’affiche pas de fenêtre après la fermeture.
TexteMise à jour, support HTML, changement d’adresse <br> Désinfecter la liste blanche de service avant le rendu
Les photos (facultatif)Insérez le lien ou téléchargez directement le PNG/JPG. La limite de dureté du serveur est de 256 KB, la partie avant est automatiquement compressée (la longueur maximale est réduite à 1280px, le JPEG est progressivement réduit à environ 240 KB) puis téléchargée; l'image est configurée comme une "annonce d'image", l'image de la fenêtre s'affiche à droite
Fermer l’utilisateurOuvrir par défaut.Après la fermeture de cet élément, l'annonce s'affiche à chaque visite

Le numéro de version de l'annonce est mis à jour à chaque sauvegarde : les utilisateurs qui ont fermé l'annonce précédente verront à nouveau le contenu modifié lors de la prochaine charge.

L’article de l’annonce

Une bannière en haut de l'interface principale, indépendante de l'annonce de la fenêtre de feu:

  • Activer le bouton d'annonce supérieur + contenu HTML à une seule ligne <a href="...">链接</a> Il est recommandé de rester bref.
  • L'utilisateur peut fermer manuellement l'article d'annonce, l'état de fermeture en fonction de la version du contenu de la mémoire: seulement l'article d'annonce ** Changement de contenu lui-même ** Ce n'est qu'une fois que l'appareil sera redémarré pour les utilisateurs qui ont été fermés et que la simple modification des annonces de la fenêtre de démarrage ne les dérangera pas.
  • Il y a un aperçu en temps réel en dessous de la zone d'édition.

Méthode de connexion (Système > Méthode de connexion)

Page d'administration du fournisseur OAuth (/admin/oauth Une fois configuré et activé, le bouton correspondant apparaît sur la page de connexion ; les utilisateurs peuvent également lier un compte tiers à un compte existant dans les paramètres > Compte.

Type de fournisseur et champs

Les trois types de marques intégrés nécessitent uniquement des informations d'identification client, tandis que l'OIDC personnalisé nécessite des points de terminaison complémentaires:

TypesLes champs obligatoiresExpliquer
GoogleClient ID、Client SecretCréer un client OAuth sur la page « Crédits » de Google Cloud
GitHubClient ID、Client SecretCréer des applications OAuth dans les paramètres des développeurs GitHub
AppleClient ID (identifiant de service), clé privée (.p8), identifiant d’équipe, identifiant de cléCréer un identifiant Services avec AuthKey chez Apple Developer
Personnalisation (OAuth2 / OIDC)Client ID, Client Secret, adresse d'autorisation, adresse de token, adresse d'information de l'utilisateur, ScopesL'espace de scope est séparé, laissant un espace par défaut (par exemple openid email profile• Il est possible de personnaliser les boutons

Champs généraux : le texte du bouton (le nom affiché sur la page de connexion), l'activation de l'interrupteur (le bouton n'est plus affiché sur la page de connexion après l'activation, il est toujours possible de se connecter avec un mot de passe ou autrement avec le compte qu'elle a créé).

Redirection des adresses URI (Redirect URI)

Après chaque sauvegarde par le fournisseur, l’adresse de retour générée en haut de la boussole d’édition nécessite l’enregistrement sur la console tiers, au format suivant :

https://你的域名/api/auth/oauth/<提供商ID>/callback

Il y a un bouton de copie à côté de celui-ci. ** Conserver d’abord ** L'adresse est générée (l'identifiant est attribué par le système). Les retours enregistrés dans la console de tiers doivent être entièrement conformes à ceux-ci, sinon l'autorisation de saut sera refusée.

Déploiement de noms de domaine multiples

Lorsque les sites lient plusieurs noms de domaine et que des tiers n'autorisent l'enregistrement que d'une adresse de référence, les variables environnementales sont utilisées OAUTH_CALLBACK_BASE_URL le renouvellement du nom de domaine, OAUTH_RETURN_ORIGINS Liste des autres noms de domaine autorisés, voir plus en détail Variables environnementales clés Le déploiement d'un nom de domaine unique n'a pas besoin de configurer les deux.

Règles de liaison et de conflit

  • Le même compte tiers (le même fournisseur + sujet) ne peut être attribué qu'à un seul compte local : il est connecté ou lié au compte A, et le compte B tente de lier le conflit d'abonnement et ne couvre pas le changement.
  • Aucun mot de passe n'a été configuré et il ne reste que la dernière source d'identité de tiers, le déblocage n'est pas autorisé (empêchant de se verrouiller à l'extérieur).

Gestion des compétences (Compétences)

Les compétences (/admin/skills Une description de tâche réutilisable et des actifs scripts / modèles optionnels, modèle chargé sur demande lors de la tâche correspondante.

champsExpliquer
Le nomLes compétences ne peuvent pas être remplacées par les compétences existantes.
Quand l’utiliser (un mot)Injecter la description du déclencheur de l'indice d'appel du système, déterminer directement le taux de rappel du modèle et écrire les conditions de déclenchement claires.
Commandes complètes (Markdown)Les compétences de l’écriture, c’est-à-dire le sujet SKILL.md
Importer à partir de Skill.mdCollez SKILL.md avec YAML frontmatter, cliquez sur « Décrire et remplir » pour remplir automatiquement le nom / la description / l'instruction
Actifs (modèles / scripts)Fichiers optionnels, compétences copiées dans bac à sable lors du chargement /workspace/skills/<名称>/ Utilisation de Python
ActivéLes compétences désactivées ne sont pas indexées et ne peuvent pas être chargées

Limite de téléchargement des actifs: documents uniques 20 MB Limite supérieure : les listes blanches d’extension ne prennent que les modèles Office (pptx/docx/xlsx), les formats de données et de texte courants (pdf/csv/tsv/json/txt/md), les scripts (py/html/css) et les images courantes, et ne prennent pas en charge les paquets de compression.

Les compétences sont nécessaires après ** liés au modèle. **: Sélectionnez les compétences prises en charge par le modèle sur la page Modèle d'édition (conversation seulement) Lors de l'exécution, une révélation progressive est appliquée, une seule ligne d'index (nom + date d'utilisation) est insérée dans l'avis du système pour chaque compétence liée, et le modèle détermine quand l'appel est pertinent use_skill L'outil obtient les instructions complètes et copie l'actif; un modèle qui ne prend pas en charge l'appel d'outil relie directement les instructions complètes de la compétence de sélection à l'intérieur du système, ce modèle suggère moins de compétences de codage.

Générer des compétences de documentation intégrée

Le système porte le nom document-generation Les compétences au niveau du code (formules générées par PDF/PPT/DOCX) ne peuvent pas être supprimées si elles ne figurent pas dans la liste des compétences. ** Le même nom ** Les compétences de l'administrateur, il masque la version intégrée, qui peut être utilisé pour personnaliser le comportement de la génération de documents.

Transcription de la voix (capacité > voix)

La page vocale (/admin/audio) Configurez la boîte d'entrée de la transcription vocale du microphone et utilisez l'interface de transcription compatible avec OpenAI.

champsDéfinitivementExpliquer
Transcrire le modèlewhisper-1comme model Envoyer un message à amont
Base URLhttps://api.openai.comIl est possible de pointer vers n'importe quel bouton audio compatible avec OpenAI. {Base URL}/v1/audio/transcriptions
API Key( le vide )Les clés d’amont bearer ** Interdiction d’entrée vocale. **

Limites et limites (transcription des frais de compte amont des administrateurs, ces barres de protection contre les abus):

Restrictions
Taille de l'audio unique25 MiB
Fréquence demandée par utilisateur20 fois / minute, plus de retour 429

Taille de téléchargement du document (capacité > fichier)

Le fichier (/admin/documents Deux éléments liés à la taille de téléchargement sont mis en place séparément pour les images et les non-images:

champsDéfinitivementExpliquer
Taille maximale de l’image (MB)max_image_upload_mb5Les images excédentaires sont rejetées par 413 lors du téléchargement. 0 = par défaut (5 MB)
Taille maximale du fichier (MB, non photo)max_file_upload_mb( le vide )Limite supérieure pour les fichiers non-images, tels que PDF, DOCX, CSV. 0 ou laisser vide = retour à la limite supérieure de téléchargement vers le serveur

Variables environnementales MAX_UPLOAD_BYTES (par défaut 50 MB) est le plafond absolu : les administrateurs ne peuvent que resserrer et ne peuvent pas relâcher, voir Variables environnementales clés Lorsque l'utilisateur sélectionne le fichier, il pré-examine ces deux valeurs et suggère de ne pas lancer un téléchargement invalide; le serveur vérifie chaque fois avant et après le disque d'écriture.Tout ce qui est téléchargé par la photo de la vérification, la conversation sera complètement connectée au modèle visuel, ne sera plus abandonné silencieusement.

La page contient également une liste blanche des extensions autorisées; les formats d'images courants (png/jpg/jpeg/gif/webp/bmp/tiff/heic/avif, etc.) sont libérés sans condition, et la liste blanche ne limite que les fichiers de document / code / type de données.

Bac à sable Recyclage et stockage

Les paramètres de connexion et d'exécution de bac à sable sont stockés sur la page Capacités > Outils et archivés sur la page Capacités > Documents. Déploiement de bac à sable

Recyclage (capacité > Outils)

champsDéfinitivementExpliquer
Durée d’exécution (secondes)sandbox_exec_timeout_sec120Le nombre maximum de secondes d'exécution d'un seul code, allant de 10 à 600
Recyclage à temps plein (secondes)sandbox_idle_ttl_sec1800Le conteneur de bac à sable est recyclé après tant de secondes de repos, de 60 à 86400. /workspace Emballage des archives

Archive pour ** Séance ID ** La prochaine fois que le code sera exécuté dans la même conversation, le nouveau conteneur récupérera automatiquement les fichiers de l’espace de travail précédent pour être transparent pour l’utilisateur. L’administrateur peut « vider le bac à sable » lors de la page de consultation de la session, ce qui signifie qu’il est réellement supprimé, que l’archive est supprimée et qu’il n’est pas récupéré.

Stockage à l’arrière-plan (capacité > Documentation)

champsExpliquer
Type de stockageDisque local (par défaut) / Amazon S3 ou compatible / Ali Cloud OSS / désactivé
Précédent ObjectifLes préfixes clés, tels que workspaces/
Le nettoyage des archives (jour)Les archives qui ne sont plus actives au-delà de ce nombre de jours sont automatiquement supprimées, 0 = conservées en permanence; les conversations actives sont mises à jour chaque fois qu'elles sont récupérées et ne sont pas supprimées.
  • ** Le disque local. **- le contenu de la fiche d'archivage du contenu de la fiche d'archivage (SANDBOX_LOCAL_STORAGE_DIR Seulement pour un seul nœud; la résolution de documents MinerU nécessite toujours un stockage d'objet (le mode natif ne prend pas en charge les URL de pré-signature).
  • ** S3 compatible ** Bucket/Region/Endpoint/Access Key/Secret Key pour le stockage d’objets personnalisé.
  • ** Nuit OSS **:Bucket / Endpoint / AccessKey ID / AccessKey Secret。

Modération

Modération à deux niveaux : ** Quels modèles et selon quels modèles ** Chaque modèle a son propre interrupteur (page de modélisation). ** Dictionnaire clé, modèle d'audit, types d'infractions, cas d'interception ** Dans la rubrique « Modération » (/admin/moderation) de préservation .

L’ensemble des dispositifs

champsDéfinitivementExpliquer
Mots clés contrefaitsmoderation_keywords( le vide )Chacun d’entre eux est intercepté.
Modèle d’auditmoderation_model_idpas choisiModèle de conversation déterminé en mode « modèle »
Types de violationsmoderation_categoriespolitics、pornography、violence or gore、terrorism、illegal activity、hate speech、self-harmUne catégorie par ligne, seul le mode « modèle » est utilisé
Intercepter les signesmoderation_messageYour message was blocked by content moderation. Please rephrase and try again.Le texte affiché à l'utilisateur lors de l'interception peut être modifié en texte personnalisé dans n'importe quelle langue

Modèles de mots clés

Les messages de l'utilisateur correspondent de deux façons: correspondant à la chaîne de lettres, correspondant à l'unité de la chaîne (remplacer les caractères courants par des lettres pliées, telles que 0o1i3e4a5s7t@a$s et supprimer les points et les espaces) pour empêcher les variantes les plus simples de contourner. dans l'ordre du chemin, c'est intercepter et retourner les conseils d'interception.

modèle modèle

Envoyez un message d'utilisateur au modèle d'audit spécifié pour classer le contexte à zéro, en demandant une seule réponse (ALLOW ou BLOCK). Lorsque le type d'infraction est configuré, les avertissements de catégorie indiquent clairement ces catégories et ne sont jugés que par catégorie, et lorsqu'ils ne sont pas configurés, ils utilisent les avertissements de catégorie de sécurité générale.

  • Modèle d’audit ** Inconfiguration ou erreur d'appel ** Lorsque le retour automatique au filtrage des mots clés, l'ouverture de l'audit ne perd jamais silencieusement la protection;
  • Les erreurs au niveau de l'infrastructure (défaillance, défaillance amont) n'interrompent pas la conversation normale, et l'échec est jugé par le traitement de défaillance (fail-open), uniquement un bloc clair peut être intercepté.

Amplitude et calibre de facturation

  • L’audit a eu lieu ** Avant la création ** Seul le message d'utilisateur est filtré, il ne contient pas de message historique; les mots d'ordre générés par l'image sont également examinés.
  • Des nouvelles interceptées. ** Le nombre de jours sans crédits ** Il n’y a pas d’appel au modèle principal.
  • Le modèle d'audit L'appel de jugement lui-même enregistre le rapport d'utilisation à des fins de "modération" (une seule expression, coût extrêmement faible), voir Quantité et analyse
Classification par modèle

L'interrupteur d'audit est basé sur le modèle : il est possible d'activer l'audit de mode modèle par défaut uniquement pour les utilisateurs enregistrés ouverts, de fermer l'audit de modèle avancé pour les utilisateurs payants internes ou de ne conserver que le mode de mots clés.