harahara
组织版组织版

组织版

让 CLI 与 Desktop 接入一个或多个企业 Hara Control,按命名 profile 切换,并由管理员统一执行模型、有效期、消费额度和速率策略。

它是什么

个人 Hara 直接连接模型供应商或本机模型。组织版增加了另一条路由:企业运行 Hara Control, 把上游模型凭据留在服务端,再给每位成员发放有作用域、可吊销的设备凭据。

员工不需要个人供应商 Key。管理员选择模型,并可设置设备 Key 有效期、相互独立的 5 小时 / 7 天 / 30 天消费额度、RPM 和 TPM。个人连接与一个或多个企业连接可以同时保留。

管理员需要给你什么

接入只需要两个值:

  1. 企业的公网 HTTPS Hara Control 根地址,例如 https://gw.example.com
  2. 一个短时有效、只能使用一次的注册码

公网网关是设备入口,与私有管理后台地址有意分开。不要索取或粘贴管理员密码、上游 API Key, 也不要复用其他成员的设备 Token。

从 Hara Desktop 加入

  1. 打开「设置 → AI 与模型」;
  2. 在「企业托管」中点击 +
  3. 填写容易识别的连接名称、Control 的 HTTPS 根地址和一次性注册码;
  4. 选择「添加并切换」,或只保存而不改变当前项目路由。

企业连接属于用户自己,Hara 不会预填固定企业入口。你可以添加多套 Hara Control,查看每条 连接的模型和到期时间,检查连通性,为即将到期的连接重新注册,并切换新会话使用的路由。 启动参数、环境变量或项目 profile pin 可以有意锁定当前路由,此时 Desktop 不会越过它切换。

添加组织 Desk

模型网关与协作 Desk 有意使用两套独立绑定。Hara Control profile 建好后,再明确注册这个组织的 Desk:

hara desk register \
  --profile acme-work \
  --url https://desk.example.com \
  --key <Desk 注册 Key>

Desktop 0.1.45 随后可以在可选的「群组」模块中显示这个组织。在群组中选择组织只是浏览动作, 「用于后续新工作」才是明确的路由切换。看板与任务读取均由用户触发、有界、固定到指定 profile, 并保持只读;任务写入、注册 Key 管理、Token 轮换、审计恢复和 Owner 操作继续留在受管 Web/管理端。

从 CLI 加入

建议使用命名 profile,把企业身份与个人模型设置明确分开:

hara profile add acme-work \
  --gateway https://gw.example.com \
  --code <一次性注册码>
 
hara profile use acme-work
hara profile list

注册码兑换一次后即被丢弃。有作用域的设备凭据保存在 Hara 受保护的本机 profile 存储中, 普通设置界面不会把它回显出来。

同时使用 DeepSeek V4 Flash 与 Pro

Hara Control 的模型授权以设备凭据为边界。从 Control 0.1.15 起,一次注册会获得部署允许的 完整模型目录,因此同一公司保留一个连接即可,并在每次新任务中选择 Flash 或 Pro:

hara profile use acme-work
hara --profile acme-work --model deepseek-v4-flash -p "总结这个文件"
hara --profile acme-work --model deepseek-v4-pro   -p "审查这个设计"

Desktop 使用同一连接目录。注册完成或下一次心跳/检查连接后,模型选择器会显示两种获授权模型; 0.1.14 时期的旧单模型凭据会原地扩展,原始 Token 不变。界面仍不能增加服务端目录之外的模型。 两种模型的思考档位均为 offhighmax

同时保留并切换多个路由

hara profile use personal             # 修改全局默认连接
hara profile use acme-work            # 切回企业连接
hara --profile acme-work -p "…"       # 只在本次运行使用
hara profile pin acme-work             # 让当前项目固定使用企业连接

新会话使用当前路由;会话内明确选择的模型和思考档位会继续受当前企业凭据范围约束。切换企业 连接后再恢复旧会话前,请先确认当前 profile;对于不能误走个人账单的企业项目,应使用本地 profile pin 固定路由。

到期、重新注册与移除

Hara 会提示即将到期的企业授权,并拒绝使用已经过期的设备凭据。向管理员申请新的注册码后, 在 Desktop 中点击「重新注册」,或对已有 profile id 再执行一次 hara profile add <id> --gateway … --code …

从某台电脑移除企业连接,只会删除该机的本地 profile,不会吊销服务端凭据。设备遗失、转交或 退役时,管理员还应在 Fleet 页面执行吊销。

管理员能看到什么

管理员不需要收集设备原始 Token。Hara Control 提供按组织隔离的发码、Fleet 与吊销,以及 24 小时 / 7 天 / 30 天用量视图:已计费金额、Token 和请求总量、时间线、模型/设备汇总和滚动 额度进度。管理员操作与部署方式见 Hara Control:自托管与设备治理

第一次使用 Hara?先看安装。Hara Desktop 自带经过验证的 运行引擎;单独安装 CLI 需要 Node.js 22.12 或更高版本。

Was this helpful?
harahara
A product by Nanhara · Apache-2.0 · v0.139.0

© 2026 Nanhara Technologies