管理面板
Mopheus 系统级管理——用户管理、系统配置和功能开关。
管理面板
管理面板是面向平台运维人员的系统级界面,不属于任何工作区——管理员可以跨整个 Mopheus 实例管理用户、系统配置和功能开关。
管理面板与工作区级 Admin 角色不同。工作区 Admin 可以管理工作区内的成员和设置;系统管理员管理的是整个平台。
访问管理面板
在浏览器中访问 /admin。只有拥有系统管理员角色的用户才能进入此区域,非管理员用户会看到 403 错误。
管理面板包含六个标签页:
| 标签页 | 用途 |
|---|---|
| 概览 | 平台全局统计(用户、工作区、工单、智能体、项目) |
| 用户 | 列表、创建和管理用户账户 |
| 配置 | 系统配置(邮件、存储、CORS 等) |
| 功能 | 功能开关管理,包括系统状态和工作区白名单 |
| 授权 | 导入签名授权文件并查看实例限制 |
| 个人资料 | 管理员自身的个人设置 |
首个管理员用户
首次启动时,Mopheus 会根据环境变量自动创建管理员账户:
| 变量 | 默认值 | 说明 |
|---|---|---|
ADMIN_EMAIL | admin@mopheus.dev | 管理员邮箱 |
ADMIN_PASSWORD | Mopheus@123 | 管理员密码 |
如果该邮箱的用户已存在,Mopheus 会将其提升为管理员,而不是创建新账户。
重要: 首次登录后请立即修改默认密码。
用户管理
用户标签页列出所有注册账户。在这里可以:
创建用户
- 点击 新建用户
- 输入用户邮箱和姓名
- 点击 创建
新账户没有初始密码。如果已配置邮件(SMTP),用户会收到一封包含密码设置链接的欢迎邮件。否则,请使用下方的密码重置流程。
发送密码重置
- 在列表中找到目标用户
- 点击 发送密码重置 操作
- 用户会收到一封包含重置链接的邮件
管理员无法直接设置或查看用户密码——重置邮件是唯一的密码恢复机制。
启用或禁用用户
用户列表会显示每个账户的启用状态。通过用户操作菜单可以暂停账户访问,也可以稍后重新启用。禁用用户无法登录,且不会占用用户授权配额。
系统配置
配置标签页展示所有系统级设置。每项设置的生效方式不同:
| 行为 | 含义 |
|---|---|
| 热重载 | 几秒内生效,无需重启 |
| 需重启 | 必须重启服务器才能生效 |
主要配置项
通用:
- 站点名称 (
site_name) — 平台显示名称 - 允许注册 (
allow_registration) — 启用或禁用公开注册 - 邮箱验证 (
require_email_verification) — 新账户是否需要邮箱验证 - 允许注册的邮箱域名 (
allowed_email_domains) — 逗号分隔的域名列表,留空表示允许所有域名 - 服务端 URL (
server_url) / 前端 URL (app_url) — 后端和前端 URL
邮件(SMTP):
- 邮件提供商 (
email_provider) —"smtp"或留空(自动回退到日志) - SMTP 主机 (
smtp_host)、SMTP 端口 (smtp_port)、SMTP 用户名 (smtp_username)、SMTP 密码 (smtp_password) - SMTP TLS (
smtp_tls) —true为隐式 TLS(端口 465),false为 STARTTLS(端口 587)
存储:
- 存储驱动 (
storage_driver) —"local"、"s3"、"oss"、"obs"、"cos"或"minio" - S3 兼容存储设置:S3 Bucket (
s3_bucket)、S3 Region (s3_region)、S3 Endpoint (s3_endpoint)、S3 Access Key (s3_access_key)、S3 Secret Key (s3_secret_key) - 私有 Bucket (
s3_private) — 启用后,附件使用短期签名下载地址或 API 代理,不会使用公开对象 URL。S3 兼容驱动必须同时配置 Bucket、Endpoint、Access Key 与 Secret Key;修改任意存储设置后需重启服务。 - S3 CDN 域名 (
s3_cdn_domain) — 可选的公开 CDN 主机名,仅用于附件下载;上传始终走 S3 API Endpoint。 - 本地设置:本地存储目录 (
storage_local_dir)、本地存储基础 URL (storage_local_base_url)
阿里云 OSS 私有 Bucket
Mopheus 通过 AWS S3 API 访问 OSS。先将 Bucket ACL 设置为私有,为 RAM 用户创建仅限该 Bucket 的对象读取、写入、列举和删除权限,再填写以下存储配置。请将 cn-beijing 同时替换为 Bucket 的实际地域。
storage_driver = oss
s3_bucket = mopheus-dev
s3_region = cn-beijing
s3_endpoint = https://s3.oss-cn-beijing.aliyuncs.com
s3_access_key = <RAM AccessKey ID>
s3_secret_key = <RAM AccessKey Secret>
s3_private = true
s3_cdn_domain =OSS 的 S3 兼容 Endpoint 格式为 https://s3.oss-{region}.aliyuncs.com,不是 Bucket 域名,也不是 OSS 原生 Endpoint。OSS 使用 virtual-hosted addressing,请求会发送到 <bucket>.s3.oss-{region}.aliyuncs.com。若 Mopheus 部署在同地域阿里云内网,上传可使用 https://s3.oss-{region}-internal.aliyuncs.com。浏览器无法访问内网 Endpoint,下载会经 Mopheus API 代理。请填写包含 https:// 的完整 Endpoint URL,保存这些设置后必须重启服务。
华为云 OBS 私有 Bucket
先将 OBS Bucket ACL 设置为私有,为 IAM 用户授予该 Bucket 的对象读取、写入、列举和删除权限,再填写 Bucket 实际地域对应的 Endpoint。Endpoint 必须包含 https://。
storage_driver = obs
s3_bucket = mopheus-dev
s3_region = cn-north-4
s3_endpoint = https://obs.cn-north-4.myhuaweicloud.com
s3_access_key = <IAM Access Key>
s3_secret_key = <IAM Secret Key>
s3_private = true
s3_cdn_domain =OBS 必须使用 virtual-hosted addressing,Mopheus 会将请求发送到 <bucket>.obs.{region}.myhuaweicloud.com。OBS 不支持 path-style URL。保存设置后必须重启服务。
本地 MinIO
启动 MinIO 并创建 Bucket 后,将 S3 API 端口(9000)配置到 Mopheus。9001 是 MinIO 管理控制台端口,不能填入 s3_endpoint。
storage_driver = minio
s3_bucket = it-bucket
s3_region = us-east-1
s3_endpoint = http://127.0.0.1:9000
s3_access_key = mopheus-it
s3_secret_key = mopheus-it-secret
s3_private = true
s3_cdn_domain =如果浏览器可以访问 MinIO 主机,请将 127.0.0.1 替换为对应主机名或物理 IP。运行可选的研发集成测试时,设置 MINIO_ENDPOINT、MINIO_BUCKET、MINIO_ACCESS_KEY 和 MINIO_SECRET_KEY,再使用 integration 构建标签运行测试;未设置这些变量时测试会自动跳过。
任务清理:
- 智能体任务超时 (
agent_task_timeout) — 运行中任务超时(Go duration,如4h、24h) - 派发超时 (
dispatch_stale_timeout) — 已分派但未启动的任务超时(如5m) - 排队超时 (
queue_ttl) — 排队任务最大等待时间(如2h)
飞书集成:
- 启用飞书 (
lark_enabled) — 开启飞书 Bot 集成 - 飞书 App ID (
lark_oauth_app_id) / 飞书 App Secret (lark_oauth_app_secret) — 飞书开放平台凭据 - 飞书域名 (
lark_domain) —"feishu.cn"(国内)或"larksuite.com"(国际) - 飞书密钥 (
lark_secret_key) — 用于加密飞书应用凭据的 AES-256 密钥
功能开关
功能标签页管理功能开关。每个开关有一个系统状态:
| 状态 | 行为 |
|---|---|
| 禁用 | 对所有人关闭,工作区覆盖无效 |
| 选定 | 仅对白名单中的工作区开启 |
| 启用 | 默认开启,个别工作区可以选择关闭 |
管理功能开关:
- 打开功能标签页
- 点击某个功能查看详情
- 根据需要修改系统状态
- 对于选定状态,管理工作区白名单
授权管理
授权标签页展示整个安装实例的当前授权状态。如果尚未导入签名授权文件,Mopheus 会使用内置默认授权。
默认限制为:
| 限制 | 默认值 |
|---|---|
| 工作区 | 2 |
| 每工作区智能体 | 5 |
| 每工作区团队 | 2 |
| 每工作区记忆 | 50 |
导入的授权是签名授权码。申请和导入流程为:
- 打开授权标签页
- 点击下载授权申请,保存当前安装实例的授权申请码
- 将授权申请码发送给授权服务方
- 收到返回的授权码后,在授权标签页上传授权文件,或切换到粘贴方式直接粘贴授权码
- 导入成功后,页面会显示新的授权状态和限制
授权页面还会展示预留限制,例如用户数、每工作区成员数、项目、技能、自动任务、代码仓库、运行时、API Token、打开工单、每月智能体任务运行次数、存储、附件、飞书安装、Webhook 集成和并发智能体任务。这些值会随授权签名并存储,即使某个限制暂时还没有在产品中执行。
数值 -1 表示不限制。