更改初始密码(上线必做)
安装完成后,Studio 中会创建一个引导管理员账户。 由于所有安装版本都使用相同的值,必须在交付现场前更改密码。
| 项目 | 值 |
|---|---|
| 用户名 | admin |
| 密码 | admin123! |
仅当用户表为空时创建
此账户仅在首次启动且没有任何用户时才会被初始化。如果已经创建了账户并在使用的安装中,不会重新生成此账户。因此,重启时默认密码不会重新出现。
更改方法 — 在界面中
这是最简单的方式。登录 Studio 后:
- 打开左下角齿轮设置 → 用户管理。
- 重置
admin账户的密码。
如果有多个操作员,建议此时为每个人创建单独的账户,仅由管理员使用公用 admin 账户。
服务器端无法更改
Studio 管理员账户由应用程序管理。服务器端没有重置路径。
更改
.env 不会产生任何效果服务器登录时按①数据库 → ②环境变量的顺序检查。如果在数据库中找到账户,就在那里结束,因此修改 .env 的值是无效值。特别要注意不要被骗,以为已经更改但实际上没有。
不在
bin/passwd.sh 的范围内passwd.sh 管理的是数据库账户和 API 密钥。应用登录账户不在列表中,传入错误的值会被拒绝,就像输入错误一样 → 密码 · API 密钥更改。
⇒ 如果遗忘了管理员密码,必须用另一个管理员账户登录后重置。在只有一个管理员的安装中,如果遗忘该账户会很难恢复,因此建议在上线时至少创建两个管理员账户。
基础设施账户和 API 密钥
与应用登录账户不同,数据库账户和 API 密钥由 bin/passwd.sh 更改。
cd /opt/kopens/plantpulse-studio/bin
./passwd.sh --list # 무엇을 바꿀 수 있는지 (현재값은 마스킹)
./passwd.sh --list --show # 현재값 전체
./passwd.sh PG_PASSWORD # 값은 프롬프트로 입력
| 密钥 | 用途 | 位置 |
|---|---|---|
PG_PASSWORD | 绑定的 PostgreSQL(PG_USER 账户) | 将 DB 账户本身更改为 ALTER ROLE |
ANTHROPIC_API_KEY | Anthropic 密钥 | .env — agent-server 启动时加载 |
AI_API_KEY | OpenAI 兼容密钥 | .env — agent-server 启动时加载 |
不要将值附加到命令行
ps 输出和 Shell 历史中会保留该值。推荐的做法是省略值,通过提示符输入。
Platform 的
PP_* 不在此列表中这里只列出 Studio 拥有的。Platform 密码不属于 Studio,传入错误的值会被拒绝,就像输入错误一样 — 在Platform 凭据轮转中更改。
一起检查的内容
Studio 除了密码外还使用多个密钥。上线时应该一次性检查。
| 对象 | 位置 |
|---|---|
| Platform · AI · Git · 仓库密钥 | 密钥管理 |
密钥轮转流程(bin/passwd.sh) | 密码 · API 密钥更改 |
| PostgreSQL 密码 | 安装 — 必须保持最初设定的值 |
验证
登出后使用 admin123! 验证无法登录。如果能登录,说明密码未更改。
相关文档
- 快速开始 — 首次登录和界面组成
- 密钥管理 — 密钥存放位置
- 密码 · API 密钥更改