管理后台 Admin · 操作手册

管理后台操作说明书

面向平台管理员与运营人员的统一管控中心:管理租户、模型、技能、能力、菜单、用户与用量。

平台管理员 / 运营人员

管理后台(Admin)是 PolyWork 的控制面,负责智能体租户的全生命周期管理,以及模型、技能商店、能力、菜单、用户与用量的集中配置。所有租户客户端均从管理后台获取登录认证、菜单配置、模型配置与内部能力。

本文按后台左侧导航的顺序说明每个模块的用途与操作步骤。请先由管理员为你创建账号,并准备管理端访问地址(默认开发环境为 http://localhost:3101,生产环境通常为 admin 域名)。

1. 登录管理后台

  1. 1

    在浏览器打开管理后台地址。

    • ·首次打开会自动跳转登录页。
  2. 2

    输入用户名、密码与图形验证码。

    • ·验证码看不清可点击图片刷新。
  3. 3

    点击「登录」进入控制台。

    • ·仅「管理员」角色可登录管理后台;观察者与 Skill 开发者不能进入管理端。
如多次输错密码或验证码,验证码会失效,请刷新后重试。请勿把管理后台地址与租户客户端地址混淆。

2. 控制台总览

登录后的首页是控制台,提供平台运行状态的快速总览。

  • 租户总数:当前平台创建的容器实例数量。
  • 运行中:状态为运行中的租户数。
  • 已发布:已绑定子域名、可被最终用户访问的租户数。
  • 平台用户:管理员、Skill 开发者与观察者的账号总数。
  • 最近租户:按创建时间列出最近创建的租户,可快速进入详情。
  • 快捷操作:新建租户、配置模型、安装技能、用量概览的入口。
控制台右侧会展示当前管理端的环境信息(服务名、运行时、数据库、基础域名),便于排查问题时核对环境。

3. 模型配置

模型配置是租户使用 AI 能力的前提。这里维护 LLM 供应商与模型条目,并可把配置同步到各租户容器。

  1. 1

    点击「新增供应商」,填写供应商标识、显示名称、Base URL 与 API Key。

    • ·供应商标识建议使用小写字母,如 openai、qwen、deepseek;Base URL 填供应商的 OpenAI 兼容接口地址。
  2. 2

    在供应商下点击「新建模型」,填写模型 ID、API 类型、输入类型、上下文窗口与最大输出。

    • ·API 类型与输入类型决定模型可接受的输入方式;Context / Max Tokens 影响模型能力上限。
  3. 3

    如需成本统计,填写输入/输出/缓存读写的价格(元 / 百万 token)。

    • ·未填价格则用量统计中该模型不计成本,仅计 token 与请求数。
  4. 4

    开启「启用」,确保供应商与模型处于可用状态。

    • ·新建租户时下拉里的默认模型,即为这里已启用的模型条目。
  5. 5

    修改后使用「同步模型配置」,把最新配置下发到租户容器。

    • ·同步结果会显示已更新、已跳过与失败数量。
接入私有化模型(如 Ollama、vLLM、Xinference)时,只需把 Base URL 指向内网服务地址,并按供应商要求配置 API Key。

4. 租户管理

租户是 PolyWork 的基本管理单元,每个租户对应一个独立的客户端容器,拥有独立的端口、文件系统与访问子域名。

  • 新建租户:填写租户 ID、显示名称、描述、登录密码,并选择镜像版本、场景与默认模型。
  • 启动 / 停止:在详情页「控制」Tab 控制容器的生命周期。
  • 发布 / 取消发布:发布后租户可通过专属子域名访问。
  • 编辑配置:查看或修改租户的 openclaw.json 配置。
  • 日志:实时查看容器日志,默认每 5 秒刷新。
  • 邮件:查看邮件配置、发送测试邮件,验证租户邮箱链路。
  • 用量:查看该租户的周期用量、配额与供应商分布。
  • 导入 / 导出:通过 manifest 导入或导出租户配置。
  • 彻底删除:从数据库与容器中彻底移除租户,保留用量、计费与邮件审计。
  1. 1

    进入「租户管理」,点击「新建租户」。

    • ·租户 ID 建议使用小写字母与连字符,如 my-tenant,创建后用于子域名与容器名。
  2. 2

    填写基本信息与运行配置。

    • ·登录密码用于租户客户端登录;镜像版本通常选择最新 client-standalone;场景决定客户端形态(默认场景为企业形态)。
  3. 3

    选择默认模型后提交,系统会自动创建容器。

    • ·如默认模型下拉为空,请先到「模型配置」启用模型。
  4. 4

    在租户详情页启动容器,确认状态为「运行中」。

    • ·容器启动后可在「控制」Tab 执行 bash 命令、重启 PM2 服务、发布或取消发布。
  5. 5

    点击「发布」绑定子域名,并检查「信息」Tab 中的访问域名。

    • ·发布后将该域名发给最终用户即可开始使用客户端。
「彻底删除」不可恢复,仅保留审计与计费记录。请先确认租户数据已备份或不再需要。

5. 场景管理

场景 = 一套独立的菜单树 + 专家称呼 + 分组名 + 登录页文案与主题。创建租户时选择场景,客户端即按场景呈现不同形态。

  • 场景标识:创建后不可改,供租户容器通过 CLIENT_SCENARIO 指定。
  • 专家称呼:客户端把「专家」显示为该称呼(如学伴、导师)。
  • 业务组名 / 个人组名:客户端侧栏两组导航的名称。
  • 主题主色与品牌渐变:登录页与侧栏的主题色。
  • 品牌名与登录页文案:登录页标题、副标题与特性列表。
  1. 1

    点击「新建场景」,填写场景标识与场景名称。

    • ·标识建议小写英文,如 teaching;创建后不可修改。
  2. 2

    保存后进入编辑,补充专家称呼、分组名、主题色与登录页文案。

    • ·登录页特性每行一条,留空则隐藏特性列表。
  3. 3

    在「租户管理」新建租户时选择该场景。

    • ·同一套客户端镜像可服务多个场景,切换只需更换场景标识。
default 为系统内置场景,代表现有企业形态。新建场景的菜单从空白开始,需要在「菜单编排」中单独搭建。

6. 菜单编排

菜单编排是客户端业务菜单的单一数据源,维护分类、分组与卡片,并通过内部接口下发给客户端。

  • 分类:业务组下的一级入口,如营销、销售、办公。
  • 子分组:分类下的二级分组,可折叠展示。
  • 卡片:最终用户在目录中看到的可点击卡片,可绑定动作。
  • 动作类型:expert-chat(专家对话)、skill-run(运行技能)、mcp-tool(调用 MCP 工具)、route(跳转路径)或 none(占位卡)。
  • 状态:上线(online)后客户端可见;下线(offline)后隐藏。
  1. 1

    在顶部选择目标场景。

    • ·分类、分组与卡片均按场景隔离。
  2. 2

    点击「新建分类」,填写所属场景、分类标识与名称。

    • ·分类标识创建后不可改,如 marketing。
  3. 3

    在分类下维护子分组,并点击「新建占位卡」登记规划中的卡片。

    • ·占位卡 = 先登记卡片,后续编辑绑定动作并上线。
  4. 4

    编辑卡片,选择「动作类型」并完成对应绑定。

    • ·skill-run 需要填写已安装 skill 目录名;mcp-tool 需要选择已发布的 MCP 工具;route 需要填写跳转路径。
  5. 5

    将卡片状态设为「上线」,保存后客户端刷新即可看到。

    • ·排序通过整类全量提交完成,客户端按 sortOrder 展示。
卡片重新排序时请确保提交的是同一分类下的完整列表,不要只提交部分卡片,否则顺序可能被打乱。

7. 技能商店

技能商店管理本地已安装的技能,并可从 ClawHub 市场发现新技能。

  • 本地技能:列出商店目录中的技能,可查看详情、配置 Manifest 或删除。
  • 上传技能包:上传本地打包的 skill 目录。
  • ClawHub 市场:搜索、查看详情并安装外部技能。
  • 技能详情:查看 SKILL.md、文件列表与环境变量。
  • 环境变量:在技能详情页为必填变量配置值。
  • Manifest 编辑:维护技能的 ID、版本、标题、描述、环境变量与参数定义。
  1. 1

    进入「技能商店」,在「本地技能」页签查看已安装技能。

    • ·如为空,可上传技能包或前往 ClawHub 市场安装。
  2. 2

    点击技能名称进入详情,查看信息、SKILL.md、文件与环境变量。

    • ·在环境变量页签为必填项填写值并保存。
  3. 3

    如需修改技能元数据,点击「配置 Manifest」。

    • ·Manifest 中的 env 是环境变量声明的唯一来源。
  4. 4

    在「ClawHub 市场」搜索技能,点击安装即可写入本地商店。

    • ·安装前可在详情弹窗中确认名称、简介、版本与作者。
技能商店路径可在「系统设置」中修改,切换后商店列表、安装、分析与执行都会读取新路径。

8. MCP 工具

MCP 工具把技能分析为确定性的契约化能力,供租户在工作流或目录中调用,输出稳定、可审计。

  • 分析 skill:选择商店中的 skill,由 LLM 推断能力并生成工具定义。
  • 编辑:维护显示名、说明、prompt 模板、参数 schema、输出契约与环境变量。
  • 发布:将草稿工具确认发布为 confirmed,供菜单绑定与工作流调用。
  • 默认放开:open 表示租户内默认可用;apply 表示需申请审批。
  1. 1

    点击「分析 skill」,选择商店目录中的 skill。

    • ·分析会读取 SKILL.md、脚本与 manifest.env,生成能力描述与入参/输出契约。
  2. 2

    在编辑弹窗中检查并完善参数 schema 与输出契约。

    • ·prompt 模板可用 {{paramKey}} 引用参数;环境变量值只在此处配置,不外发。
  3. 3

    点击「发布」,使工具状态变为 confirmed。

    • ·只有 confirmed 的工具才能在菜单编排与工作流中绑定。
  4. 4

    根据访问策略设置「默认放开」,否则用户需申请授权。

    • ·默认放开 = 租户内直接可用;不放开则走授权申请审批。
能力分析的输出契约需要与脚本实际输出匹配。首次分析后建议先用测试用例验证,再发布。

9. 专家智能体(Legacy)

专家智能体把「技能 + 人设 + 范围约束」组合成可对话的领域专家,下发到租户客户端。该能力正逐步被 MCP 工具替代,存量专家仍可使用。

  • 显示名:客户端卡片上展示的专家名称。
  • 绑定技能:专家可调用的技能目录。
  • 职责 persona / 范围之外 / 转介提示 / 性格 soul:控制专家的人设与行为边界。
  • 模型覆盖:为专家指定不同于默认的模型。
  • 默认放开:是否租户内直接可用。
  • 白名单:按租户维度控制谁能使用该专家。
  1. 1

    点击「新建专家」,填写 expertId 与显示名。

    • ·expertId 为稳定标识,建议小写英文。
  2. 2

    从技能商店选择 skill,并补充 persona、nonGoals、handoff 与 soul。

    • ·这些字段会写入专家运行时的 AGENTS.md / SOUL.md。
  3. 3

    按需选择菜单分类,让专家卡片出现在客户端对应目录。

    • ·不上线可留空。
  4. 4

    保存后在列表点击「白名单」,勾选允许使用的租户。

    • ·白名单为空默认不放行,除非开启「默认放开」。
新能力建议优先分析为 MCP 工具,而不是继续新建专家对话;专家对话能力处于 Legacy 状态。

10. 授权申请

当能力未默认放开时,租户用户提交的申请会进入这里,由管理员审批。

  1. 1

    进入「授权申请」,在「待审批」页签查看申请。

    • ·可筛选租户。
  2. 2

    查看申请人、租户、能力与申请理由。

    • ·申请理由由用户填写,可辅助判断是否放行。
  3. 3

    点击「批准」自动加入白名单;或点击「拒绝」并填写理由。

    • ·拒绝理由用户端可见,建议说明原因。
已批准、已拒绝记录可在对应页签查看,便于审计。

11. 用量管理

租户 LLM 流量经管理端代理实时记账,这里提供按租户与按供应商的聚合统计。

  • 总览:总 token、请求数、缓存命中/写入与估算成本。
  • 租户排行:按总 token 或成本查看各租户用量。
  • 供应商成本分布:按供应商统计成本,用于成本归集。
  • 租户详情:进入单个租户,查看其供应商分布与用量明细。
  • 周期切换:最近 7 天 / 30 天 / 90 天。
  1. 1

    选择统计周期,查看总览与排行榜。

    • ·数据为数据库实时聚合,按代理 key 归集到租户。
  2. 2

    在租户列表点击「详情」,查看该租户的供应商分布。

    • ·估算成本需要模型配置了价格,否则显示为未计价。
  3. 3

    进入租户详情页的「用量」Tab,查看周期用量与配额。

    • ·可在该页面重置配额周期。
配额由系统按租户设置;超额请求会返回 429 并停止计数。

12. 用户管理

管理平台账号与角色。角色分为管理员、Skill 开发者与观察者。

  • 管理员(admin):拥有管理后台全部权限,并可登录 Studio。
  • Skill 开发者(skill-developer):仅可登录 Skill Studio 开发技能,不能进入管理后台。
  • 观察者(viewer):只读/受限角色,通常不进入各端。
  1. 1

    点击「创建用户」,填写用户名、密码、显示名称与角色。

    • ·用户名用于登录,密码至少 6 位。
  2. 2

    如需调整显示名或角色,点击「编辑」。

    • ·把用户改为 skill-developer 后,该用户可登录 Studio 开发技能。
  3. 3

    如用户忘记密码,点击「重置密码」设置新密码。

    • ·删除用户前请确认其无进行中的工作。

13. 客端管理

对多个租户容器执行批量运维操作。

  • 更换 Client 镜像:为所选租户批量更换客户端镜像版本。
  • 重启租户服务:批量重启租户容器内的 PM2 服务(openclaw 与 client-server)。
  1. 1

    在「更换 Client 镜像」下选择目标镜像版本。

    • ·镜像列表来自已构建并上传的 client-standalone 版本。
  2. 2

    点击「选择租户并更换」,勾选目标租户后执行。

    • ·操作会作用于所选全部租户容器。
  3. 3

    如需重启服务,在「重启租户服务」下选择租户并重启。

    • ·重启期间客户端短暂不可用。
批量操作不可一键回滚,执行前请确认目标范围。

14. 系统设置

配置管理端运行时的技能商店路径。

  1. 1

    进入「系统设置」,查看当前生效、数据库值与环境变量三者的技能商店路径。

    • ·可同时看到当前值来自数据库还是环境变量。
  2. 2

    填写新的绝对路径(支持 ~/ 开头),按需勾选「复制现有 skill 到新路径」。

    • ·复制只增不删,原文件保留。
  3. 3

    点击「保存」立即生效;如需还原,可点击「恢复默认」。

    • ·目录不存在会自动创建;商店列表、安装、分析、执行均读取新路径。