文章总结: AgentTeamsDashboardv1.2.4.9发布,提供一条命令拉起Agent集群控制台,支持独立或嵌入部署。新版本合入39个PR,覆盖聊天、知识库、任务看板、模型网关、审计等模块,并引入运行时块协议、HITL确认卡片、知识库图谱等特性。建议用户通过Docker镜像快速部署,并关注安全审计与RBAC配置。
综合评分: 85
文章分类: 安全工具,安全建设,安全运营,解决方案
AgentTeams Dashboard v1.2.4.9 发布:一条命令拉起你的 Agent 集群控制台
原创
鸿渐
鸿渐
鸿渐在路上
2026年9月26日 14:33
江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
#
本期导读:v1.2.4.9 版本镜像已推送至 ghcr.io。自 v1.2.4 以来合入 39 个 PR,覆盖聊天、知识库、任务看板、模型网关、审计、登录与部署模式,210 个测试文件 / 1978 个用例全绿。本文按 Dashboard 左侧功能菜单逐屏带你看一遍这次更新。
如果你在用 AgentTeams 跑多智能体集群,大概遇到过这些场景:Worker 的状态要敲命令才知道、聊天里 Agent 的工具调用和思考过程看不清、知识库散落在文件系统里没有入口、出了故障只能徒手翻容器日志。
这些问题的答案,都在这块控制面板里。AgentTeams Dashboard 是基于 Next.js 16 + React 19 的轻量级 Web 控制台,用于可视化管理 AgentTeams 集群中的 Worker、Team、Human、Manager 与基础设施,内置 Matrix 聊天、拓扑视图与 RBAC / 审计工具。既可以独立部署,也可以一行脚本嵌入已有的 AgentTeams 安装。
项目地址:https://github.com/agentteams-group/agentteams-dashboard
一、版本速览
| 项目 | 内容 |
| — | — |
| 发布版本 | v1.2.4.9(2026-09-20) |
| 容器镜像 | higress-registry.cn-hangzhou.cr.aliyuncs.com/agentteams/agentteams-dashboard:v1.2.4.9 |
| 更新规模 | 自 v1.2.4 合入 39 个 PR 与若干直接提交 |
| 质量水位 | 210 个测试文件 / 1978 个用例全绿;tsc --noEmit 0 错误;eslint 0 问题;全部合入经 CI(Lint, Typecheck & Test)验证 |
| 默认端口 | 13000(默认绑定 127.0.0.1) |
| 许可归属 | higress-group |
二、一条命令拉起镜像
同一个镜像服务所有部署形态,形态由 docker run 时的环境变量决定:
docker run -d -p 13000:3000 \ --name agentteams-dashboard \ --restart unless-stopped \ -v agentteams-dashboard-data:/data/agentteams-dashboard \ -e DASHBOARD_SESSION_SECRET=”$(openssl rand -hex 32)” \ -e DASHBOARD_SETUP_TOKEN_ENFORCE=0 \ higress-registry.cn-hangzhou.cr.aliyuncs.com/agentteams/agentteams-dashboard:v1.2.4.9
三种形态一句话说清:
| 形态 | 适用场景 | 关键配置 |
| — | — | — |
| Standalone(默认) | 一人一实例,团队成员用自己的 Matrix 账号密码登录,零 token、零管理凭据 | DASHBOARD_SESSION_SECRET (必填,缺失则登录 fail-closed) |
| Shared 共享 | 一台容器多人使用,仅管理员(L1)可保存后端配置,所有配置写入均被审计 | DASHBOARD_SHARED_MODE=1 + DASHBOARD_SETUP_TOKEN + AGENTTEAMS_AUTH_TOKEN |
| Embedded 嵌入 | 由 agentteams-install.sh 安装,地址自动来自周边 AgentTeams 拓扑 | DASHBOARD_DEPLOYMENT_MODE=embedded |
部署完成后访问 http://127.0.0.1:13000/ 即可。需要暴露到局域网时设置 AGENTTEAMS_LOCAL_ONLY=0。
三、按功能菜单逐屏看 v1.2.4.9
下面按侧边栏功能菜单逐个介绍,每个模块配一张界面截图。
1. 首次启动与登录:双轨登录,贴 token 即用
v1.2.4.9 重做了登录与首启体验:
- 多用户双轨登录:服务端会话存储、管理员密码验证、L1-via-Matrix 数据面 token、账号 chip 与登出,一条链路打通;
- 首启配置向导:双地址 failover、请求层 failover + 后台自动重排、SA-less L2 贴 token 登录、预登录重配置逃生口;
- 嵌入式预填:由安装脚本部署时,首次启动自动写入 Controller / Matrix / MinIO 默认地址,输入框旁挂「嵌入式探测」Badge;
- 无状态模式:
DASHBOARD_STATELESS=1时浏览器持有自己的凭据、零服务端用户态,配合MATRIX_HOMESERVER_ALLOWLIST强制白名单。
2. Overview:全局概览
集群总览入口:活跃 Worker、Team、Matrix 房间数与资源状态一目了然。本次更新后,导航 HUD 的 chat 角标会统计未读房间数与待接受的 Matrix 邀请;未带 hash 访问时主表面自动回退到聊天页——「聊天优先」成为默认动线。
3. Workers:全生命周期管理
Worker 的查看、唤醒、休眠、ensure-ready、删除都在这一个菜单完成。v1.2.4.9 引入心跳权威的 Worker 会话状态点:worker 列表、侧栏、聊天头部、成员列表头像统一显示实时会话状态;点击头像即可直达该 Worker 的会话,从「看状态」到「接上话」一步完成。
4. Worker 详情:把 Worker 当「主机」管
详情页是本次更新最重的区域之一:
- 技能指派清单:全量替换保存,支持基线重置,保存后显式重启;
- 运行时配置面板:max_iters / max_input_tokens / loop_config 直接可调;
- 频道矩阵面板:状态、配置、QR 配对、重启,对接上游九个端点;
- 工具执行审批控制:REST 优先双数据面,Docker 兜底由
AGENTTEAMS_APPROVAL_DOCKER_PLANE门控,REST 404 会区分「跨团队不可见」与「端点未上线」; - 内置工具面板:消费上游 #1255,Worker 能用什么工具一屏看清。
5. Teams:建队即建资源
Team 管理覆盖成员、关联 Worker / Human 与详情弹窗。v1.2.4.9 支持建队时内联新建 Worker(Leader / Worker 角色选择),模型写前校验避免无效配置落库,并支持 SOUL 上传——团队从组建到可运行,不用离开这一个页面。
6. Humans:人类资源与权限级别
Human 资源的卡片 / 表格双视图、房间关联一应俱全。本次新增权限级别编辑器并配备成员存在性守卫——给谁什么级别,改起来有据可依,改错了有守卫兜底。
7. Managers:管理者配置
Manager 的模型配置、欢迎消息、对团队与 Worker 的协调关系集中管理。配合模型网关的别名分组(见第 11 节),Manager 用哪个模型、走哪条路由,配置时即可校验。
8. Chat:这次更新最大的主角
聊天工作区在 v1.2.4.9 迎来系统性升级:
-
org.agentteams.runv1 运行时块协议:带版本号的 discriminated union(text / thinking / tool_call / confirmation / error),结构化 tool_call 以
tool_call_id为权威去重键,未知版本自动降级为文本启发式解析; -
侧栏焕新:插件式分类(全部 / 群组 / 私聊)、按时间排序并持久化、房间列表可拖宽且宽度记忆、运行时徽标独立成行;
-
Matrix 邀请收件箱:侧栏顶部直接接受 / 拒绝邀请,全程落审计事件(
matrix.invite.accept/reject); -
HITL 人机确认卡片:中英双语关键词识别,关键操作等你点头;
-
体验细节:房间草稿持久化(
usePersistedDraft)、文件上传状态机 + 拖拽上传层、工作流卡片 15s 轮询 live 刷新、Element 式同步健康 chip、composer 活动轨道。
配合 A2UI 标记、可折叠思考、工具调用与工作流块的富渲染,Agent 在干什么、干到哪一步,第一次如此清楚。
9. 知识库:新增一级 tab
v1.2.4.x 周期加入的知识库 tab本次继续进化:
- KB 文件树四分类浏览 + wikilink 图谱,workspace-files 数据面打通 QwenPaw 端点消费;
- 图谱 v4:2D 簇块布局,经 Controller Docker 代理 tarball 只读数据面取数;
- 3D 图谱引擎按需分包:three / 3d-force-graph / three-spritetext 经
next/dynamic(ssr: false)独立成 chunk——主 bundle 零 three 字节,偏好 2D 的用户永远不必下载 3D 依赖;WebGL 不可用时降级横幅一键回 2D。
10. 项目 / 任务看板:交付物可见
- 任务交付物点击预览:md / 图片 / 文本直接打开预览对话框(1MB 上限),下载收敛进工件 chip;
- 任务流转事件流面板:对齐上游读侧,任务怎么流转的,时间线摆出来;
- 行内任务级检查详情:检查项不用跳页;
- 视图持久化:项目视图模式与选中项目记住你的习惯;拓扑视图分栏独立滚动 + 时间排序,工件计数全项目预取。
11. 模型网关 / Console:模型路由透明化
- 模型选择器接入 SGLang 服务模型,支持 DeepSeek Harness (dsh) 运行时类型;
- 模型别名分组 + EQUAL 谓词接受,别名组缺失时明确说明原因;
- Higress Console 服务端绑定会话:L1 登录 + 管理员验证后即可管理模型网关,代理 cookie 回退修掉「Login required」;
- Console host 白名单由安装器自动合并,登录 fail-fast;Console 会话不可用时网关路由目录自动切只读回退。
12. Security 与审计:谁做了什么,有账可查
- Controller 优先审计数据面(本地 JSONL 回退);L2 自审由服务端强制
scope=self,L3 全审面向管理员; - files 端点 worker-scoped RBAC + 敏感文件过滤(credentials.yaml 规则 + 递归对象键掩码),workspace-files 代理补服务端 RBAC view 门;
- setup token 启动展示、失效 token 闭包修复、probe SSRF 过滤加固;退役上游补丁流程,变更一律 PR 化。
权限矩阵、访问控制与安全策略视图集中在本页。
13. Skills 与 MCP:扩展资产盘点
Skill / MCP 资源统一管理。MCP 页新增wired-workers 列(数据来自 Controller 部署目录)——每个 MCP 服务接了哪些 Worker,不用再去部署目录里翻。
14. K8s · Infrastructure · Architecture:运维三视图
- K8s:CRD 资源卡片展示,支持 YAML / JSON 预览;k3s 环境通过 projected ServiceAccount token 访问 Controller,短时效 token 每次请求重新读取、自动轮转;
- Infrastructure:Controller、Matrix 与各组件健康度集中展示;
- Architecture:架构图与组件关系说明——浏览器不直接访问 Controller / Matrix,所有请求经 Next.js API 路由代理层转发, homeserver 代理执行严格主机名白名单与私网 SSRF 拦截。
15. 问天诊断:把 SRE 装进控制台
「问天」是内置的运行时诊断助手:
- 集群健康概览:Worker / Team / Human 分布、基础设施状态、版本一致性检查;
- AI 日志分析诊断:填写症状描述,一次完成日志实时采集(容器日志 / Agent 会话 / Matrix 消息)与 AI 分析——日志真实进入 Prompt,容器日志尾部、docker inspect facts(state / exitCode / OOMKilled / 重启次数)、Agent 会话摘录一并交给模型;
- SSE 实时进度条 + 流式输出结构化 Markdown 报告:严重程度徽章、诊断概要表、事件时间线、按置信度排序的根因分析、可直接执行的修复命令;
- 诊断模型可选:默认模型、模型管理已配置的服务商模型、内置与自定义别名,API Key 仅保存在服务端。
16. 主题 · 插件 · Debug Log:个性化与运维工具箱
- 主题:内置亮色 / 暗色 / 高对比度三套主题,跟随系统偏好并在刷新后保留;主题编辑器提供 30+ 项视觉参数(颜色、圆角、字号、间距、字体风格)实时预览,支持 JSON 导入 / 导出;运维可通过
theme.config.json或环境变量下发企业主题; - 插件:运行时插件系统提供五类扩展点(侧边栏菜单、独立页面、仪表盘组件、详情面板区块、工具栏按钮),动态加载、插件级错误隔离、开发热更新,
create-dashboard-plugin脚手架 CLI 一键生成可运行插件项目; - Debug Log:一键收集调试日志——容器诊断、Agent 会话、Matrix 消息打包 ZIP 下载,默认 PII 脱敏。
四、从旧版本升级,注意这几点
- 持久化卷迁移:状态卷迁至
/data/agentteams-dashboard,旧/app/db卷一次性双挂兼容,数据不会丢; - 会话密钥自动落盘:Standalone 模式未显式提供
DASHBOARD_SESSION_SECRET时会自动生成并落盘(权限 0600,stderr 仅打印末四位指纹),避免嵌入式登录 fail-closed;生产环境仍建议显式生成一次并保持稳定; - Setup token 走 Bearer 头:setup token 优先通过
Authorization: Bearer传递,?token=保留一轮兼容,校验全程 timing-safe; - 私网部署必设白名单:
MATRIX_HOMESERVER_ALLOWLIST未设置时,默认 SSRF 防护会拒绝私有网段(如192.168.*)的 homeserver 地址,导致登录与全部 Matrix 流量不可用; - 随时重配置:任何时刻可从登录页「无法登录?后端配置」入口(
?setup=1)重新配置后端地址。
五、质量与贡献者
本次发布延续全量验证流程:210 个测试文件 / 1978 个用例全绿,tsc –noEmit 0 错误,eslint 0 问题,39 个 PR 全部通过 CI(Lint, Typecheck & Test)后合入。
感谢本版本贡献者:
- @LUOSENGWA
- @nillikechatchat
- @monkeycode-ai(平台 AI 协作者)
六、下版本预告
当前 Unreleased 分支已有两个动向:Dashboard 将停止新建 CoPaw 运行时,创建入口仅保留 OpenClaw / Hermes / QwenPaw / DeepSeek Harness,存量 CoPaw 仍可展示、编辑、删除,并提供升级到 QwenPaw 的入口;调试日志与问天诊断将优先探测 .qwenpaw 会话目录,存量 .copaw 布局继续作为回退。
结语
一块控制面板的价值,在于让集群的每一分复杂度都被看见、被管理、被审计。v1.2.4.9 把聊天、知识库、任务看板、模型网关、安全审计拧成了一条完整的动线——从「会跑」到「好用」,这次更新跨出了扎实的一步。
- 项目地址:
- 全部版本标签:https://github.com/agentteams-group/agentteams-dashboard/tags
- 上游运行时:https://github.com/agentscope-ai/AgentTeams
如果你在用 AgentTeams,欢迎拉取 v1.2.4.9 镜像体验,并在仓库提 Issue / PR 反馈问题与想法。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:鸿渐在路上 鸿渐
鸿渐《AgentTeams Dashboard v1.2.4.9 发布:一条命令拉起你的 Agent 集群控制台》