Skip to content

系统管理使用指南 ​

系统管理包含 4 个子页面(角色、终端用户、引擎管理、产品设置),按你要做的事来讲:

你想做什么跳到哪节
添加管理员账号 / 重置密码 / 解锁账号中心统一管理(见管理员账号)
管理终端用户账号 / 禁用 / 重置密码 / 绑定 IM 与业务身份 / 删除管理终端用户
创建角色 / 给角色分配权限 / 给用户绑角色创建角色与分配权限
查看用户组与成员用户组
接入外部 Dify接入外部 Dify
配置语音识别(ASR)产品设置 · 语音识别
开关 AI 生成(人设 / 头像)产品设置 · AI 生成
定制品牌(产品名 / 标语 / Logo / 版权 / 备案号)产品设置 · 品牌与外观
配置短信服务商 / 验证码模板安全配置
配置短信/邮件通知渠道、模板、测试发送平台配置 · 通知渠道
配置支付通道(支付宝)平台配置 · 支付通道
忘记密码 / 改绑手机邮箱 / 账号锁定解锁验证码使用指南

管理员账号(账号中心统一管理) ​

管理员账号的创建、资料、密码、锁定解锁等生命周期统一在账号中心管理,管理台不再提供用户管理页:

  • 添加账号 / 重置密码 / 禁用:在账号中心操作,平台侧自动关联同名身份。
  • 登录密码:以账号中心为准;管理台登录页的「忘记密码」会直接跳转账号中心自助重置。
  • 账号锁定:连续输错密码的锁定与解锁由账号中心托管(锁定期限与自助解锁见其页面提示)。
  • 角色分配:平台侧的权限边界只有角色——在角色管理页给用户绑定/解绑角色。

平台对用户登录实施了以下加固(保持既有行为):

策略触发响应
失败计数连续多次密码错误账号临时锁定
IP 频率限制单 IP 高频登录拒绝请求
密码强度改密时强度评分达标,不允许常见弱密码
用户枚举防御不存在的用户登录返回统一错误文案,避免探测账号是否存在

管理终端用户 ​

终端用户是登录终端门户、与智能体对话的账号(与管理员账号相互独立)。本页用于管理终端用户账号与组归属。

谁能管理 ​

  • 系统管理员 / 平台管理员:可管理全部终端用户,包括未归组的终端用户。
  • 组管理员:只能管理本组内的终端用户;未归组的终端用户对组管理员不可见,越组操作无法完成。

查看终端用户 ​

  1. 在左侧导航栏单击系统管理 → 终端用户管理,打开终端用户管理页。
  2. 可按用户名/姓名/邮箱/手机号搜索,或按状态、所属组筛选。

列表会展示该用户所属的组。

启用 / 禁用终端用户 ​

  • 禁用后该终端用户无法登录终端门户,但账号与历史数据保留,可随时重新启用。

重置终端用户密码 ​

  • 忘记密码或疑似泄露时,管理员可直接重置为新的强密码,立即生效。
  • 重置同时会解除该账号的锁定状态。

设置所属组 ​

  • 把一个终端用户加入或移出用户组,支持批量设置多个组。
  • 加入组后,该终端用户即可使用组内智能体与资源;移出组后不再可见。
  • 组管理员只能把本组终端用户设置到本人管理的组内。

绑定 IM 渠道与业务身份 ​

让终端用户从企微/飞书/钉钉发起的对话自动归属到本人,或关联其在业务系统中的身份:

  1. 找到目标终端用户行,单击绑定管理。
  2. IM 渠道绑定:单击添加绑定,选择平台(企业微信/飞书/钉钉)+ 填 IM 用户 ID + 显示名,保存;已有绑定可在列表中删除。
  3. 业务身份绑定:填写业务系统用户名(可选填手机号/邮箱),单击保存;单击解除绑定可移除。

用途

绑定后,该终端用户从对应 IM 渠道发起的对话可自动归属到本人,便于用量统计按用户下钻;业务身份会随对话上下文提供给智能体。

删除终端用户 ​

  • 删除不可撤销:会一并清理该终端用户在各智能体实例上的独立会话空间、反馈、收藏、IM 绑定与组归属等关联数据。

与管理员账号的区别 ​

维度管理员账号终端用户
登录入口管理台终端门户
权限体系参与 RBAC 角色 / 权限分配无角色概念,按组归属隔离
谁能管理账号中心(生命周期)+ 角色管理页(角色绑定)系统管理员全量 / 组管理员本组范围
组归属用户组成员(管理侧)终端用户组成员(终端侧)

创建角色与分配权限 ​

角色管理页

前提条件 ​

  • 拥有「角色管理」权限(系统管理员)

创建自定义角色 ​

  1. 在左侧导航栏,单击系统管理 → 角色管理。

  2. 单击创建按钮。

  3. 填写:

    • 名称:角色名(必填,如"运营审核员")
    • 描述:角色说明
  4. 单击保存。表格出现新角色行。

给角色分配权限 ​

  1. 找到目标角色行,单击权限。

  2. 右侧滑入抽屉,展示权限树:

    • 父节点按 resource_type 分组(如 agent_instance、litellm_key)
    • 叶节点是具体权限(如 agent_instance.deploy、litellm_key.update)
    • 树是虚拟化的(el-tree-v2),支持大数据量
  3. 用搜索框过滤权限名,或单击全展开/全选。

  4. 勾选该角色需要的权限(叶子节点)。

  5. 单击右上保存图标。

    保存时只提交叶节点 ID(getCheckedKeys(true)),父节点自动推导。

预期结果 ​

  • 角色管理表格的「权限」列显示前 3 个权限标签
  • 分配该角色给用户后,用户获得对应权限

给角色绑定成员 ​

账号生命周期在账号中心统一管理,平台侧的授权动作只有「角色绑定」——在角色管理页完成:

  1. 找到目标角色行,单击成员。
  2. 弹窗列出全部管理员账号(可按用户名 / 姓名 / 邮箱搜索),勾选要加入本角色的用户。
  3. 单击确定。变更只影响勾选状态有变化的用户,其余用户不动。

内置角色 ​

平台预置四个角色:

角色权限范围
系统管理员全部权限(系统最高权限角色)
平台管理员除系统管理(角色/引擎管理)外的全部权限
组管理员本组终端用户管理 + 组内资源只读
运维人员监控中心全部 + 智能体实例管理全部 CRUD + 社区发布

角色缓存

角色列表前端缓存,搜索/分页在缓存内进行;增删改后失效缓存重拉。


用户组 ​

用户组是一组用户的集合,用于按组隔离资源(Agent 实例、模型网关 Key、资源池)。 用户组由账号中心的组织模型统一同步为只读镜像(创建/改名/成员调整都在账号中心进行), 页面上的组列表与成员名册仅供查看与各处下拉选择使用。

终端用户组归属

终端用户(终端门户账号)的组归属请在管理终端用户的「设置所属组」中操作。

客户组织自动同步 ​

门户客户注册或开通企业后,组列表会自动出现对应的同名用户组(名称旁带「账号中心同步」标记),无需手工创建:

  • 客户在门户改名组织 → 同名用户组自动更新名称
  • 客户注销企业 → 对应组自动清空成员(保留组行以追溯历史资源)
  • 平台手工创建的用户组与同步组互不影响;同名冲突时自动加序号后缀

名称与成员以账号中心为准:成员名册为只读视图,展示每位成员的组内角色:

  • 组管理员:客户组织的主人/管理员,可在组内管理成员与资源
  • 终端用户:客户组织的普通成员,组内只读、可发起对话
  • 普通成员:无组内角色标注的成员

成员调整请让客户在门户/账号中心操作,变更会自动同步过来。

组与资源的隔离 ​

资源组归属方式
资源池group_id 字段,空=平台共享,具体值=组私有
API Keyteam_id = 组 ID,预算与限流按组聚合
Agent 实例默认按组隔离,组间不可见
用量统计可按组下钻查看
终端用户终端用户归属组后可使用组内智能体;组管理员只能管理本组终端用户

引擎管理 ​

引擎管理页

引擎管理页展示平台支持接入的智能体引擎及其能力范围。引擎的能力范围决定智能体能配置哪些资产——不支持的资产类型在智能体配置页会自动置灰并说明原因,避免配置了却不生效。

页面按引擎类别(通用 / 低码编排 / 编码)分组展示引擎卡片,每张卡片标注接入状态:已接入的引擎可直接用于创建智能体,卡片同时列出该引擎支持的能力(智能体人设 / 技能 / MCP 服务 / 知识库 / 多用户隔离 / 命令沙箱);待接入的引擎表示平台尚未接入该引擎类型。单击页头能力详情可查看全部已接入引擎 × 能力的对照矩阵。

单击引擎卡片进入引擎详情页,查看引擎类型、所属类目与能力清单。Dify 引擎的详情页额外提供连接配置面板(见下节)——Dify 智能体运行在你自管的 Dify 平台上,平台只做对接不作托管;其余已接入引擎由平台托管运行,无需配置外部连接。

接入外部 Dify ​

当你需要把平台对接到自管的 Dify 实例时,在引擎管理 → Dify 引擎详情 → 连接配置中配置:

前提条件 ​

  • 拥有「引擎管理」权限(系统管理员)
  • 已部署好外部 Dify 实例,有 base_url 和管理员账号

配置项 ​

连接配置面板提供以下字段:

  • base_url:外部 Dify 实例地址(必填,如 https://dify.mycompany.com)
  • admin_email:Dify 管理员邮箱
  • admin_password:密码;留空表示不修改,已配置时显示「已配置」标签
  • 可观测纳管:默认开启。开启后,该引擎上智能体的运行数据统一纳入平台监控中心,可在用量分析与链路追踪中查看;关闭则不采集该引擎的运行数据

保存后可用测试连接验证(返回 apps_count 说明连通正常)。

配置管理员账号后,页面下方会出现应用列表,列出该 Dify 平台上的应用(名称 / 类型 / 应用 ID),可一键复制应用 ID 用于后续绑定。

批量导入为智能体 ​

在应用列表中勾选一个或多个应用,单击批量导入,选择目标用户组后开始导入。平台会为每个应用自动完成:创建同名智能体(组内重名自动加序号后缀)→ 绑定该 Dify 应用 → 发布上线。导入结果逐个展示:

  • 已导入:智能体已创建并发布,可直接打开查看
  • 已存在(跳过):该用户组内已有智能体绑定了此应用,自动跳过不重复创建
  • 失败:给出可读原因(如应用已在外部平台删除),不影响其余应用导入

平台状态 ​

配置保存后,平台会周期性探活该 Dify 实例,并在面板顶部展示平台状态:正常 / 异常 / 未知,附最近巡检时间;异常时给出可读原因。平台暂不可达不会阻断配置修改,只作为运行时提示。

预期结果 ​

  • 面板顶部「平台状态」显示正常(含最近巡检时间)
  • 智能体工作台「构建 → 应用绑定」中可从外部 Dify 应用下拉选择接入(未配置管理员账号时手填平台地址与 API Key 校验接入)
  • 测试连接返回 apps_count,应用列表可浏览并复制应用 ID
  • 批量导入后,目标用户组的智能体列表出现对应智能体(已发布状态)
  • 「可观测纳管」开启时,用量分析与链路追踪页能看到 Dify 应用的运行数据

凭证安全 ​

密码字段采用「留空表示不修改」约定——后端只在字段非空时才更新。前端不回显已存密钥,避免泄露。


安全配置 ​

已迁移

邮件服务商配置已并入本页 平台配置 → 通知渠道,原安全配置页不再提供邮件服务商配置。多通道优先级选路、模板管理与测试发送均在通知渠道页操作。

平台配置 ​

平台配置用于管理平台级的服务通道(短信、支付等)。通道切换即时生效,无需重启或重新部署。

平台配置页面在左侧导航栏的 系统管理 菜单下,系统管理员与平台管理员可见。

通道操作影响面大(如切换短信通道会影响全平台验证码发送),相关操作会记录操作人与操作时间,可在系统管理 → 操作记录中追溯。

通知渠道 ​

管理平台对外发送验证码所用的短信通道与邮件通道。在左侧导航栏,单击 系统管理 → 平台配置 → 通知渠道。

页面提供三个页签:短信通道、邮件通道、发送事件。

通道列表与健康状态 ​

每个通道页签顶部有一条健康概览,展示当前默认通道与备用通道的状态、今日用量与近 24 小时降级次数。

列表字段:

字段说明
优先级数值越小越优先;通过 ↑ / ↓ 在启用通道之间上移或下移
通道服务商名称;启用通道中优先级最高者带「默认」徽标
状态生效中(默认通道)/ 可用(备用)/ 冷却中 / 配额耗尽 / 已停用;冷却中与配额耗尽的徽标悬停可查看最近一次错误
今日用量当日成功发送量 / 每日发送上限(测试发送不计入;按 UTC 日界统计)
凭据服务商访问密钥是否已配置(密钥保存后不再显示,仅显示配置状态)
更新时间最近一次修改时间

多个通道可以同时处于启用状态:发送时按优先级从高到低依次尝试,默认通道失败会自动改走备用通道,恢复后自动回到默认通道,无需人工干预。

新建 / 编辑通道 ​

  1. 单击 新增通道(或在列表中单击某通道的 编辑)。

  2. 选择服务商并填写对应字段:

    服务商需要填写
    阿里云签名、AccessKey ID、AccessKey Secret、地域
    腾讯云签名、AccessKey ID、AccessKey Secret、SDK AppID
    华为云签名、AccessKey ID、AccessKey Secret、地域
    梦网签名、API Key、接入地址
    • 一个服务商只能有一条通道记录;服务商创建后不可更改,如需更换请新建通道。
    • 访问密钥(AK/SK)保存后不再回显。编辑时密钥输入框留空表示保持不变,填入新值才会替换。
    • 每日发送上限对通道生效;同一手机号/邮箱的重发间隔与频控由平台统一控制。
    • 短信模板不在新建/编辑弹窗中设置,统一在「模板」弹窗中按场景维护(见下文)。
  3. 保存后通道进入列表(未启用状态)。启用后参与发送选路。

启用 / 停用 / 删除 ​

  • 启用:单击未启用通道的 启用 并确认。启用后该通道参与发送选路(多个通道可同时启用)。
  • 停用:单击通道的 停用 并确认。停用后该通道不再参与发送选路;若所有通道停用,平台将无法发送验证码,请谨慎操作。
  • 删除:仅未启用的通道可删除;启用的通道需先停用再删除。

测试发送与测试连接 ​

  • 测试发送:对指定通道真实发送一条测试消息(短信/邮件),用于验证凭据与模板配置是否生效。测试目标须在平台的联调白名单内,白名单外会被拒绝并提示「测试目标不在允许范围内」;测试发送不占用通道当日用量。发送失败时提示会附带简短原因(如错误码),便于定位问题。
  • 测试连接:对通道发起一次连通性检查(在「更多」菜单中),不产生消息费用。失败时页面会提示原因。

模板(短信) ​

单击通道行的 模板,按场景维护该通道的短信模板 ID:

  • 场景固定为验证码与邀请两类,模板 ID 须与运营商报备通过的模板一致,且每家服务商独立。
  • 某场景留空表示该场景不使用此通道发送(发送时自动改走其他通道)。
  • 每个场景可单独启停;停用后该场景不再经此通道发送。

邮件通道 ​

「通知渠道」页的邮件通道页签管理门户验证码邮件(邮件注册/登录/换绑)的发信通道。启用邮件通道后,门户的邮件注册与邮件登录即可正常发码。

列表字段与操作在短信通道基础上另有:发件人(发件人地址,SMTP 未单独设置发件人时为登录用户名)、服务器/地域(SMTP 显示「服务器:端口」,云厂商显示地域);其余(优先级 / 通道 / 状态 / 今日用量 / 凭据 / 更新时间;启停、测试发送、删除)与短信通道一致。

新建/编辑时,选择服务商并填写对应字段:

服务商需要填写
SMTPSMTP 服务器、加密方式(切换时端口自动带出默认值)、登录用户名、密码/授权码
阿里云AccessKey ID、AccessKey Secret、发件人地址;地域可选(留空默认 cn-hangzhou)
腾讯云AccessKey ID、AccessKey Secret、发件人地址;地域可选(留空默认 ap-hongkong)
华为云AccessKey ID、AccessKey Secret、发件人地址;地域可选(留空默认 cn-north-4)
  • 一个服务商只能有一条通道记录;服务商创建后不可更改,如需更换请新建通道。
  • 凭据(SMTP 密码 / 云厂商访问密钥)保存后不再回显。编辑时凭据输入框留空表示保持不变,填入新值才会替换。
  • 发件人显示名可选;SMTP 通道未设置发件人地址时使用登录用户名作为发件人。

邮件模板 ​

单击邮件通道页签右上方的 邮件模板,按场景维护验证码 / 邀请邮件的主题与 HTML 正文:

  • 模板内容与通道无关(SMTP 与云厂商发送同样内容)。
  • 支持 等占位符(页面会提示当前场景必需的占位符,缺失时无法保存)。
  • 预览:以示例数据渲染当前模板内容,所见即发送效果。
  • 未自定义模板的场景使用系统内置模板;单击 恢复内置模板 可删除自定义内容并回到内置。

发送事件 ​

「发送事件」页签展示两类通道最近的发送记录,用于排查与审计:

字段说明
时间发生时间
类型短信 / 邮件
通道实际发送的服务商;发生降级时显示「原通道 → 实际通道」
结果成功 / 降级成功 / 已拒绝 / 失败;运维测试发送带「测试」标记
耗时单次发送耗时
目标接收方手机号 / 邮箱(脱敏显示)
错误类型认证 / 网络 / 超时 / 配额 / 拒绝

开通邮件注册/登录:新建邮件通道并启用即可,无需重启或重新部署。

支付通道 ​

管理平台在线收款所用的支付通道。在左侧导航栏,单击 系统管理 → 平台配置 → 支付通道。

页面顶部展示当前生效的收款模式及其来源(平台配置 / 部署配置 / 联调模拟)。

支付宝 ​

字段说明
收款模式联调模拟(不产生真实交易)/ 沙箱(开放平台沙箱环境)/ 生产(真实收款)
AppID开放平台应用 AppID
应用私钥下单签名用;保存后不再回显,编辑时留空表示保持不变
支付宝公钥异步通知验签用(注意是支付宝公钥,不是应用公钥);保存后不再回显
网关地址沙箱/生产网关不同,留空按模式取默认
异步通知地址公网可达的回调地址,需与开放平台应用配置一致

操作:

  • 保存配置:创建或更新支付宝配置。切换到生产模式需输入确认词「生产」二次确认(真实收款,务必核对凭据)。
  • 启用:配置保存后默认未启用;启用后新的支付请求立即按该配置处理(无需重启)。启用生产模式同样需要输入确认词确认。
  • 停用:停用后回落到部署配置或联调模拟模式。
  • 测试连接:以只读查询验签探测网关连通性与凭据有效性,不产生交易。
  • 删除:仅未启用的配置可删除。

微信支付 ​

微信支付商户资质尚未开通(开通后可在此配置商户号与密钥并启用)。

支付模式与凭据变更会记录操作人与操作时间,可在系统管理 → 操作记录中追溯。


产品设置 ​

产品设置用于管理平台级的运营配置:语音识别(ASR)、AI 生成能力开关,以及企业品牌定制(产品名、Logo、版权信息等)。在左侧导航栏,单击 系统管理 → 产品设置,系统管理员与平台管理员可见。

页面提供三个页签:品牌与外观、AI 生成、语音识别。各页签独立保存,保存后即生效,无需重启或重新部署。

保存与重置 ​

每个页签底部有重置与保存两个按钮:重置放弃未保存的修改,表单恢复为最近一次保存后的值。

把某个文本框清空后保存,该配置恢复为部署时的配置;开关类项保存的是明确的开/关状态。

品牌与外观 ​

定制管理台与终端门户的品牌展示。所有字段均为可选,未配置的项保持平台默认展示。

字段说明
产品名称显示在终端门户顶部导航、登录页品牌名与浏览器标签页标题
宣传标语显示在两端登录页产品名下方
版权信息显示在两端页脚;留空时按产品名自动生成
备案号填写后两端页脚显示备案号,并链接到工信部备案网站
品牌 Logo登录页品牌图,替代默认图标
网站图标浏览器标签页与收藏夹图标

上传图片支持 PNG / JPG / WebP / ICO 格式,大小不超过 2MB。上传成功后图片地址自动填入对应字段,随保存生效;预览卡片实时展示登录页效果。

品牌配置对管理台与终端门户同时生效:两端的登录页、导航、浏览器标题与图标、页脚版权与备案号均按配置展示。

AI 生成 ​

控制智能体编辑页的 AI 生成入口(AI 人设、AI 头像、对话引导)。对应开关关闭时,前端不显示「AI 生成」入口,调用返回 503。

人设生成:开关、模型名、API 地址(留空走平台模型网关)、API Key、思考模式。对话引导生成与人设共用此组配置。

头像生成:开关、API 地址、API Key、模型名、生成尺寸(可选 512 / 768 / 1024,可输入其他值)。

API Key 类字段保存后不再回显,仅显示「已配置」状态:

  • 输入新值后保存即替换
  • 留空保存表示保持不变
  • 单击清除后保存,恢复为部署配置

语音识别 ​

配置终端对话中语音转文字使用的语音识别服务。

字段说明
服务商未启用(关闭语音识别)或火山引擎;阿里云 / 腾讯云 / 华为云暂未开放
识别超时单次识别最长等待时间,5–120 秒,默认 30 秒
API Key火山引擎访问密钥,保存后不再回显(留空不动 / 清除恢复部署配置)
Resource ID火山引擎资源 ID,如 volc.seedasr.auc
接入点火山引擎 API 地址,留空使用官方默认地址

配置保存后,语音识别约一分钟内生效。

操作可追溯

产品设置的修改会记录操作人与操作时间,可在系统管理 → 操作记录中追溯。


验证码使用指南 ​

管理台账号(管理员)的忘记密码 / 改密 / 改绑手机邮箱 / 锁定解锁统一在账号中心自助完成:管理台登录页的「忘记密码」与账户设置页的改密/改绑入口会直接跳转账号中心。账号中心的发码渠道与安全策略见其页面提示。

以下能力仍由本平台的登录页直接提供。

用邮箱或手机号登录 ​

如果您的邮箱或手机号已通过认证,无需输入账号名即可登录:

  1. 在登录页顶部切换到邮箱或手机 Tab。
  2. 输入已认证的邮箱或手机号 + 密码,单击登录。
  3. 系统按邮箱/手机反查账号,成功则进入系统。

用手机验证码登录 ​

如果系统开启了短信渠道,您还可以用手机验证码免密登录:

  1. 在登录页顶部切换到手机验证码 Tab(仅在系统配置了短信渠道时显示)。
  2. 输入已认证的手机号,单击发送验证码。
  3. 收到 6 位验证码后填入,单击登录。
  4. 验证码通过即登录成功,无需密码。

认证自己的邮箱/手机 ​

登录后在「账户设置 → 个人信息」页可对自己的邮箱/手机发起认证:单击认证 → 图形验证码 → 收到 6 位验证码后填入 → 状态变为「已认证」。已认证的邮箱/手机才可用于登录。

安全策略 ​

策略触发响应
图形验证码仅密码登录连续 2 次错误后触发一次性,5 分钟有效,点击图片可刷新
单号频率限制同号 60s 内 1 条429 code_too_frequent
单号小时限制同号 1h 内 5 条429 code_target_hourly_limit
单号每日上限同号 10 条/天(管理员可在「通知渠道」页按通道调整)429 code_target_daily_limit
单 IP 频率限制单 IP 1h 内 10 条验证码403 ip_code_banned
验证码错误次数5 次/(target+purpose)code 立即失效
用户枚举防御不存在的 target 发码返回 sent=true 但实际不发码

基于内网部署的企业级 AI 智能体平台