Skip to content

设置与安全

设置页是否显示某些区域取决于当前账号权限。节点、镜像、模型和项目属于日常资源配置;用户、登录源、云连接和凭据通常需要管理员权限。

Git 凭据

“设置 → Git 凭据”支持按远端范围管理 HTTPS Token 和 SSH 私钥。凭据范围由协议、主机、可选端口和区分大小写的仓库路径前缀组成。

创建 Git 实例时,凭据默认只用于首次 clone。启用“在此实例中保留”后,该实例同一运行用户下的 Agent、终端、应用和仓库操作都能对匹配远端使用凭据。

保留授权的边界

远端 scope 用于避免误选凭据,不是抵御实例内恶意进程的安全边界。只向可信实例授予长期凭据,并使用权限尽可能小的专用 Token。

SSH 凭据必须提供固定的 known_hosts 信息。认证失败后,系统只会显示安全分类;调整凭据或实例授权后,需要手动重试原 Git 操作。

用户与权限

管理员可以在“设置 → 用户与权限”中:

  • 创建、停用和恢复本地用户;
  • 分配系统角色或自定义角色;
  • 限制用户可访问的节点和实例;
  • 重置本地密码并撤销登录会话;
  • 配置 OIDC 或 GitHub 登录源;
  • 审批或拒绝外部身份注册。

重置密码会生成一次性临时密码,并使用户现有会话失效。通过安全渠道传递临时密码,不要将其写入工单或公共消息。

账号与设备

在账号与安全区域修改自己的密码后,当前设备以外的登录会话会退出。“移动设备会话”列出当前账号已登录的设备,撤销某个会话只会让对应设备退出。

节点安全

Node Agent 的公网地址必须使用 HTTPS,并通过一次性配对 Token 建立连接。配对完成后不要重复保存 Token。

本机节点即使调整 TCP listener,仍会保留内部 Unix socket。把 listener 从 127.0.0.1 改为 0.0.0.0 会扩大网络暴露范围,必须同时配置主机防火墙、TLS 和访问控制。

聊天与公开地址

聊天入口可以把 Telegram、钉钉、微信或飞书/Lark 消息路由到指定实例。同一个聊天入口不能同时绑定多个控制平面或实例。

配置“公开访问地址”后,从聊天消息打开会话时会使用该外部地址。确保它使用 HTTPS 且只暴露预期的控制面板。

外观和编辑器

“设置 → 基本”可以调整主题、语言和 AI 编辑器快捷字符。外观偏好通常保存在当前浏览器,不会改变服务器数据。

TaskHandoff 基础设置界面
基础设置包含语言、主题、公开访问地址和编辑器快捷字符。

更新

服务器完整安装可以在“设置 → 基本 → 服务器更新”中更新 Control Plane、Node Agent 和受控实例运行时。节点详情中的“更新”页用于检查和执行节点 rollout。

生产环境优先使用 stable 渠道。更新前检查活跃工作;受控实例运行时更新可能在有限等待后重启实例。停止的实例不会仅为更新而自动启动,而是在下次正常启动前安装目标版本。