机器人账号
机器人账号是面向自动化任务、CI/CD 作业和服务间访问的非人工身份。每个机器人账号都有独立的令牌、有效期、启用状态,以及细粒度的系统权限和项目权限。
前置条件
- 已使用平台管理员账号登录 MatrixHub。
- 已明确自动化任务所需的最小系统权限和项目权限。
- 如需让项目权限仅作用于指定项目,请先创建这些项目。
机器人账号列表
进入 平台设置 -> 机器人账号。列表展示以下信息:
| 参数 | 描述 |
|---|---|
| 用户名 | 账号标识。MatrixHub 会自动在创建时填写的名称前添加 robot$ 前缀。 |
| 是否启用 | 账号是否可以进行身份认证和访问资源。 |
| 系统权限 | 已配置的平台级权限数量。 |
| 覆盖项目数 | 项目权限作用于全部项目还是指定项目,同时展示已配置的项目权限数量。 |
| 创建时间 | 机器人账号的创建时间。 |
| 有效期剩余 | 展示剩余有效期、永不过期 或 已过期。 |
| 描述 | 账号用途或使用场景说明。 |
| 操作 | 支持 刷新令牌、编辑、启用/停用 和 删除。 |
可以使用搜索框按名称筛选机器人账号。

创建机器人账号
-
在 机器人账号 页面点击 添加机器人。
-
在 基本信息 中填写唯一的名称,并按需填写描述。
-
将 过期时间 设置为 永不过期 或 指定天数。选择指定天数时,至少填写
1天。 -
在 系统权限 中,仅选择机器人账号执行任务所需的系统操作权限。
-
在 项目权限 中选择项目范围:
- 覆盖所有项目:所选项目权限作用于所有项目。
- 选择已有项目:选择一个或多个已有项目,所配置的项目权限仅作用于这些项目。
-
在 项目权限明细 中,按需选择模型、数据集、项目成员、项目机器人账号和项目设置相关权限。
-
点击 确认。新建的机器人账号会立即启用。

创建成功后,MatrixHub 只会显示一次令牌。请立即复制令牌,并将其保存在密钥管理系统或其他安全位置。关闭弹窗后无法再次查看该令牌。

账号的完整用户名为 robot$<名称>。例如,创建时填写 ci-bot,得到的用户名为 robot$ci-bot。
使用机器人账号
调用 MatrixHub API 时,可以将机器人用户名和令牌作为 HTTP Basic Authentication 凭据。下面的示例用于创建用户,因此机器人账号必须拥有对应的用户管理权限:
curl --request POST 'http://<matrixhub-endpoint>/api/v1alpha1/users' \
--header 'Content-Type: application/json' \
--user 'robot$ci-bot:<robot-token>' \
--data '{
"username": "example-user",
"password": "<initial-password>",
"is_admin": false
}'
如需通过 Hugging Face CLI 操作模型,请先配置 MatrixHub 端点,再执行 hf auth login,并按提示粘贴由 MatrixHub 自动生成的机器人令牌:
export HF_ENDPOINT="http://<matrixhub-endpoint>"
hf auth login
hf download <project>/<model>
只有在账号已启用、令牌未过期,且分配的权限覆盖当前操作和目标项目时,请求才能成功。
编辑机器人账号
- 找到目标账号,点击 编辑。
- 修改描述、有效期、系统权限、项目范围或项目权限。账号名称无法修改。
- 点击 确认。权限变更会立即生效。
请遵循最小权限原则,仅授予自动化任务所需的权限和项目范围。
刷新令牌
-
找到目标账号,点击 刷新令牌。
-
选择以下任一方式:
- 保持手动指定开关关闭,点击 刷新令牌,由 MatrixHub 自动生成新令牌。
- 开启手动指定,输入并确认一个 8–20 个字符的令牌,其中至少包含一个大写字母、一个小写字母和一个数字。
-
在成功弹窗中复制新令牌,并更新所有使用该账号的客户端。

刷新令牌后,旧令牌会立即失效。Hugging Face CLI 等仅使用令牌认证的客户端需要使用自动生成的机器人令牌;自定义令牌应配合机器人用户名,通过 HTTP Basic Authentication 使用。
启用、停用或删除账号
- 停用:点击 停用 并确认。账号会立即停止认证,但其配置仍会保留。
- 启用:点击 启用 并确认。如果令牌仍在有效期内,账号可以重新进行身份认证。
- 删除:点击 删除 并确认。账号及其凭据会被永久删除。
停用、删除机器人账号或刷新其令牌,可能会中断使用该令牌的自动化任务。执行这些操作前,请先更新或停止相关作业。
配置参数
| 参数 | 描述 |
|---|---|
| 名称 | 必填且不可重复。MatrixHub 会添加 robot$ 前缀后保存并展示;创建后无法修改。 |
| 描述 | 可选,用于说明账号用途,最多 50 个字符。 |
| 有效期 | 可以设置为 永不过期,或设置不少于 1 天的有效期。过期账号无法进行身份认证。 |
| 系统权限 | 用户、镜像仓库、远程同步、项目、机器人账号和清理管理等平台级操作的细粒度权限。 |
| 项目范围 | 将所选项目权限作用于 覆盖所有项目 或 选择已有项目。 |
| 项目 | 使用 选择已有项目 时,设置权限覆盖的已有项目。 |
| 项目权限 | 模型、数据集、成员、项目机器人账号和项目设置操作的细粒度权限。 |
| 令牌 | 用于机器人账号身份认证的密钥,仅在创建或刷新令牌成功后完整显示一次。 |