首次初始化
首次初始化的目标是建立管理员账号、确认密钥已生成、配置最小运行环境,并完成一次端到端健康检查。
初始化流程
创建管理员
首次访问时,如果系统没有管理员,会进入 bootstrap 流程。创建管理员时建议:
- 使用高强度密码。
- 记录账号归属和恢复方式。
- 生产环境只通过 HTTPS 初始化。
- 初始化完成后立即确认登录和退出都正常。
如果系统已经存在管理员,会直接进入登录页。
备份密钥
Docker 首次启动会生成:
APP_SECRET_KEY:用于加密业务密钥。JWT_SECRET_KEY:用于签发登录令牌。
这两个值通常位于 env/app.env。初始化后立即备份该文件。
不要随意更换 APP_SECRET_KEY。一旦更换,已经加密保存的 AI key、Telegram session 等密钥可能无法解密。
检查基础配置
进入设置页后检查:
| 配置 | 期望 |
|---|---|
PUBLIC_BASE_URL | 与用户访问地址一致 |
CORS_ORIGINS | 只包含可信前端来源 |
| 数据库连接 | 指向当前 PostgreSQL/TimescaleDB |
| Redis 连接 | 指向当前 Redis |
| 日志配置 | 生产环境有合理轮转 |
| 代理配置 | 如外部服务需要代理,应测试连通 |
部分配置需要重启才会生效。修改后查看应用启动日志确认没有配置错误。
确认研究团队
系统在没有任何研究团队时会创建默认团队和默认角色。研究团队是后续功能的业务边界:
- 投研会议按团队加载角色。
- 自选列表按团队隔离。
- 消息订阅绑定到一个或多个团队。
- 唤醒计划和模拟账户围绕团队运行。
建议保留默认团队用于试用,再为真实场景创建独立团队。
第一次健康检查
完成基础配置后做一次最小验证:
- 添加或确认一个 AI 提供商。
- 使用默认研究团队创建简单会议,例如“测试系统是否能完成一次会议”。
- 查看会议事件流,确认状态从
queued到running,最终进入completed或产生可解释错误。 - 打开日志页,确认没有持续的认证、队列或数据库错误。
常见问题
| 问题 | 处理 |
|---|---|
| 初始化页不出现 | 系统可能已有管理员,尝试登录 |
| 登录后频繁失效 | 检查 JWT_SECRET_KEY 是否在重启后变化 |
| 密钥保存后不可用 | 检查 APP_SECRET_KEY 和加密配置 |
| 默认团队缺失 | 查看启动种子数据和数据库初始化日志 |