用户与分组
用户组集中管理模型与功能权限,用户详情处理单个账号的例外设置。
管理用户
在 /admin/users 搜索账号,查看资料、角色、状态和所属分组。可创建用户、修改分组、设置密码、封禁或解封账号,并调整个人额度。
封禁影响后续认证与调用,但不会主动取消此前已经开始的上游生成。重新设置用户密码与修改初始化环境变量是不同操作。
最后一名有效管理员不能被封禁、降级或删除。交接时先创建另一名管理员,并验证其能够登录后台。
配置用户组
在 /admin/groups 设置组名、模型授权和功能权限:
| 字段 | 含义 |
|---|---|
allow_all_models | 自动允许当前和以后新增的可用模型 |
api_access | 允许 API 密钥创建与兼容 API 调用 |
allow_stats | 显示回答的耗时与生成统计 |
allow_delete_conversations | 允许普通用户删除自己的会话 |
关闭全模型授权后,需要手动勾选允许访问的模型。API 访问还要求全站开关开启。
默认组用于新用户注册,不能直接删除。删除其他组之前,先处理成员归属,按界面提示完成迁移。
分配额度
额度规则分为全局、组和用户三层,按字段覆盖。组级额度为各成员分别生效,不是全组共享用量池。
当前支持 RPM、TPM,以及 5 小时、每周、每月窗口。切换分组不会删除历史用量,也不应当作为重置额度的方法。
需要恢复额度时,使用明确的额度重置或发卡操作。详情见用量与额度。
审阅用户对话
后台提供用户对话审阅入口。这属于管理员权限,不是普通成员之间的共享功能。审阅操作会在进程日志中留下记录。
向使用者说明实例的数据访问规则,避免让他们误以为对话对实例运营者也不可见。
验证权限
修改后,以受影响账号检查模型列表、API 密钥入口和删除操作。只测试管理员账号可能掩盖普通用户组缺少授权的问题。