管理 AI 服务

AI 相关的设置位于设置页侧栏的「AI」分组中,每一项都是独立页面,下文按界面上的名称称呼它们。下面的路径都相对于应用部署的 base path,比如默认本地环境中的 /settings/ai 实际可能是 /main/settings/ai。

AI 员工设置页

页面路径用途
AI 员工/settings/ai启用员工,调整角色、模型、Skill、Tool 和知识库
技能/settings/ai/skills浏览已加载的 Skill,查看使用说明和关联的 Tool
工具/settings/ai/tools浏览已注册的 Tool,查看使用说明和输入参数
LLM 服务/settings/ai/llm-services查看配置的服务,启用服务并选择模型
MCP 服务/settings/ai/mcp-services查看配置的连接,启用服务并设置发现 Tool 的权限
会话/settings/ai/conversations查看所有用户与 AI 员工的会话、消息和 Tool 调用记录

「技能」和「工具」两页只用于浏览,不能在这里创建或编辑 Skill 和 Tool。「会话」页是会话中心,它不在侧栏中显示,直接打开它的路径即可;在这里查看会话不会改变会话的已读状态。

以前的 /settings/ai?tab=llm-service、?tab=mcp、?tab=conversations 这类带 tab 参数的链接会自动跳转到对应的独立页面。

这些页面和它们调用的接口都要求登录,并且要在权限集中授予对应的权限:没有登录返回 401,没有权限返回 403。权限在权限集的「系统管理 → AI」下按页面授予,每个页面一项:

权限项查看管理
AI 员工打开「AI 员工」页保存员工的启用状态、角色、模型和能力配置
技能打开「技能」页—
工具打开「工具」页—
LLM 服务打开「LLM 服务」页启用或停用服务,选择服务提供的模型
MCP 服务打开「MCP 服务」页和 Tool 列表启用或停用服务,设置 Tool 权限
用量统计打开「用量统计」页—
会话打开「会话」页,查看所有用户的会话和附件—

「管理」不包含「查看」,需要修改时两项都要勾选;只有「查看」时页面以只读方式显示。编辑 AI 员工时用到的技能和工具列表,有「AI 员工」的查看权限即可读取,不需要另外授予技能和工具的权限。「所有页面」权限不包含这些设置。

聊天相关的接口不受这些权限限制,所有登录用户都可以使用;用户总能查看自己上传的文件。看不到页面或保存时报 403,先在权限集中检查当前用户的「系统管理 → AI」权限。从使用 ai.settings 页面权限的版本升级时,持有该页面权限的权限集会自动获得上表的全部权限。

配置和管理页的边界

LLM 和 MCP 的连接定义来自 config.yml。管理页不会创建 Provider 密钥、MCP URL 或启动命令。这样可以让部署配置保持可审查、可重复,同时让管理员在不接触密钥的情况下启用服务、选择模型或调整 Tool 权限。

AI Employee 定义来自源码注册,管理页在数据库中保存用户可调整部分。Profile 中的员工身份字段是只读的,角色和能力绑定则按员工类型提供可编辑项。

相关链接