系统诊断与用量分析
Libre WebUI 为管理员提供两个实例实时视图:系统页面显示主机和运行时诊断, 用量页面显示模型和提供商分析。后端和界面都仅允许管理员访问。读取这两个页面 不会离开部署;可选外部遥测是由运维人员配置的独立可观测性路径。
可从侧边栏管理员入口、标签菜单快捷方式或 /system 和 /usage 直接访问。非管理员
无法打开;账户失去 admin 角色时,管理员标签会关闭。
系统诊断
系统页面(/system)报告:
- **主机:**主机名、平台、内核版本、架构、运行时间、逻辑 CPU 数、CPU 型号、 平均负载以及进程是否像在容器中运行。没有 CPU 使用率百分比,只有平均负载。
- **运行时:**应用版本、Node.js 版本、进程 ID、进程运行时间和工作目录。
- **内存:**主机总内存、空闲和已用内存,以及进程 RSS 和 heap。
- **文件系统:**运行时文件系统(
/)和数据目录(DATA_DIR)的容量与使用情况。 - **网络:**接口名称和地址;Linux 上还显示收发字节计数。
- **Docker:**引擎版本、主机操作系统、内核、CPU、内存、容器数量和精简容器列表, 前提是 socket 可用。
标签页获得焦点时每 30 秒刷新,也可手动刷新。后端端点为 GET /api/system,受身份
验证、有效管理员角色和每用户每 15 分钟 120 个请求限制保护。响应绝不缓存
(Cache-Control: no-store),每次请求都收集新值。
Docker socket 依赖
解析顺序与 Work 和交互终端相同:先使用 WORK_DOCKER_SOCKET(始终为本地 Unix
socket 路径),否则使用 DOCKER_HOST(unix:// URL 或普通 HTTP tcp://,
如过滤的 Docker API 代理),最后使用 /var/run/docker.sock。明确不查询
ssh://、npipe:// 或启用 TLS 验证的 tcp://。请求严格为只读引擎 GET
(版本、信息、容器列表),超时 4 秒且响应大小受限,列表最多 100 项。
没有可用 socket 时其余页面仍工作;Docker 面板会说明未挂载、不可读、daemon 不可达或远程端点,而不是让整个请求失败。
页面揭示的信息与访问者
容器列表有意只含短 ID、名称、镜像、状态和创建时间。环境变量、标签、挂载、 容器命令、inspect 负载和凭据绝不包含。
页面仍会显示真实基础设施详情:主机名、工作目录、内部 IP 以及 Docker 主机上的
所有容器,而不仅是 Libre WebUI。它符合信任模型:Docker 部署中的 Libre WebUI
管理员实际也是主机管理员(参见 Docker)。请谨慎授予 admin。
用量分析
用量页面展示归因到用户的模型和提供商工作。计量覆盖:
- 本地 Ollama 聊天,包括原生 Chat 和由 Ollama 支持的 Work;
- 已安装代理 CLI 聊天;
- 插件聊天(流式和非流式);
- 插件嵌入、图像生成、语音转文字、文字转语音、声音和视频;以及
- 插件支持的 Work 调用。
没有所属用户的后台操作不会归到虚拟账户,因此不计量。失败或取消的调用仍会记录。
每个事件记录:
- 提供商/插件 ID 及显示名称快照(
ollama和agent-cli:*使用同一账本) - 能力(
chat、embedding、image、stt、tts、audio、video) - 模型
- 状态:
success、error或cancelled(中止流计为取消) - 仅在提供商返回用量元数据时记录令牌数
- 与能力匹配的单位(TTS 字符、图像、嵌入输入、视频任务、音频字节)
- 端到端时长和时间戳
- 请求用户 ID
不存储其他内容。提示词、回复、提供商端点、凭据和错误正文绝不会写入用量表;
失败调用只记录为 status = 'error'。事件保存在所选应用数据库(单机模式 SQLite、
团队模式 PostgreSQL)中 400 天;旧行在写入时机会性清理,每天最多一次。
计量只尽最大努力,绝不能导致模型或提供商请求失败。
页面通过仅管理员端点 GET /api/plugins/usage?days=<1..365>(默认 30)提供
7、30 和 90 天范围,显示总调用、报告令牌、成功率、平均延迟、每日图表、模型表、
插件流量份额和能力组合。令牌总数只含提供商报告用量的调用。
没有禁用计量的开关。数据跨账户汇总,因此只有管理员可查看。
页面报告调用、单位、令牌、延迟和结果。需要生效日期费率、支出明细、预算、警报或 会计导出时,添加成本治理。没有匹配费率或报告用量的事件会明确 显示为未定价,而不是免费。
OpenRouter 归因
自 0.18.0 起,发往 OpenRouter 的请求通过应用归因标头识别应用
(HTTP-Referer: https://librewebui.org、应用标题和类别提示)。仅在请求发往
https://openrouter.ai 本身时发送,绝不发送到自定义或自托管路由,也不改变本地
存储内容。