Files
kefu/wechat_rpa/BACKEND.md
T
2026-07-23 11:30:11 +08:00

3.3 KiB

配置管理后台

项目内置了一个零额外依赖的配置后台,用于统一管理登录账号、角色、AI 模型和 MCP 配置。

1. 启动后台

在项目目录运行:

python admin_backend.py

后台会优先使用 8765。如果该端口已被其他程序占用,会自动尝试 87668767……,并在控制台打印最终地址。桌面端会读取 backend_runtime.json 自动跟随实际端口,无需手工修改。

浏览器打开控制台打印的地址。首次创建数据库时使用:

  • 用户名:admin
  • 初始密码:Admin@123456

首次登录必须修改密码。也可以在第一次启动前通过环境变量 WECOM_ADMIN_INITIAL_PASSWORD 设置不同的初始密码。

数据库默认保存在 backend.db,已加入 .gitignore。首次建库会读取当前 ai_settings.json 作为第一版模型配置。

2. 用户与角色

  • 管理员(admin):管理用户、角色并发布模型配置。
  • 配置员(operator):查看和发布模型配置,不能管理用户。
  • 只读用户(viewer):查看后台并登录桌面端同步配置,不能修改配置。

管理员创建的新用户第一次登录网页时也必须修改初始密码,之后才能从桌面端登录。

3. 桌面端自动配置

启动 wechat_gui.py,进入“AI 人格与能力”页:

  1. 点击“登录后台”。
  2. 填写后台地址、用户名和密码。
  3. 登录成功后,后台配置立即写入本机 ai_settings.json 并生效。
  4. 桌面端以后会在启动时及每 5 分钟自动同步,也可以点击“立即同步”。

本机只保存 30 天有效的访问令牌,不保存后台密码。登录后台并启用自动同步后,本地 AI 配置字段会变成只读,以后台配置为准;退出后台后可恢复本地编辑。

后台发生端口冲突并自动更换端口时,同一项目目录中的桌面端会自动发现新地址;已有登录令牌可以继续使用。

同一台电脑上启动后台与桌面端时,后台会在 backend_runtime.json 发布一个仅限回环地址使用的临时只读同步凭证。桌面软件启动时会先检测该服务并拉取最新配置,所以即使没有保存后台账号登录,也会立即刷新“能力开关”“模型与身份”和“MCP 服务器”中的内容。该凭证不能管理用户或修改后台配置,后台停止后即失效。

4. 局域网部署

如需让其他电脑连接,可在后台所在电脑运行:

python admin_backend.py --host 0.0.0.0 --port 8765

桌面端后台地址填写服务器的局域网地址,例如 http://192.168.1.20:8765。需要在 Windows 防火墙中仅对可信局域网放行该端口。

跨公网使用时不要直接暴露此 HTTP 服务,应使用 Nginx、Caddy 等反向代理配置 HTTPS,再把桌面端地址改为 HTTPS 地址。

5. 管理员密码恢复

停止后台后运行:

python admin_backend.py --reset-admin-password

按提示输入新密码。重置后已有 admin 登录令牌会失效,下次登录仍需再修改一次密码。

API

  • POST /api/v1/auth/login:桌面端登录并取得令牌。
  • POST /api/v1/auth/logout:注销令牌。
  • GET /api/v1/me:读取当前用户及角色。
  • GET /api/v1/config:读取当前版本的模型配置。
  • GET /health:健康检查。