管理

管理面板

Mopheus 系统级管理——用户管理、系统配置和功能开关。

管理面板

管理面板是面向平台运维人员的系统级界面,属于任何工作区——管理员可以跨整个 Mopheus 实例管理用户、系统配置和功能开关。

管理面板与工作区级 Admin 角色不同。工作区 Admin 可以管理工作区内的成员和设置;系统管理员管理的是整个平台。

访问管理面板

在浏览器中访问 /admin。只有拥有系统管理员角色的用户才能进入此区域,非管理员用户会看到 403 错误。

管理面板包含六个标签页:

标签页用途
概览平台全局统计(用户、工作区、工单、智能体、项目)
用户列表、创建和管理用户账户
配置系统配置(邮件、存储、CORS 等)
功能功能开关管理,包括系统状态和工作区白名单
授权导入签名授权文件并查看实例限制
个人资料管理员自身的个人设置

首个管理员用户

首次启动时,Mopheus 会根据环境变量自动创建管理员账户:

变量默认值说明
ADMIN_EMAILadmin@mopheus.dev管理员邮箱
ADMIN_PASSWORDMopheus@123管理员密码

如果该邮箱的用户已存在,Mopheus 会将其提升为管理员,而不是创建新账户。

重要: 首次登录后请立即修改默认密码。

用户管理

用户标签页列出所有注册账户。在这里可以:

创建用户

  1. 点击 新建用户
  2. 输入用户邮箱和姓名
  3. 点击 创建

新账户没有初始密码。如果已配置邮件(SMTP),用户会收到一封包含密码设置链接的欢迎邮件。否则,请使用下方的密码重置流程。

发送密码重置

  1. 在列表中找到目标用户
  2. 点击 发送密码重置 操作
  3. 用户会收到一封包含重置链接的邮件

管理员无法直接设置或查看用户密码——重置邮件是唯一的密码恢复机制。

启用或禁用用户

用户列表会显示每个账户的启用状态。通过用户操作菜单可以暂停账户访问,也可以稍后重新启用。禁用用户无法登录,且不会占用用户授权配额。

系统配置

配置标签页展示所有系统级设置。每项设置的生效方式不同:

行为含义
热重载几秒内生效,无需重启
需重启必须重启服务器才能生效

主要配置项

通用:

  • 站点名称 (site_name) — 平台显示名称
  • 允许注册 (allow_registration) — 启用或禁用公开注册
  • 邮箱验证 (require_email_verification) — 新账户是否需要邮箱验证
  • 允许注册的邮箱域名 (allowed_email_domains) — 逗号分隔的域名列表,留空表示允许所有域名
  • 服务端 URL (server_url) / 前端 URL (app_url) — 后端和前端 URL

邮件(SMTP):

  • 邮件提供商 (email_provider) — "smtp" 或留空(自动回退到日志)
  • SMTP 主机 (smtp_host)、SMTP 端口 (smtp_port)、SMTP 用户名 (smtp_username)、SMTP 密码 (smtp_password)
  • SMTP TLS (smtp_tls) — true 为隐式 TLS(端口 465),false 为 STARTTLS(端口 587)

存储:

  • 存储驱动 (storage_driver) — "local""s3""oss""obs""cos""minio"
  • S3 兼容存储设置:S3 Bucket (s3_bucket)、S3 Region (s3_region)、S3 Endpoint (s3_endpoint)、S3 Access Key (s3_access_key)、S3 Secret Key (s3_secret_key)
  • 私有 Bucket (s3_private) — 启用后,附件使用短期签名下载地址或 API 代理,不会使用公开对象 URL。S3 兼容驱动必须同时配置 Bucket、Endpoint、Access Key 与 Secret Key;修改任意存储设置后需重启服务。
  • S3 CDN 域名 (s3_cdn_domain) — 可选的公开 CDN 主机名,仅用于附件下载;上传始终走 S3 API Endpoint。
  • 本地设置:本地存储目录 (storage_local_dir)、本地存储基础 URL (storage_local_base_url)

阿里云 OSS 私有 Bucket

Mopheus 通过 AWS S3 API 访问 OSS。先将 Bucket ACL 设置为私有,为 RAM 用户创建仅限该 Bucket 的对象读取、写入、列举和删除权限,再填写以下存储配置。请将 cn-beijing 同时替换为 Bucket 的实际地域。

storage_driver = oss
s3_bucket = mopheus-dev
s3_region = cn-beijing
s3_endpoint = https://s3.oss-cn-beijing.aliyuncs.com
s3_access_key = <RAM AccessKey ID>
s3_secret_key = <RAM AccessKey Secret>
s3_private = true
s3_cdn_domain =

OSS 的 S3 兼容 Endpoint 格式为 https://s3.oss-{region}.aliyuncs.com,不是 Bucket 域名,也不是 OSS 原生 Endpoint。OSS 使用 virtual-hosted addressing,请求会发送到 <bucket>.s3.oss-{region}.aliyuncs.com。若 Mopheus 部署在同地域阿里云内网,上传可使用 https://s3.oss-{region}-internal.aliyuncs.com。浏览器无法访问内网 Endpoint,下载会经 Mopheus API 代理。请填写包含 https:// 的完整 Endpoint URL,保存这些设置后必须重启服务。

华为云 OBS 私有 Bucket

先将 OBS Bucket ACL 设置为私有,为 IAM 用户授予该 Bucket 的对象读取、写入、列举和删除权限,再填写 Bucket 实际地域对应的 Endpoint。Endpoint 必须包含 https://

storage_driver = obs
s3_bucket = mopheus-dev
s3_region = cn-north-4
s3_endpoint = https://obs.cn-north-4.myhuaweicloud.com
s3_access_key = <IAM Access Key>
s3_secret_key = <IAM Secret Key>
s3_private = true
s3_cdn_domain =

OBS 必须使用 virtual-hosted addressing,Mopheus 会将请求发送到 <bucket>.obs.{region}.myhuaweicloud.com。OBS 不支持 path-style URL。保存设置后必须重启服务。

本地 MinIO

启动 MinIO 并创建 Bucket 后,将 S3 API 端口(9000)配置到 Mopheus。9001 是 MinIO 管理控制台端口,不能填入 s3_endpoint

storage_driver = minio
s3_bucket = it-bucket
s3_region = us-east-1
s3_endpoint = http://127.0.0.1:9000
s3_access_key = mopheus-it
s3_secret_key = mopheus-it-secret
s3_private = true
s3_cdn_domain =

如果浏览器可以访问 MinIO 主机,请将 127.0.0.1 替换为对应主机名或物理 IP。运行可选的研发集成测试时,设置 MINIO_ENDPOINTMINIO_BUCKETMINIO_ACCESS_KEYMINIO_SECRET_KEY,再使用 integration 构建标签运行测试;未设置这些变量时测试会自动跳过。

任务清理:

  • 智能体任务超时 (agent_task_timeout) — 运行中任务超时(Go duration,如 4h24h
  • 派发超时 (dispatch_stale_timeout) — 已分派但未启动的任务超时(如 5m
  • 排队超时 (queue_ttl) — 排队任务最大等待时间(如 2h

飞书集成:

  • 启用飞书 (lark_enabled) — 开启飞书 Bot 集成
  • 飞书 App ID (lark_oauth_app_id) / 飞书 App Secret (lark_oauth_app_secret) — 飞书开放平台凭据
  • 飞书域名 (lark_domain) — "feishu.cn"(国内)或 "larksuite.com"(国际)
  • 飞书密钥 (lark_secret_key) — 用于加密飞书应用凭据的 AES-256 密钥

功能开关

功能标签页管理功能开关。每个开关有一个系统状态

状态行为
禁用对所有人关闭,工作区覆盖无效
选定仅对白名单中的工作区开启
启用默认开启,个别工作区可以选择关闭

管理功能开关:

  1. 打开功能标签页
  2. 点击某个功能查看详情
  3. 根据需要修改系统状态
  4. 对于选定状态,管理工作区白名单

授权管理

授权标签页展示整个安装实例的当前授权状态。如果尚未导入签名授权文件,Mopheus 会使用内置默认授权。

默认限制为:

限制默认值
工作区2
每工作区智能体5
每工作区团队2
每工作区记忆50

导入的授权是签名授权码。申请和导入流程为:

  1. 打开授权标签页
  2. 点击下载授权申请,保存当前安装实例的授权申请码
  3. 将授权申请码发送给授权服务方
  4. 收到返回的授权码后,在授权标签页上传授权文件,或切换到粘贴方式直接粘贴授权码
  5. 导入成功后,页面会显示新的授权状态和限制

授权页面还会展示预留限制,例如用户数、每工作区成员数、项目、技能、自动任务、代码仓库、运行时、API Token、打开工单、每月智能体任务运行次数、存储、附件、飞书安装、Webhook 集成和并发智能体任务。这些值会随授权签名并存储,即使某个限制暂时还没有在产品中执行。 数值 -1 表示不限制。