バックアップ総合
Aivory の操作構成の大半は管理コンソールで完了しています:アップストリームチャンネルとモデル、ユーザーとクォータ、クレジットと交換コード、モデリング、バックアップ移行、使用量レポートなどはすべてデータベースに格納され、保存後はリクエストに有効になり、サービスを再起動する必要はありません。このページでは、背景の入力方法、左側のナビゲーション構造、権限モデルについて説明します。
入力方法
背景入口は2つあり、現在のアカウントの役割を必要とします。admin:
| 入口 | 説明 |
|---|---|
| サイドバーアカウントメニュー | チャットインタフェースの左下隅にあるアカウントヘッダーをクリックし、メニューの「管理コンソール」項目(シールドアイコン)は管理者にのみ表示されます。 |
直接訪問/admin | ブラウザのアドレス欄入力https://你的域名/admin自動的に「システム」ページに移動します。 |
非管理者アカウントへのアクセス/adminパスは直接トップページにリダイレクトされ、ページ自体はレンダリングされず、対応する管理APIも呼び出されません。バックグラウンドの左上隅にある「戻るチャット」ボタンはいつでもトップインターフェイスに戻ります。
モバイル端にアクセスすると、左側のナビゲーションがハンバーガーメニューに収録され、クリックすると左側からスライドされ、機能はデスクトップ端と一致します。
新しいデプロイ(ユーザー数0)を開始すると、サイトへのアクセスが自動的に戻ります 初期設定ページ/setupここで、メールボックス、名前、パスワード(少なくとも8文字)を作成した最初のアカウントは管理者になり、自動的にログインします(メールボックスの検証なし)。/setupつまり永久に無効(409を返します)。初めての運用。
航海構造の概要
左側のナビゲーションは、6つのフラットメニューエントリで、それぞれいくつかの関連ページを集め、コンテンツボックスの上部の二次タグページで切り替えます。
| メニュー | 二次レベルラベル | ルート | 義務 | マニュアル |
|---|---|---|---|---|
| システム | 全局設定 | /admin/settings | デフォルト/タスク/スクール モデル、コンテキスト圧縮、登録スイッチ、日々の制限、SMTP | 場所設定 |
| システム | 登録方法 | /admin/oauth | OAuth 第三者ログインプロバイダーの設定 | 場所設定 |
| システム | モデリング | /admin/moderation | グローバル違反のキーワード、監査モデル、遮断のヒント | チャンネルとモデル |
| システム | 宣伝 | /admin/announcement | 全駅ユーザー向けの広告 | 場所設定 |
| システム | バックアップと移行 | /admin/backup | 完全なライブラリ ZIP バックアップ、サイト設定 JSON 輸出/輸入 | バックアップと移行 |
| モデル | チャンネル | /admin/channels | アップストリーム API チャンネル:Base URL + API Key + プロトコルタイプ | チャンネルとモデル |
| モデル | モデル | /admin/models | モデルの作成、起動、能力の位置、価格、グループ クォータ | チャンネルとモデル |
| 能力 | スキル | /admin/skills | 管理者が維持するスキル パッケージ、 モデル 必要に応じてアップロード | チャンネルとモデル |
| 能力 | 写真のスタイル | /admin/image-styles | 描画モデルの公式スタイルのプレセット | 画像生成 |
| 能力 | ツール | /admin/tools | 検索バックエンド、サンドボックスアドレスなどのツール呼び出し設定 | サンドボックス展開 |
| 能力 | ファイル | /admin/documents | 埋め込みモデル、MinerU解析、RAG注入パラメータ、アップロード制限 | ナレッジベース |
| 能力 | 音声 | /admin/audio | 音声関連設定 | 場所設定 |
| ユーザー | ユーザー | /admin/users | 検索、作成、キャラクターの変更、パスワードのリセット、ブロック、会話 掘削 | ユーザー、 クォータ と クレジット |
| ユーザー | ユーザーグループ | /admin/user-groups | 会員レベル:価格、機能、時効 クレジット発行 | ユーザー、 クォータ と クレジット |
| ユーザー | 代わりにコード | /admin/redeem-codes | 大量生成 コードを交換し、ユーザーグループと有効期限を付与 | ユーザー、 クォータ と クレジット |
| ワークスペース | ワークスペース | /admin/workspaces | チーム共有スペースの概要と管理 | ワークスペース |
| データ | 使用量 | /admin/usage | API 呼び出しレコード:フィルタリング、エラー、削除 | 使用量と分析 |
| データ | 分析 | /admin/analytics | 全体的な使用傾向:全体、分モデル、分ユーザー | 使用量と分析 |
いくつかの航行行為を説明する:
- サイドバーのエントリと二次タグは、パス前で明るく表示されます: 深いページ(ユーザーの会話 レコードなど)に入ります。
/admin/users/:id/conversationsあるいはモデルページの設定/admin/models/:id)当時、所属する大カテゴリーとラベルは依然として高く明るい。 - トップページ > トップページ > トップページ > (
/admin/model-tags) モデル リストまたは モデル 編集 ページから入力すると、「モデル > モデル」タグに該当します。 - タグの切り替えはコンテンツ エリアのみを更新し、サイド バーとタグ バーは動きません。
初期配置動線
新しいサイトへの最短の設定パス:
- 完成
/setup最初に設定し、管理者アカウントを取得します。 - モデル > チャンネル にアクセスし、アップストリームチャンネル (タイプ + Base URL + API Key) を追加します。
- 「モデル > モデル」にアクセスし、チャンネルでモデル(アップストリームモデル ID、名前、価格、能力ポイント)を作成し、すべてのユーザーのモデルピッカーに表示されます。
- 「システム > グローバル設定」に、既定のセッションモデルとタスクモデルを指定し、ナレッジベースを使用するには、「能力 > ドキュメント」に「埋め込みモデル」を指定します。
詳細なステップ見るチャンネルとモデル与初めての運用古いインスタンスから移行する場合は、「システム > バックアップと移行」に直接完全なバックアップをインポートします。バックアップと移行。
権限モデル
役割
Aivory は 2 つの役割のみで、ユーザーのレコードに保存されます。roleフィールド:
| 役割 | 権限 |
|---|---|
user | 一般ユーザー:チャット、ナレッジベース、プロジェクト、サブスクリプションページなど全フロント機能 |
admin | 在 user管理コンソール全体を追加する/api/admin/*接点 |
管理者数は制限されていません:ユーザー > ユーザー ページでは、アカウントの役割を「管理者」に変更したり、新しいユーザーを作成する際に直接役割を指定したりできます。adminキャラクターの試験、前端のルートガードは最初のドアに過ぎません。
独自性と自己保護
- 初回セットアップページ
/setupユーザー数が 0 の場合のみ利用可能で、作成したアカウントは自動的に最初の管理者になります。/setup409 を永久に返すと、アカウントを作成することはできません。 - 管理人自分の役割を変えることはできない。: 自分のアカウントを編集するときにキャラクターのダウンロードが無効になっているため、システムには常に少なくとも 1 人の管理者がいることを保証し、間違った操作によってブロックされないようにします。
- 管理人**自分をブロックしたり削除したりすることはできません。**ユーザーリストの自分の行に対して、ブロックや削除ボタンは利用できません。
禁断のリアルタイム
ユーザーのブロックは、トークンの有効期限に依存しません。
- ユーザーステータスは、
bannedユーザーのトークンのバージョン番号も増加する。 - それぞれのリクエストは、トークンのバージョン番号に比べて中間点で、古いトークンは即座に無効になります。
- ユーザーが行っている生成は、放送メッセージによってキャンセルされ、ストリーミング応答は即座に切断されます。
- refresh token は削除され、新しい access token を交換することはできません。
同様のメカニズムは、「暗号変更後にすべてのセッションが無効」などのシナリオにも使用されます。ユーザー、 クォータ と クレジット。
管理者はユーザーデータを閲覧するだけです。
管理者は、ユーザリストからユーザーのセッション レコード、プロジェクト、 ナレッジベース、および生成図書館をブリッジできます(スカウトやワークボードのサポートを悪用するために)、しかし、これらのページは編集、再生、削除のメッセージの入力を表示しない視聴と動きは、インターフェイス層で厳密に切り離されており、管理者がメッセージを送るのは自分のセッションのみです。
バックグラウンドで設定できるコンテンツ(チャンネルキー、モデル、ツール、RAG、ストレージなど)は熱更新:保存後の次回のリクエストは、コンテナを再起動する必要はありません。JWT_SECRET環境変数(見る)主要な環境変数。