管理员初始化
后台管理用于自部署实例的运营配置。只有系统管理员可以访问后台。
配置初始管理员
部署前在环境变量中设置 SYSTEM_ADMIN。该值用于标识初始系统管理员账号,具体格式以当前实例配置为准。
实例启动后,使用对应账号登录,即可进入后台管理入口。
后台入口
系统管理员登录后,可以访问后台页面。后台包含概览、用户、邮件、模型服务商和审计等页面。
普通用户访问后台路由会被重定向回工作区。
初次配置顺序
推荐按下面顺序完成实例初始化:
- 配置
APP_SECRET、数据库、Redis 和对象存储。 - 配置至少一种登录方式。
- 配置初始系统管理员。
- 登录后台,检查用户和登录策略。
- 配置平台级 AI 服务商和模型。
- 配置邮件能力,用于验证码、邀请或通知类场景。
安全建议
APP_SECRET必须使用高强度随机字符串。- 不要把数据库、Redis 或对象存储管理端口暴露到公网。
- 平台级模型密钥应设置服务商侧用量限制。
- 定期查看审计记录,确认关键配置变更来源。
