Hara Control:自托管与设备治理
运行企业模型网关:上游密钥只留在服务端,用一次性注册码分发带限额的设备凭据,并在不暴露原始密钥的前提下查看 Fleet 与用量。
hara-control 是企业统一管理模型访问的开源控制面。上游模型供应商密钥留在企业控制的
基础设施中;同事使用一次性注册码换取有作用域的设备凭据;管理员可以查看设备、用量、额度和审计状态。
Hara 里有两种不同的网关。Hara Control 管理模型访问与设备;
hara gateway --platform …则把本机 Hara 接到飞书、企业微信、微信等聊天入口。 两者可以同时使用,但不是同一个服务。
两个访问面
管理员
│ 内网 / SSH 隧道
▼
Hara Control 后台 ── 发码 · 设限额 · 看用量 · 管设备 · 吊销
同事的 CLI / Desktop
│ 公网 HTTPS 根地址 + 有作用域的设备凭据
▼
企业网关 ── Hara Control + LiteLLM ── 模型供应商 / 企业私有模型当笔记本需要在服务器局域网之外连接时,设备入口应使用公网 HTTPS 根地址,例如
https://gw.example.com。在 Hara 中只填写根地址,不要附加 /v1。同机测试可用
localhost;远程明文 HTTP 会被拒绝。
管理后台应留在私网。常见做法是让 Hara Control 只监听服务器本机,再从管理员电脑建立 SSH 隧道:
ssh -L 4100:127.0.0.1:4100 <server>
# 浏览器打开 http://localhost:4100/console/公网网关是设备入口,不是管理后台地址。不要把管理员密码、共享管理 Key 或上游模型 Key 交给同事设备。
管理员怎么发放
hara-control 0.1.15 的 Web 后台支持独立账户和按组织隔离的权限:
- SUPERADMIN 可创建后台账户、分配角色和组织,并管理全部组织;
- ADMIN 只能管理分配给自己的组织,包括发码、设备、用量和吊销;
- 每个后台账户都可以在「安全」中开启 TOTP 两步验证。
给同事开通时:
- 进入「注册码」,选择企业或组织;
- 选择模型和设备 Key 有效期;
- 按需设置相互独立的 5 小时 / 7 天 / 30 天滚动美元额度,以及 RPM(每分钟请求数)和 TPM(每分钟 Token 数);
- 生成一次性注册码,通过可信的私密渠道发送后台生成的命令。
注册码只能兑换一次。兑换完成后,Hara 不会保存注册码,只在受保护的本机状态中留下有作用域的 设备凭据。模型、有效期、消费额度与速率都由网关执行;如果所选模型没有可验证的正价格,系统会 拒绝签发带美元额度的 Key,而不是静默放行。
DeepSeek V4 的模型边界
0.1.15 的正式 DeepSeek 选项是:
deepseek-v4-flash—— 默认模型;deepseek-v4-pro—— 更高质量档位;- 两者均使用 1M 上下文、最多 384K 输出,并只向 Hara 暴露
off、high、max三档思考控制。
一枚注册码兑换出的设备凭据会获得部署的完整允许模型目录。发码时选择的模型只是初始默认值;
同一个连接和原始 Token 可以直接切换 Flash 与 Pro。旧的单模型凭据会在心跳时原地同步,无需
重新注册。旧的 deepseek-chat / deepseek-pro 仅作为已签发配置的兼容别名,新的发码和文档
都应使用正式模型 id。模型能力和迁移时间以
DeepSeek 官方更新记录为准。
同事怎么接入
建议为每家公司或团队使用独立的 profile 名称:
hara profile add acme-work \
--gateway https://gw.example.com \
--code <一次性注册码>
hara profile use acme-work # 设为新会话默认连接
hara profile list # 查看状态和当前连接
hara --profile acme-work # 仅本次使用,不修改默认值hara enroll <gateway-url> --code <code> 仍可作为简写,它会创建 default-org profile;
如果一个人需要连接多个企业,命名 profile 更清楚。
在 Hara Desktop 中打开「设置 → AI 与模型 → 企业托管」,点击 +,填写连接名称、 Hara Control 的 HTTPS 根地址和一次性注册码。Desktop 可以保留多个由用户自己添加的企业连接, 显示模型和授权到期状态,检查连通性,并切换新会话所用的路由。Hara 不会预置某个固定企业入口。
用量、额度与吊销
后台「用量与额度」支持 24 小时、7 天和 30 天范围,并展示:
- 已计费美元金额、输入/输出 Token 总量、请求数和最近使用;
- 消费与 Token 时间线;
- 按同事、设备和模型汇总;
- 每枚有效受限 Key 当前的 5 小时、7 天、30 天额度进度;
- RPM / TPM 策略和设备 Key 到期时间。
Fleet 页面显示已接入设备和当前授权状态。在服务端吊销设备会使其 Key 失效;只在某台电脑上 移除连接,仅删除本机副本,不能代替服务端吊销。用量接口返回聚合数据,不返回设备凭据、提示词、 响应正文或授权头。
自己部署
hara-control 使用 Apache-2.0 许可证,可完整自托管。生产环境应固定明确版本,不要依赖浮动标签:
docker pull ghcr.io/hara-cli/hara-control:0.1.15完整部署需要 PostgreSQL、承载真实模型流量的独立 LiteLLM 数据面、TLS 路由和相互独立的签名/加密 密钥。请按仓库的自托管指南 完成部署和首位管理员创建。开始发码前,必须确认 readiness 中 database、gateway、configuration 三项全部健康。