跳到主要内容

更改初始密码(委托安装必需)

在安装 AI 堆栈后,需要整理人员登录界面的账户。服务间的密钥轮换请参阅密码·API 密钥变更


管理控制台账户

AI 管理控制台 通过环境变量管理账户。 由于用户不存储在数据库中,因此界面上没有更改密码的功能。

环境变量说明默认值
ADMIN_AUTH_USERNAME登录用户名admin
ADMIN_AUTH_PASSWORD登录密码无 — 安装时必须指定
ADMIN_SESSION_SECRET会话签名密钥留空时每次启动生成新密钥
此处没有默认密码

如果 ADMIN_AUTH_PASSWORD 为空,控制台拒绝启动。这意味着不会出现"仍在使用默认值"的情况。安装时设定的值就是运营值,因此在委托安装时需检查一次该值不是临时设定的弱密码。

更改方法

bin/passwd.sh 管理的密钥列表中不包含控制台账户。 直接编辑环境文件并重启。

sudo vi /etc/kopens/plantpulse-ai.env # ADMIN_AUTH_PASSWORD 수정
cd /home/kopens/plantpulse-ai/bin
./up.sh # 컨테이너 재생성
会话签名密钥留空将导致每次重启后完全登出

如果 ADMIN_SESSION_SECRET 不存在,启动时会生成新密钥。指定该值可在重启后保持登录状态。


基础设施账户和 API 密钥

这些是服务间使用的凭证。bin/passwd.sh 包含目标列表。

cd /home/kopens/plantpulse-ai/bin

./passwd.sh --list # 무엇을 바꿀 수 있는지 (현재값은 마스킹)
./passwd.sh --list --show # 현재값 전체
./passwd.sh PP_INBOUND_API_KEY
密钥用途
DOCKER_NEO4J_PASSWORDNeo4j(图形存储)
RAG_API_KEYRAG API 密钥 — copliot-web·lightrag·rag-api 共用
VLLM_API_KEYvLLM API 密钥 — lightrag·insight-api 共用
LITELLM_MASTER_KEYLiteLLM 主密钥
LITELLM_SALT_KEYLiteLLM 盐密钥
PP_INBOUND_API_KEY后端入站密钥 — rag·insight·parser·vision 共用
不要将 PP_INBOUND_API_KEY 留空

如果此密钥为空,后端四个服务将全部无认证(各服务以"无密钥则通过"运行)。轮换期间为防止空值泄露,passwd.sh 先修改文件,然后重启。手动修改时也应遵循相同顺序。

多个服务共用同一密钥

RAG_API_KEY·VLLM_API_KEY·PP_INBOUND_API_KEY 有多个使用者。只修改一处将导致其他地方认证失败,因此使用 passwd.sh 更改并重启整个堆栈


验证

# 콘솔이 떴는가
curl -sf http://127.0.0.1:9080/ping && echo OK

在浏览器中直接验证旧密码无法登录


本页未涵盖的内容

对象位置
后端入站密钥·LLM 密钥·Neo4j 等密码·API 密钥变更
AI Chat Web 用户账户遵循平台用户体系 → 平台用户管理
Platform·Edge·Studio 的初始账户各产品文档的同名页面

相关文档