组织版
让 CLI 与 Desktop 接入一个或多个企业 Hara Control,按命名 profile 切换,并由管理员统一执行模型、有效期、消费额度和速率策略。
它是什么
个人 Hara 直接连接模型供应商或本机模型。组织版增加了另一条路由:企业运行 Hara Control, 把上游模型凭据留在服务端,再给每位成员发放有作用域、可吊销的设备凭据。
员工不需要个人供应商 Key。管理员选择模型,并可设置设备 Key 有效期、相互独立的 5 小时 / 7 天 / 30 天消费额度、RPM 和 TPM。个人连接与一个或多个企业连接可以同时保留。
管理员需要给你什么
接入只需要两个值:
- 企业的公网 HTTPS Hara Control 根地址,例如
https://gw.example.com; - 一个短时有效、只能使用一次的注册码。
公网网关是设备入口,与私有管理后台地址有意分开。不要索取或粘贴管理员密码、上游 API Key, 也不要复用其他成员的设备 Token。
从 Hara Desktop 加入
- 打开「设置 → AI 与模型」;
- 在「企业托管」中点击 +;
- 填写容易识别的连接名称、Control 的 HTTPS 根地址和一次性注册码;
- 选择「添加并切换」,或只保存而不改变当前项目路由。
企业连接属于用户自己,Hara 不会预填固定企业入口。你可以添加多套 Hara Control,查看每条 连接的模型和到期时间,检查连通性,为即将到期的连接重新注册,并切换新会话使用的路由。 启动参数、环境变量或项目 profile pin 可以有意锁定当前路由,此时 Desktop 不会越过它切换。
添加组织 Desk
模型网关与协作 Desk 有意使用两套独立绑定。Hara Control profile 建好后,再明确注册这个组织的 Desk:
hara desk register \
--profile acme-work \
--url https://desk.example.com \
--key <Desk 注册 Key>Desktop 0.1.45 随后可以在可选的「群组」模块中显示这个组织。在群组中选择组织只是浏览动作, 「用于后续新工作」才是明确的路由切换。看板与任务读取均由用户触发、有界、固定到指定 profile, 并保持只读;任务写入、注册 Key 管理、Token 轮换、审计恢复和 Owner 操作继续留在受管 Web/管理端。
从 CLI 加入
建议使用命名 profile,把企业身份与个人模型设置明确分开:
hara profile add acme-work \
--gateway https://gw.example.com \
--code <一次性注册码>
hara profile use acme-work
hara profile list注册码兑换一次后即被丢弃。有作用域的设备凭据保存在 Hara 受保护的本机 profile 存储中, 普通设置界面不会把它回显出来。
同时使用 DeepSeek V4 Flash、Pro 与 Vision-Exp
Hara Control 的模型授权以设备凭据为边界。从 Control 0.1.21 起,一次注册会获得部署允许的 完整模型目录,因此同一公司保留一个连接即可,并在每次新任务中选择 Flash、Pro 或 Vision-Exp:
hara profile use acme-work
hara --profile acme-work --model deepseek-v4-flash -p "总结这个文件"
hara --profile acme-work --model deepseek-v4-pro -p "审查这个设计"
hara --profile acme-work --model deepseek-v4-flash-vision-expDesktop 使用同一连接目录。注册完成或下一次心跳/检查连接后,模型选择器会显示三种获授权模型;
旧单模型凭据会原地扩展,原始 Token 不变。粘贴或上传截图、照片前选择 Vision-Exp。界面仍不能
增加服务端目录之外的模型。三种模型的思考档位均为 off、high、max;Flash 与 Pro 仍为
纯文本模型。
审核组织业务学习
Hara 0.150.0 可以把重复出现且已经脱敏的执行凭证记录为个人、项目或组织候选。成员必须通过
hara learning submit 或 Desktop「业务学习」页面明确提交稳定的组织候选;设备观察本身永远
不能让规则自动生效。
Control 0.1.25 的管理员可打开「业务学习」,选择组织,并查看待审核、生效中和历史记录。批准、 拒绝、吊销都带修订号校验;每次生效内容变化都会递增组织规则包版本。接入设备只同步这份完整的 已批准规则包,吊销规则会在下一次同步时消失。证据有长度与数量边界并经过脱敏,原始对话和凭据 不会进入学习库,学习上下文也不能扩大设备凭据的权限。
使用个人模型连接,但不离开公司 Space
Control 0.1.25 默认失败关闭:公司必须在生效策略中明确允许成员个人模型连接。允许后,Desktop 可以把会话切换到「我的连接」,但项目、Agent、文件、历史、权限、工具规则、审批和审计归属仍留在 公司 Space。下一次发送前会明确告知公司上下文将交给所选个人供应商,并标记「公司数据 · 个人计费」。 下层团队或分配策略可以收紧并拒绝继承的允许,但不能扩大公司的拒绝。
同时保留并切换多个路由
hara profile use personal # 修改全局默认连接
hara profile use acme-work # 切回企业连接
hara --profile acme-work -p "…" # 只在本次运行使用
hara profile pin acme-work # 让当前项目固定使用企业连接新会话使用当前路由;会话内明确选择的模型和思考档位会继续受当前企业凭据范围约束。切换企业 连接后再恢复旧会话前,请先确认当前 profile;对于不能误走个人账单的企业项目,应使用本地 profile pin 固定路由。
到期、重新注册与移除
Hara 会提示即将到期的企业授权,并拒绝使用已经过期的设备凭据。向管理员申请新的注册码后,
在 Desktop 中点击「重新注册」,或对已有 profile id 再执行一次
hara profile add <id> --gateway … --code …。
从某台电脑移除企业连接,只会删除该机的本地 profile,不会吊销服务端凭据。设备遗失、转交或 退役时,管理员还应在 Fleet 页面执行吊销。
管理员能看到什么
管理员不需要收集设备原始 Token。Hara Control 提供按组织隔离的发码、Fleet 与吊销,以及 受审核的组织业务学习和 24 小时 / 7 天 / 30 天用量视图:已计费金额、Token 和请求总量、时间线、 模型/设备汇总和滚动额度进度。管理员操作与部署方式见 Hara Control:自托管与设备治理。
第一次使用 Hara?先看安装。Hara Desktop 自带经过验证的 运行引擎;单独安装 CLI 需要 Node.js 22.12 或更高版本。