更改初始密码(委托安装必需)
在安装 AI 堆栈后,需要整理人员登录界面的账户。服务间的密钥轮换请参阅密码·API 密钥变更。
管理控制台账户
AI 管理控制台 通过环境变量管理账户。 由于用户不存储在数据库中,因此界面上没有更改密码的功能。
| 环境变量 | 说明 | 默认值 |
|---|---|---|
ADMIN_AUTH_USERNAME | 登录用户名 | admin |
ADMIN_AUTH_PASSWORD | 登录密码 | 无 — 安装时必须指定 |
ADMIN_SESSION_SECRET | 会话签名密钥 | 留空时每次启动生成新密钥 |
此处没有默认密码
如果 ADMIN_AUTH_PASSWORD 为空,控制台拒绝启动。这意味着不会出现"仍在使用默认值"的情况。安装时设定的值就是运营值,因此在委托安装时需检查一次该值不是临时设定的弱密码。
更改方法
bin/passwd.sh 管理的密钥列表中不包含控制台账户。
直接编辑环境文件并重启。
sudo vi /etc/kopens/plantpulse-ai.env # ADMIN_AUTH_PASSWORD 수정
cd /home/kopens/plantpulse-ai/bin
./up.sh # 컨테이너 재생성
会话签名密钥留空将导致每次重启后完全登出
如果 ADMIN_SESSION_SECRET 不存在,启动时会生成新密钥。指定该值可在重启后保持登录状态。
基础设施账户和 API 密钥
这些是服务间使用的凭证。bin/passwd.sh 包含目标列表。
cd /home/kopens/plantpulse-ai/bin
./passwd.sh --list # 무엇을 바꿀 수 있는지 (현재값은 마스킹)
./passwd.sh --list --show # 현재값 전체
./passwd.sh PP_INBOUND_API_KEY
| 密钥 | 用途 |
|---|---|
DOCKER_NEO4J_PASSWORD | Neo4j(图形存储) |
RAG_API_KEY | RAG API 密钥 — copliot-web·lightrag·rag-api 共用 |
VLLM_API_KEY | vLLM API 密钥 — lightrag·insight-api 共用 |
LITELLM_MASTER_KEY | LiteLLM 主密钥 |
LITELLM_SALT_KEY | LiteLLM 盐密钥 |
PP_INBOUND_API_KEY | 后端入站密钥 — rag·insight·parser·vision 共用 |
不要将
PP_INBOUND_API_KEY 留空如果此密钥为空,后端四个服务将全部无认证(各服务以"无密钥则通过"运行)。轮换期间为防止空值泄露,passwd.sh 先修改文件,然后重启。手动修改时也应遵循相同顺序。
多个服务共用同一密钥
RAG_API_KEY·VLLM_API_KEY·PP_INBOUND_API_KEY 有多个使用者。只修改一处将导致其他地方认证失败,因此使用 passwd.sh 更改并重启整个堆栈。
验证
# 콘솔이 떴는가
curl -sf http://127.0.0.1:9080/ping && echo OK
在浏览器中直接验证旧密码无法登录。
本页未涵盖的内容
| 对象 | 位置 |
|---|---|
| 后端入站密钥·LLM 密钥·Neo4j 等 | 密码·API 密钥变更 |
| AI Chat Web 用户账户 | 遵循平台用户体系 → 平台用户管理 |
| Platform·Edge·Studio 的初始账户 | 各产品文档的同名页面 |
相关文档
- AI 管理控制台 — 控制台使用和会话策略
- 密码·API 密钥变更 — 密钥轮换总览
- 安装与配置