Перейти до вмісту

Settings → Security

Картка Security живе в Settings (шестірня в нижньому колонтитулі бічної панелі → Security у лівій колонці). Це єдине місце, яке вирішує, хто може дістатися цього Erebros з іншого хоста і скільки платні рушії можуть витрачати за день. Обґрунтування викладено в Безпека й віддалений доступ; ця сторінка — про саму картку.

Settings → Security — Erebros

Рядок статусу вгорі каже, чи закрита PIN-ом ця сторінка — відповідь залежить від того, як ви її відкрили: localhost ніколи не закритий; ім’я Tailscale або LAN — закрите.

Три варіанти-перемикачі:

  • Generated PIN for remote hosts (типово) — loopback відкритий; будь-який інший хост питає PIN, який Erebros згенерував під час першого запуску (~/.erebros/access-pin). Reveal показує його, Copy копіює, Regenerate створює новий і розлогінює всі віддалені сесії.
  • My own PIN, everywhere — введіть PIN із 8+ символів; він потрібен і на цій машині. Те саме, що EREBROS_ACCESS_PIN=<pin> у .env.local. Зміна розлогінює всі сесії.
  • No PIN anywhereEREBROS_ACCESS_PIN=off. Лишаються тільки перевірки host/origin. Незнайомі хости тоді отримують 421 замість екрана розблокування.

Список EREBROS_ALLOWED_ORIGINS у вигляді редагованих чипів — host[:port] або повний origin. Хост, який розблоковується правильним PIN-ом, додається сюди автоматично; тут ви їх переглядаєте й прибираєте. SSH-тунель приходить як localhost і запису не потребує.

EREBROS_DAILY_SPEND_USD, типово 25. Кожен платний рушій — зображення, відео, голос, 3D, апскейли — вище стелі відмовляє з HTTP 402 до місцевої півночі. 0 прибирає стелю. Картка показує, скільки витрачено сьогодні, з того самого лічильника, який читає Телеметрія.

  1. Відкрийте Settings → Security.
  2. Залиште режим Generated PIN, якщо не хочете PIN і на цій машині.
  3. Натисніть Reveal і запишіть PIN, перш ніж відкривати Erebros з телефона.
  4. Підніміть стелю в день важкої генерації; опустіть її для спільної машини.
  • Зміни застосовуються негайно; відповідні рядки .env.local записуються за вас.
  • Замкнуло після встановлення власного PIN? Приберіть EREBROS_ACCESS_PIN з .env.local і перезапустіть.