管理员指南
SUPER_ADMIN 管理平台策略、AI Provider、Secret 和全局 Plugin。ADMIN 只管理普通用户,不能创建、查看或修改其他管理员,也不能改变平台、Docker 或 Daemon 权限。
部署第一个 Panel、初始化管理员 TOTP 和连接 Daemon 的完整流程见Panel + Daemon 傻瓜式部署。生产环境不得把管理员密码、TOTP 密钥或恢复码写入 Wiki、服务单元或命令行;测试凭据也只能放在 Git 忽略且权限为 0600 的私密文件中。
动态配置
公开注册、SMTP/SMS/SSO、AI Provider BaseURL 和模型、Plugin Registry、签名信任和软限制都在平台设置中管理。敏感配置引用加密且版本化的 Secret,验证成功后才能激活;基础设施和安全根仍属于部署配置。
AI 工作与审批
对话会持久化工作条目、工具调用、涉及文件、Diff、审批和最终答复。界面默认折叠过程,通过 Worked for 摘要展开查看。
ask 操作在创建 Operation 或 Daemon 命令前暂停。审批绑定准确输入、当前用户与授权版本、Workspace generation、策略、Plugin/MCP 身份和一次操作;审批不能扩张用户原有权限。
Plugin 管理
Plugin 在 Panel 全局安装一次。只有通过强验证的 SUPER_ADMIN 可以安装、升级、配置、停用或删除。Workspace 不拥有 Plugin 安装状态或 Secret。