Kod zaproszenia od administratora (Administrator Invite Code)
Podsumowanie: Kod zaproszenia od administratora (
CLONERD_INVITE_CODE) chroni publiczną instancję Clonerd przed nieautoryzowanym zakładaniem kont, nadużywaniem zasobów (w tym kosztownych tokenów LLM / modeli AI) oraz gwarantuje bezpieczną izolację tenantów w środowiskach chmurowych.
Do czego potrzebny jest ten kod?
W systemie Clonerd podczas rejestracji nowego konta w panelu Utwórz konto (auth: register) wymagane jest podanie kodu zaproszenia. Służy to trzem celom:
- Ochrona zasobów AI i maszyn wirtualnych: Każdy zarejestrowany użytkownik uzyskuje dostęp do runtime agentów, bramek LLM (LiteLLM) oraz cyfrowych bliźniaków. Brak zaproszeń spowodowałby natychmiastowe narażenie instancji na automatyczne boty i koszty tokenów.
- Kontrola dostępu do klastra: Administrator klastra lub firmy decyduje, kto może utworzyć środowisko robocze w organizacji.
- Dystrybucja w trybie zamkniętej bety / pilotażu: Pozwala na bezpieczne udostępnianie systemu wybranym użytkownikom bez konieczności zamykania całej domeny za VPN.
Różnica między trybem lokalnym a produkcyjnym
- Tryb lokalny / deweloperski (Local / Dev): Przy uruchomieniu deweloperskim (
CLONERD_ROLE=local) walidacja kodu zaproszenia może być wyłączona lub formularz jest automatycznie wypełniany domyślnym kluczem deweloperskim. - Tryb chmurowy / produkcyjny (Cloud / Prod): Zmienna środowiskowa
CLONERD_INVITE_CODEjest obowiązkowa (Set CLONERD_INVITE_CODEwcompose.yml). Próba rejestracji z niepoprawnym kodem zwraca błądERR_INVITE_CODE_INVALID.
Jak administrator konfiguruje kod zaproszenia?
Kod jest konfigurowany w pliku środowiskowym .env serwera:
# deployment/.env
CLONERD_INVITE_CODE="TWÓJ_TAJNY_KOD_ZAPROSZENIA_DLA_ZESPOLU"
Po zmianie kodu wystarczy zrestartować usługę aplikacji:
docker compose restart app
Co zrobić w przypadku błędu rejestracji?
Jeśli wprowadzony kod jest odrzucany:
- Upewnij się, że nie ma literówek ani zbędnych spacji na początku lub końcu.
- Skontaktuj się z administratorem instancji w celu wydania aktualnego kodu zaproszenia.
- Zobacz runbook:
ERR_INVITE_CODE_INVALID.