跳到主要内容

系统诊断与用量分析

Libre WebUI 为管理员提供两个实例实时视图:系统页面显示主机和运行时诊断, 用量页面显示模型和提供商分析。后端和界面都仅允许管理员访问。读取这两个页面 不会离开部署;可选外部遥测是由运维人员配置的独立可观测性路径。

可从侧边栏管理员入口、标签菜单快捷方式或 /system/usage 直接访问。非管理员 无法打开;账户失去 admin 角色时,管理员标签会关闭。

系统诊断

系统页面(/system)报告:

  • **主机:**主机名、平台、内核版本、架构、运行时间、逻辑 CPU 数、CPU 型号、 平均负载以及进程是否像在容器中运行。没有 CPU 使用率百分比,只有平均负载。
  • **运行时:**应用版本、Node.js 版本、进程 ID、进程运行时间和工作目录。
  • **内存:**主机总内存、空闲和已用内存,以及进程 RSS 和 heap。
  • **文件系统:**运行时文件系统(/)和数据目录(DATA_DIR)的容量与使用情况。
  • **网络:**接口名称和地址;Linux 上还显示收发字节计数。
  • **Docker:**引擎版本、主机操作系统、内核、CPU、内存、容器数量和精简容器列表, 前提是 socket 可用。

标签页获得焦点时每 30 秒刷新,也可手动刷新。后端端点为 GET /api/system,受身份 验证、有效管理员角色和每用户每 15 分钟 120 个请求限制保护。响应绝不缓存 (Cache-Control: no-store),每次请求都收集新值。

Docker socket 依赖

解析顺序与 Work 和交互终端相同:先使用 WORK_DOCKER_SOCKET(始终为本地 Unix socket 路径),否则使用 DOCKER_HOSTunix:// URL 或普通 HTTP tcp://, 如过滤的 Docker API 代理),最后使用 /var/run/docker.sock。明确不查询 ssh://npipe:// 或启用 TLS 验证的 tcp://。请求严格为只读引擎 GET (版本、信息、容器列表),超时 4 秒且响应大小受限,列表最多 100 项。

没有可用 socket 时其余页面仍工作;Docker 面板会说明未挂载、不可读、daemon 不可达或远程端点,而不是让整个请求失败。

页面揭示的信息与访问者

容器列表有意只含短 ID、名称、镜像、状态和创建时间。环境变量、标签、挂载、 容器命令、inspect 负载和凭据绝不包含。

页面仍会显示真实基础设施详情:主机名、工作目录、内部 IP 以及 Docker 主机上的 所有容器,而不仅是 Libre WebUI。它符合信任模型:Docker 部署中的 Libre WebUI 管理员实际也是主机管理员(参见 Docker)。请谨慎授予 admin

用量分析

用量页面展示归因到用户的模型和提供商工作。计量覆盖:

  • 本地 Ollama 聊天,包括原生 Chat 和由 Ollama 支持的 Work;
  • 已安装代理 CLI 聊天;
  • 插件聊天(流式和非流式);
  • 插件嵌入、图像生成、语音转文字、文字转语音、声音和视频;以及
  • 插件支持的 Work 调用。

没有所属用户的后台操作不会归到虚拟账户,因此不计量。失败或取消的调用仍会记录。

每个事件记录:

  • 提供商/插件 ID 及显示名称快照(ollamaagent-cli:* 使用同一账本)
  • 能力(chatembeddingimagesttttsaudiovideo
  • 模型
  • 状态:successerrorcancelled(中止流计为取消)
  • 仅在提供商返回用量元数据时记录令牌数
  • 与能力匹配的单位(TTS 字符、图像、嵌入输入、视频任务、音频字节)
  • 端到端时长和时间戳
  • 请求用户 ID

不存储其他内容。提示词、回复、提供商端点、凭据和错误正文绝不会写入用量表; 失败调用只记录为 status = 'error'。事件保存在所选应用数据库(单机模式 SQLite、 团队模式 PostgreSQL)中 400 天;旧行在写入时机会性清理,每天最多一次。 计量只尽最大努力,绝不能导致模型或提供商请求失败。

页面通过仅管理员端点 GET /api/plugins/usage?days=<1..365>(默认 30)提供 7、30 和 90 天范围,显示总调用、报告令牌、成功率、平均延迟、每日图表、模型表、 插件流量份额和能力组合。令牌总数只含提供商报告用量的调用。

没有禁用计量的开关。数据跨账户汇总,因此只有管理员可查看。

页面报告调用、单位、令牌、延迟和结果。需要生效日期费率、支出明细、预算、警报或 会计导出时,添加成本治理。没有匹配费率或报告用量的事件会明确 显示为未定价,而不是免费。

OpenRouter 归因

自 0.18.0 起,发往 OpenRouter 的请求通过应用归因标头识别应用 (HTTP-Referer: https://librewebui.org、应用标题和类别提示)。仅在请求发往 https://openrouter.ai 本身时发送,绝不发送到自定义或自托管路由,也不改变本地 存储内容。

相关文档