跳到主要内容

更改初始密码(上线必做)

安装完成后,Studio 中会创建一个引导管理员账户。 由于所有安装版本都使用相同的值,必须在交付现场前更改密码。

项目
用户名admin
密码admin123!
仅当用户表为空时创建

此账户仅在首次启动且没有任何用户时才会被初始化。如果已经创建了账户并在使用的安装中,不会重新生成此账户。因此,重启时默认密码不会重新出现。


更改方法 — 在界面中

这是最简单的方式。登录 Studio 后:

  1. 打开左下角齿轮设置用户管理
  2. 重置 admin 账户的密码。

如果有多个操作员,建议此时为每个人创建单独的账户,仅由管理员使用公用 admin 账户。


服务器端无法更改

Studio 管理员账户由应用程序管理。服务器端没有重置路径。

更改 .env 不会产生任何效果

服务器登录时按①数据库 → ②环境变量的顺序检查。如果在数据库中找到账户,就在那里结束,因此修改 .env 的值是无效值。特别要注意不要被骗,以为已经更改但实际上没有。

不在 bin/passwd.sh 的范围内

passwd.sh 管理的是数据库账户和 API 密钥。应用登录账户不在列表中,传入错误的值会被拒绝,就像输入错误一样 → 密码 · API 密钥更改

⇒ 如果遗忘了管理员密码,必须用另一个管理员账户登录后重置。在只有一个管理员的安装中,如果遗忘该账户会很难恢复,因此建议在上线时至少创建两个管理员账户


基础设施账户和 API 密钥

与应用登录账户不同,数据库账户和 API 密钥由 bin/passwd.sh 更改

cd /opt/kopens/plantpulse-studio/bin

./passwd.sh --list # 무엇을 바꿀 수 있는지 (현재값은 마스킹)
./passwd.sh --list --show # 현재값 전체
./passwd.sh PG_PASSWORD # 값은 프롬프트로 입력
密钥用途位置
PG_PASSWORD绑定的 PostgreSQL(PG_USER 账户)将 DB 账户本身更改为 ALTER ROLE
ANTHROPIC_API_KEYAnthropic 密钥.env — agent-server 启动时加载
AI_API_KEYOpenAI 兼容密钥.env — agent-server 启动时加载
不要将值附加到命令行

ps 输出和 Shell 历史中会保留该值。推荐的做法是省略值,通过提示符输入

Platform 的 PP_* 不在此列表中

这里只列出 Studio 拥有的。Platform 密码不属于 Studio,传入错误的值会被拒绝,就像输入错误一样 — 在Platform 凭据轮转中更改。


一起检查的内容

Studio 除了密码外还使用多个密钥。上线时应该一次性检查。

对象位置
Platform · AI · Git · 仓库密钥密钥管理
密钥轮转流程(bin/passwd.sh密码 · API 密钥更改
PostgreSQL 密码安装 — 必须保持最初设定的值

验证

登出后使用 admin123! 验证无法登录。如果能登录,说明密码未更改。


相关文档