设置与安全
设置页是否显示某些区域取决于当前账号权限。节点、镜像、模型和项目属于日常资源配置;用户、登录源、云连接和凭据通常需要管理员权限。
Git 凭据
“设置 → Git 凭据”支持按远端范围管理 HTTPS Token 和 SSH 私钥。凭据范围由协议、主机、可选端口和区分大小写的仓库路径前缀组成。
创建 Git 实例时,凭据默认只用于首次 clone。启用“在此实例中保留”后,该实例同一运行用户下的 Agent、终端、应用和仓库操作都能对匹配远端使用凭据。
保留授权的边界
远端 scope 用于避免误选凭据,不是抵御实例内恶意进程的安全边界。只向可信实例授予长期凭据,并使用权限尽可能小的专用 Token。
SSH 凭据必须提供固定的 known_hosts 信息。认证失败后,系统只会显示安全分类;调整凭据或实例授权后,需要手动重试原 Git 操作。
用户与权限
管理员可以在“设置 → 用户与权限”中:
- 创建、停用和恢复本地用户;
- 分配系统角色或自定义角色;
- 限制用户可访问的节点和实例;
- 重置本地密码并撤销登录会话;
- 配置 OIDC 或 GitHub 登录源;
- 审批或拒绝外部身份注册。
重置密码会生成一次性临时密码,并使用户现有会话失效。通过安全渠道传递临时密码,不要将其写入工单或公共消息。
账号与设备
在账号与安全区域修改自己的密码后,当前设备以外的登录会话会退出。“移动设备会话”列出当前账号已登录的设备,撤销某个会话只会让对应设备退出。
节点安全
Node Agent 的公网地址必须使用 HTTPS,并通过一次性配对 Token 建立连接。配对完成后不要重复保存 Token。
本机节点即使调整 TCP listener,仍会保留内部 Unix socket。把 listener 从 127.0.0.1 改为 0.0.0.0 会扩大网络暴露范围,必须同时配置主机防火墙、TLS 和访问控制。
聊天与公开地址
聊天入口可以把 Telegram、钉钉、微信或飞书/Lark 消息路由到指定实例。同一个聊天入口不能同时绑定多个控制平面或实例。
配置“公开访问地址”后,从聊天消息打开会话时会使用该外部地址。确保它使用 HTTPS 且只暴露预期的控制面板。
外观和编辑器
“设置 → 基本”可以调整主题、语言和 AI 编辑器快捷字符。外观偏好通常保存在当前浏览器,不会改变服务器数据。

更新
服务器完整安装可以在“设置 → 基本 → 服务器更新”中更新 Control Plane、Node Agent 和受控实例运行时。节点详情中的“更新”页用于检查和执行节点 rollout。
生产环境优先使用 stable 渠道。更新前检查活跃工作;受控实例运行时更新可能在有限等待后重启实例。停止的实例不会仅为更新而自动启动,而是在下次正常启动前安装目标版本。