v1.0.4
发布日期:2026-06-12
镜像:
compute-nest-registry.cn-hangzhou.cr.aliyuncs.com/computenest/agent-manager:202606121545
新增功能
Agent 实例分组共享
新增 分组(Group) 概念,支持多个用户共享同一批 Agent 实例。平台管理员可创建分组并将用户加入分组,分组内成员共享访问 Agent 实例,便于团队协作。
分组成员角色:分组成员只保留
admin和member两种角色。分组admin可管理成员,member可使用分组共享的 Agent 实例;平台管理员可管理所有分组。分组级配额管理:支持为分组配置独立的实例数量上限和模型网关配额,分组共享实例的配额从分组主体扣减,不占用创建者个人配额。
分组管理操作:平台管理员可在管理后台创建、编辑、删除分组并配置配额;平台管理员和分组
admin可添加/移除成员、调整成员角色、查看分组详情和共享实例列表。共享实例创建:用户在创建实例时可选择「私有」或自己已加入的某个分组。分组内成员均可查看、启动、停止、编辑实例配置;删除分组实例需要分组
admin或平台管理员权限。
终端登录体验升级
实例详情支持通过新页面打开运行中的 Agent 或终端,减少内嵌页面刷新、遮挡对操作的影响。
用户可在独立页面中完成终端登录和日常操作。
批量上传文件
支持在实例访问或终端页面一次选择多个文件上传。
适用于批量上传资料、脚本、配置文件等运行所需资源。
单点登录安全配置
单点登录管理界面支持一键关闭用户自动注册。
管理员关闭后,OAuth / SAML SSO 首次登录不会自动创建新用户;只有已创建或已批量导入的用户可以登录。
适合企业生产环境先完成用户名单导入,再关闭自助注册。
关闭自动注册会同步 Supabase Auth 的禁止注册开关,避免未预创建用户通过第三方登录自助加入。
对于管理员已创建或批量导入的 OAuth / SAML 用户,平台会按第三方登录返回的真实邮箱匹配已有用户;匹配不到或无权限时,登录页会显示无权限提示。
飞书与钉钉 OAuth 登录
用户登录页新增飞书、钉钉 OAuth 登录入口。管理员在 Supabase Auth 中启用对应 provider 后,登录页会自动显示对应按钮。
飞书登录支持读取企业邮箱;当飞书返回
enterprise_email时,平台优先使用企业邮箱作为用户资料邮箱。钉钉登录支持
Contact.User.Read授权范围,用于获取当前登录用户的通讯录个人信息。飞书、钉钉扫码授权失败或二维码过期时,页面会停止无效轮询并提示用户重新发起授权。
Agent 自定义变量
管理员可在 Agent 配置中定义创建实例时需要填写的自定义变量,例如项目 Token、Webhook 地址、外部服务 API Key 或系统提示词。
自定义变量支持
text、password、textarea三种类型,可配置显示名称、是否必填和输入框提示。用户创建实例时,系统会根据所选 Agent 配置动态展示自定义变量表单;提交后变量值可通过
${VAR_NAME}占位符写入配置模板、启动命令、修改模型脚本和修改渠道脚本。password类型变量会加密存储,不会以明文保存到数据库;启动命令和修改脚本执行时通过环境变量注入,避免多行内容或特殊字符破坏脚本。
升级步骤
请参考 升级计算巢服务实例:在计算巢控制台对服务实例执行升级操作即可,数据库迁移会随升级流程自动完成。
升级前请先手动备份当前 Supabase 数据库;如果本次升级会更换已有 Supabase 连接参数,也请先确认 Supabase URL、Service Role Key 和 Database URL 来自同一个 Supabase 实例。具体步骤见 数据库备份恢复操作指南。
注意事项
分组共享相关:实例创建后不支持变更所属分组(私有 ↔ 共享、跨分组迁移均不支持),如需调整请删除后重新创建。删除分组前需先删除分组下所有共享实例并移除 active 成员。
仅平台管理员可创建分组和调整分组配额;平台管理员和分组
admin可添加、移除成员并调整成员角色。建议管理员在关闭自动注册前,确认用户管理中已创建或批量导入需要登录的用户。
使用飞书 OAuth 前,请在飞书开放平台为应用开通
contact:user.base:readonly、contact:user.email:readonly、contact:user.employee:readonly和directory:employee.base.enterprise_email:read权限,并确认员工已配置企业邮箱。使用钉钉 OAuth 前,请在钉钉开放平台为应用开通
Contact.User.Read权限。飞书、钉钉、阿里云等 OAuth provider 的回调地址均填写 Supabase Auth callback URL:
https://<Supabase URL>/auth/v1/callback。批量上传文件前,请确认目标实例处于运行中;大文件上传耗时取决于网络和实例环境。
OpenClaw 新建环境会使用新的升级备份/恢复默认命令;已有环境不会通过版本迁移自动改写升级命令,如需启用请由管理员手动更新。
自定义变量仅在创建实例时填写,创建后暂不支持在实例详情页修改;如需更换自定义变量值,请重新创建实例或由管理员按业务流程处理。
更换已有 Supabase 连接参数前,请先完成手动数据库备份,并确认前端访问 URL、服务端内部 URL、Service Role Key 和 Database URL 属于同一套 Supabase。