总览
控制面只做目录、凭证与配置托管;AI 生成与数据留在各节点本机。
组织
仅超级管理员可创建 / 启用组织。
节点
节点由各实例主动注册并心跳;控制面不主动连接节点。
配置托管
可漫游配置由控制面托管并跨设备同步;仅当实例启用配置托管时生效。
注册策略
控制谁能在这套账号体系里注册。读不到配置时按「关闭」处理(fail-closed),不会因配置缺失而放开注册。
邀请码为一次性:用后即失效,并从列表中移除。
用户与权限
全部终端用户的账号都在这里管理:个人版客户端与企业版实例的账号权威均指向本控制面。
新增用户
管理员建号不消耗邀请码。新建账号默认要求首次登录改密。
超级管理员初始化
控制面不提供自助注册,首个超管必须由部署方在服务器本地执行一次性初始化。
from agentcore.central.registry import ControlPlane
import sys
sys.path.insert(0, "<安装目录>")
plane = ControlPlane("<central.db>", "<固定 secret>",
jwt_key_path="<keys/jwt.key>")
plane.ensure_schema()
plane.auth.register_user("<用户名>", "<密码>", role="super_admin")
注意:--secret 必须固定。重启后若换了 secret,既有密码哈希将失效,全员无法登录。