メインコンテンツまでスキップ

サイト設定とモデリング

このページでは、コンソールの「全ステーション向け」オペレーティング構成を管理します:グローバル設定ページの各スイッチ、広告、ログイン方法、スキル、音声転写、アップロード制限、サンドボックス 各タグページに分散したサイトレベルの構成をリサイクルし、最後に モデリングシステム。すべての設定はデータベースに保存されます。settingsテーブルでは、「保存」をクリックすると、次のリクエストに即時有効になり、コンテナを再起動する必要はありません。

アクセス方法: 管理コンソール 左側の「システム」メニューで、デフォルトでは「グローバル設定」タブに位置します(パス)/admin/settingsこのページで関連する他のタグページは、各セクションでパスをマークします。

グローバル設定(システム > グローバル設定)

モデル指定

フィールド仮認説明
デフォルト 会話 モデル(空)新しいユーザーと新しいセッションの初期モデル. 新しいデプロイは、最初にチャンネルとモデル建て直し モデル 再び指定
タスクモデル(内部LLM呼び出し)(空)タイトル生成、クエリルーティング、圧縮概要、メモリ抽出などの内部小型呼び出しには、安価で迅速なモデルを指定することをお勧めします。
写真の言葉 モデル色彩の引用詞のテキスト モデルを描き、「無」を選択すると色彩をジャンプし、確定性のルールに従って編成
監査(監査)モデル審査モードで答えを確認する2番目のモデルで、理想的にはメインモデルと異なるメーカーの強力なモデルで、「なし」を選択すると全駅閉鎖審査モード
ポケット モデル閉鎖選択した モデル 「最初の単語超時間」の数秒で出力がないとき、アップストリームを切断してそれに変更して回答し、ユーザーは無感、インターフェイスはまだ表示します モデル
トップ > 超時間(秒)0ポケットの底からモデルに加え、0 = 閉じる。最初のトークンが起動する前にのみ、出力が始まってからの返信は決して切り替えられません

上下の圧縮

会話が長くなると、システムはタスクモデルを使用して、以前のラウンドスロールを概要に圧縮し、最近のラウンドスロールを文字通り保持し、各ラウンドの入力トークンのコストを制御します。

フィールド仮認説明
圧縮を有効にcompaction_enabled総スイッチ
最近のラウンド数を保存keep_recent_rounds6決して最後のラウンドを飲み込まない、彼らは単語ごとに送信
どれだけトークンを圧縮するかcompaction_token_trigger32000コマンド全体(システムコマンド + ツール定義 + 履歴 + このラウンドで注入されたファイルコンテンツ)がそのトークンの数を超えて圧縮を引き起こします。
トークン予算の概要summary_max_tokens8192自己の輸出上限を圧縮

いくつかの行動ポイント:

  • 概要 生成 默認異步現在の答えの頭文字をブロックしないで実行し、コンテキストが重く超えられると(実際の数値が値の1.25倍を超えると)ラウンド内連結が圧縮され、本ラウンドのヒントが即座に押されます。
  • トリガーの統計は、実際に送信されるコンテンツであり、このラウンドで一時的に注入されたRAG / ファイルのテキストが含まれています。
  • 圧縮呼び出しは「コンテキスト圧縮」の用途で使用量レポートをカウントし、コストは圧縮を引き起こした送信者の名前に記録されます。
圧縮は大きなファイルコストをコントロールするツールではありません

縮小は早めにできる。会話回数アップロードされたファイルのコンテンツは、毎ラウンドごとに一時的に注入し、圧縮はそれを永遠に縮小することはありません; 大型ファイルのコストは、「能力 > ドキュメント」ページで、圧縮の値を下げるのではなく、RAGの全文の値とTOP-Kパラメータを使用して制御する必要があります(関連ブロックのみを注入します)。

登録とアカウント制限

フィールド仮認説明
新規登録オープンsignup_open閉じた後、新しいユーザーは自分で登録することはできず、管理者はユーザーページで手動で番号を作成することができます。
登録には検証コードが必要register_captcha_requiredオープン後に登録前にポップアップスロットパズル認証。認証は、10分間有効な署名通行トークンを発行し、登録要請を持ち込み、複数のコピーのデプロイとサービスの再起動に影響を与えません
単一 IP 毎日の登録上限register_ip_daily_limit0同じIPで1日間に作成されるアカウントの最大数、0 = 無制限です。これは、認証コードよりも厳しい反集積登録ゲートです。
郵便局の確認要請email_verification_required開いた後、新規登録ユーザーは、メールボックスに送信された6ビットの認証コードを入力してログインする必要がありますが、6ビットが自動的に送信されます。同じメールボックスで5回間違った認証コードが無効となり、再送信する必要があります。
登録可能なメールボックスドメインemail_domain_whitelist(空)ノート別、リストに記載されたドメイン名のみが登録可能で、空きはすべてのドメイン名を許可します。

メール(SMTP)

メールボックスの検証コードとパスワードのリセットメールの送信に使用されます。

フィールド仮認説明
SMTP サーバー(空)smtp.qq.comsmtp.163.comsmtp.gmail.com
ポート587587 (STARTTLS) または 465 (TLS)
ユーザー名(空)SMTP アカウント
コード(空)ライセンスコードまたはAPI キー、保存後のインターフェイスはマスクとして表示されます
送信者の住所(空)受信者が見た送信者を空にしてユーザー名を使用
直接接続 TLS (465 ポート)ポート 465 が開き、587 が STARTTLS に移行し、閉じたままにします。
SMTP でメールボックスの検証を再開

「メールボックス認証を要求する」は、SMTP 設定コードの発行に依存します。 SMTP が設定されていない場合や設定が間違っている場合、新規登録ユーザーは認証コードを受け取ることができず、ログインを完了することができません。テストアカウントを起動して認証プロセスに登録することをお勧めします。

日々の限度額とクレジット事前チェック

フィールド仮認説明
日々のニュース上限daily_message_limit200ユーザーあたり1日(UTC 自然日)に送信できるメッセージの数、カウンターは UTC の真夜中にゼロです;0 = 無制限
毎日の写真上限daily_image_limit30ユーザーごとに毎日生成可能な画像の数、チャットで画像を呼び出すツールと同じプールを共有する図形モード
不十分な残高の要求の予測および遮断credit_preflight_enabled会いましょう

クレジット 事前チェックの意味: はいクレジット 払い戻し(非無料)のラウンドで、システムは実際のリクエスト(システムヒント + ツール定義 + RAG / ファイル注入の完全な履歴)をセットアップした後、モデルを呼び出しする前に、トークンの入力を推定し、固定2000トークンの出力を予約し、クレジット為替レートで予想クレジットに交換し、ユーザーの現在の残高(時効クレジット + 永続クレジット)を超えると、直接「クレジット不足」で拒否され、アップストリームの呼び出しと引き下げは発生しません。クレジットシステムが有効でない時(為替レート0)に自動的にチェックを飛ばします。より詳細なモデル / ユーザグループレートとクレジットシステムを参照ユーザー、 クォータ と クレジット

通知(システム > 通知)

広告ページ(/admin/announcement二つの相互に独立した通知形態を管理し、一度の「保存」を共有する。

弾窓の発表

フィールド説明
発表表示一般スイッチ、閉じた後には弾道窓が表示されない
文字広告の正文、HTMLのサポート、変更<br>レンダリング前にサービス端白リストの消毒
写真(選択可能)リンクを貼り付けるか、PNG/JPGを直接アップロードします。サービス端のハードラインは256KBで、前端は自動的に大図を圧縮します(最大の長さは1280px、JPEGは約240KBに段階的に低下します)。
ユーザーのシャットダウンデフォルトで開きます。この項目を閉じると、広告は訪問毎に再び表示されます。

メッセージのバージョン番号は、保存するたびに更新されます:以前のメッセージを閉じたユーザーは、次回のロード時に編集されたコンテンツを再び表示します。

トップページ 広告

メインインターフェイスの最上部には、弾窓宣伝とは独立したバナーがあります。

  • 「メッセージのトップを有効にする」スイッチ + 単行 HTML コンテンツ、サポート<a href="...">链接</a>短くしておくことをお勧めします。
  • ユーザーは、メッセージの記事を手動で閉じることができ、内容のバージョンに基づいて閉じた状態を記憶できます:メッセージの記事のみ内容自体の変化閉鎖されたユーザーに再び鳴り響く時のみで、スタンプウィンドウの通知を変更するだけでは、彼らを悩ませません。
  • 編集部の下にリアルタイムのプレビューがあります。

ログイン方法(システム > ログイン方法)

OAuth プロバイダ管理ページ(/admin/oauth) 第三者のログインを設定します。 設定して有効にすると、ログインページに該当するボタンが表示され、ユーザーは「設定>アカウント」で第三者のアカウントを既存のアカウントにリンクすることもできます。

プロバイダーの種類とフィールド

内蔵の3種類のブランドにはクライアント認証のみが必要で、カスタマイズされたOIDCはエンドポイントを補完する必要があります。

タイプ必須フィールド説明
GoogleClient ID、Client SecretGoogle Cloud の認証ページで OAuth クライアントを作成する
GitHubClient ID、Client SecretGitHub 開発者が設定した OAuth Apps で作成する
AppleクライアントID(サービスID)、プライベートキー(P8)、チームID、キーIDApple Developer で Services ID と AuthKey を作成する
パーソナライズ(OAuth2 / OIDC)Client ID、Client Secret、権限アドレス、トークンアドレス、ユーザー情報アドレス、ScopesScopes スペースを分離し、デフォルトで空白を残します(例えばopenid email profile(2)ボタンアイコンをカスタマイズできます。

一般的なフィールド:ボタン文字(ログインページに表示される名前)、スイッチを有効にします(ログインページを無効にするとそのボタンが表示されなくなり、作成したアカウントでパスワードまたはその他の方法でログインできます)。

リダイレクト・アドレス(Redirect URI)

各プロバイダーが保存した後、編集ボールウィンドウの最上部に、第三者コンソールに登録する必要があるフィードバックアドレスが生成され、フォーマットは次のとおりです。

https://你的域名/api/auth/oauth/<提供商ID>/callback

隣にコピーボタンがあります。新規プロバイダーがまずは保存アドレスが生成される (ID はシステムによって割り当てられます) 第三者コンソールに登録されたフィードバックは、そのアドレスと完全に一致しなければなりません。

多域名配布

サイトが複数のドメイン名を結びつけており、第三者が1つのリコインアドレスのみを登録することを許可する場合、環境変数を使用するOAUTH_CALLBACK_BASE_URL固定ドメイン名の変更、OAUTH_RETURN_ORIGINS許可される他のドメイン名のリスト、詳細はこちら主要な環境変数単一ドメイン名のデプロイは、この2つを設定する必要はありません。

結束と衝突のルール

  • 同じサードパーティアアカウント(同じプロバイダー + 対象)は、ローカルアカウントにのみ割り当てられます:アカウントAにログインまたはリンクし、アカウントBは契約の紛争を結びつけることを試みます。
  • パスワードが設定されず、最後の第三者のアイデンティティーソースだけが残っているアカウントは解約できません(ドアの外に閉じ込められるのを防ぐ)。

スキル管理(能力 > スキル)

スキル(/admin/skills)は、再利用可能なタスク説明とオプションのスクリプト/テンプレートの資産であり、モデルは、関連するタスクの時にリクエストに応じてロードされます。

フィールド説明
名称スキル名は、既存のスキルと名乗り換えられない。
いつ使うか(一言)システムヒントインデックスのトリガー説明を注入し、モデルの回収率を直接決定し、明確なトリガー条件として書く
完全な指示(Markdown)スキル正文、すなわち SKILL.md トピック
Skill.md からインポートするYAML frontmatter で SKILL.md を挿入し、「解析して記入」をクリックして自動記入名称/記述/指示
資産(テンプレート / スクリプト)選択可能なファイル、スキルがロードされたときにコピー サンドボックス/workspace/skills/<名称>/Python を実行するために
オープン無効化されたスキルはインデックスされず、ロードされない

資産のアップロードの制限:単一文書20 MB上限:拡張ホワイトリストは、Office テンプレート(pptx/docx/xlsx)、一般的なデータとテキスト形式(pdf/csv/tsv/json/txt/md)、スクリプト(py/html/css)および一般的な画像のみを含み、圧縮パッケージは受け入れません。

スキルを身に付けた後も必要モデルに縛られる: モデル 編集ページ(セッション モデルのみ)でモデルがサポートするスキルを選択します。 実行時には段階的な開示を行い、システム ヒントに各バンドされたスキルごとに 1 行のみのインデックス(名前 + いつ使用するか)を注入します。use_skillツールは完全な指示を取得し、資産をコピーするが、ツール呼び出しをサポートしないモデルは、コピースキルの完全な指示を直接システムに組み込む。

組み込みドキュメント生成スキル

システム内で名前をdocument-generationコードレベルのスキル(PDF/PPT/DOCX 生成レシピ)は、スキルリストに含まれていないため、削除できません。同名管理者のスキルは、文書生成の行動をカスタマイズするために使用できる組み込まれたバージョンを隠します。

音声転写(能力)

音声ページ(/admin/audio) 入力ボックスのマイクの音声翻訳を設定し、OpenAI対応の翻訳インターフェイスを使用します。

フィールド仮認説明
モデルを転写whisper-1としてmodelフィールドをアップストリームに送信
Base URLhttps://api.openai.comOpenAI 互換性のあるオーディオエンドポイントを指すことができます。{Base URL}/v1/audio/transcriptions
API Key(空)アップストリーム Bearer キー。音声入力を禁止する。

ストリームの制限と制限(管理者のアップストリームアカウントの請求書を書き換え、これらのセーバーは不正使用を防ぐ):

制限
単段音声サイズ25 MiB
ユーザーごとに要求される周波数20 回 / 分、429 回を超える

ドキュメントのアップロードサイズ(能力 > ドキュメント)

資料のページ(/admin/documentsアップロードサイズに関連する2つの項目で、画像と非画像は別々に設定されています。

フィールド仮認説明
画像サイズの上限(MB)max_image_upload_mb5超限画像はアップロード時に 413 で拒否されました。0 = デフォルト(5 MB)
ファイルサイズの上限(MB、画像ではない)max_file_upload_mb(空)PDF、DOCX、CSV などの非画像ファイルの上限 0 または空 = サーバーにアップロードする上限に戻る

環境変数MAX_UPLOAD_BYTES(デフォルト50 MB)は絶対上限です:管理者はここで絞り込むしかありませんが、リラックスすることはできません。主要な環境変数前端は、ユーザーがファイルを選択したときに、この2つの値をプレスコントロールし、提示し、無効なアップロードを開始しないでください。サーバーは、ディスクの前に、そして後に、各テストを一度にします。

同ページには、アップロードが許可される拡張ホワイトリストも含まれ、一般的な画像形式(png/jpg/jpeg/gif/webp/bmp/tiff/heic/avif など)は無条件でリリースされ、ホワイトリストはドキュメント/コード/データクラスファイルのみを制限します。

サンドボックス リサイクルと保管の裏側

サンドボックスの接続と実行パラメータは「能力>ツール」ページに保存され、アーカイブは「能力>ドキュメント」ページに保存されます。サンドボックス展開

リサイクル(能力 > ツール)

フィールド仮認説明
超過時間(秒)sandbox_exec_timeout_sec120単一のコードを実行する最長秒数、範囲 10 ~ 600
リサイクル(秒)sandbox_idle_ttl_sec1800サンドボックス コンテナは、60 ~ 86400 の範囲でリサイクルされ、数秒後にリサイクルされます。/workspaceパッケージファイル

にアーカイブセッション IDキーワード: 同じセッション 次回コードを実行すると、新しいコンテナは自動的に以前のワークスペースファイルを復元し、ユーザーに透明性を回収します。 セッションの閲覧ページで管理者は「サンドボックスを空ける」ことができ、これは実際の削除であり、アーカイブと一緒に削除され、復元されません。

ストレージのバックエンド(能力 > ドキュメント)

フィールド説明
貯蔵タイプローカル ディスク (デフォルト) / Amazon S3 または互換性 / アリ クラウド OSS / 無効
対象の前提キープレミアムは、例えば、workspaces/
アーカイブの清掃(天)デフォルトは30日を超えるアクティブなアーカイブは自動的に削除され、0 = 永久保存;アクティブ セッション 回収毎にタイムスタンプが更新され、誤って削除されません
  • 本機ディスクサンダース・ボックス・サービス(サンダース・ボックス・サービス)SANDBOX_LOCAL_STORAGE_DIR単一ノードのみで、MinerU ドキュメント解析にはオブジェクトストレージが必要です(ネイティブモードでは事前署名 URL はサポートされません)。
  • S3 互換性Bucket / Region / Endpoint / Access Key / Secret Key. ミニオ、Ceph などのカスタマイズされたオブジェクトストレージで、カスタマイズされたエンドポイントを使用できます。
  • アリ 雲 OSS:Bucket / Endpoint / AccessKey ID / AccessKey Secret。

モデリング

モデリング 2 レベルの設定:どんなモデルで、どんなモデルでそれぞれの モデル 独自のスイッチ( モデル 編集ページ);キー辞書、監査 モデル、違反の種類、遮断文書「システム」の「システム」の「システム」の「システム」の「システム」/admin/moderation)の保守。

全体的な配置

フィールド仮認説明
違反のキーワードmoderation_keywords(空)一つ一つ、運命が止まる。
監査モデルmoderation_model_id未選択「モデル」モードで解放/ブロック決定する会話モデル
違反の種類moderation_categoriespolitics、pornography、violence or gore、terrorism、illegal activity、hate speech、self-harmカテゴリ一行につき「モデル」モードのみを使用
メッセージを遮断moderation_messageYour message was blocked by content moderation. Please rephrase and try again.ブロック時にユーザーに表示されるテキストは、あらゆる言語のカスタマイズされたテキストに変更できます。

キーワードモデル

ユーザーのメッセージを2つの方法で一致させる:一通り小文字列を一致させ、一通り順位を一致させます(通常の文字を置き換えて折りたたたみ文字に戻します。0o1i3e4a5s7t@a$s最も簡単なバージョンの回避を防ぐことができ、ターゲットとスペースを削除します。 任命通り命令では、ブロックし、ブロックヒントを返します。

モデル モデル

ユーザのメッセージを指定された監査モデルに送信して、コンテンツをゼロに分類し、単一の単語(ALLOW または BLOCK)のみに対応するように要求します。違反型を設定した場合、分類メッセージはこれらのカテゴリーを明確にリストし、カテゴリーのみで判断し、構成されていない場合は一般的なセキュリティ分類メッセージを使用します。

  • 監査モデル未設定または呼び出しエラー自動的にキーワードのスクリプトに戻り、スクリプトを起動すると、決して保護を失うことはありません。
  • インフラストラクチャレベルのエラー(オーバータイム、アップストリームの故障)は正常な会話を妨げず、失敗はリリース処理(fail-open)によって判断され、明確なBLOCKのみが遮断されます。

範囲とカルメット

  • 監査が行われた生成前ユーザーのヒントのみをフィルタリングし、歴史的なメッセージを含みません。
  • 遮断されたニュース日々の回数、クレジット無し主なモデルを呼び出さない。
  • モデル自体の判断呼び出しは「モデレーション」の用途で使用量レポートを記入します(出力は単語で、コストは極めて低い)。使用量と分析
モデルの分類

監査スイッチはモデルによって構成されます: オープン登録ユーザーに利用可能なデフォルトモデルでのみ「モデル」モードの監査を有効にし、内部有料ユーザーの高級モデルでの監査を停止したり、キーワードモードのみを保持したりすることはできません。