跳到正文

用户与分组

用户组集中管理模型与功能权限,用户详情处理单个账号的例外设置。

管理用户

/admin/users 搜索账号,查看资料、角色、状态和所属分组。可创建用户、修改分组、设置密码、封禁或解封账号,并调整个人额度。

封禁影响后续认证与调用,但不会主动取消此前已经开始的上游生成。重新设置用户密码与修改初始化环境变量是不同操作。

最后一名有效管理员不能被封禁、降级或删除。交接时先创建另一名管理员,并验证其能够登录后台。

配置用户组

/admin/groups 设置组名、模型授权和功能权限:

字段含义
allow_all_models自动允许当前和以后新增的可用模型
api_access允许 API 密钥创建与兼容 API 调用
allow_stats显示回答的耗时与生成统计
allow_delete_conversations允许普通用户删除自己的会话

关闭全模型授权后,需要手动勾选允许访问的模型。API 访问还要求全站开关开启。

默认组用于新用户注册,不能直接删除。删除其他组之前,先处理成员归属,按界面提示完成迁移。

分配额度

额度规则分为全局、组和用户三层,按字段覆盖。组级额度为各成员分别生效,不是全组共享用量池。

当前支持 RPM、TPM,以及 5 小时、每周、每月窗口。切换分组不会删除历史用量,也不应当作为重置额度的方法。

需要恢复额度时,使用明确的额度重置或发卡操作。详情见用量与额度

审阅用户对话

后台提供用户对话审阅入口。这属于管理员权限,不是普通成员之间的共享功能。审阅操作会在进程日志中留下记录。

向使用者说明实例的数据访问规则,避免让他们误以为对话对实例运营者也不可见。

验证权限

修改后,以受影响账号检查模型列表、API 密钥入口和删除操作。只测试管理员账号可能掩盖普通用户组缺少授权的问题。

Obsidian Arc · 自托管 AI 工作空间