启智 QZ
QZ 是什么、登录 QZ 需要什么、权限问题与常见问题。
启智 QZ
QZ 是什么
QZ(启智)是公司接入的模型训练与算力集群平台。ginit 把 qz 命令行打进 device Bundle(self 变体内置 Python 解释器与 qz-cli,装完即用),agent 会话里可以直接用 PATH 上的 qz 提交训练任务、管理 notebook、取回产物——与用 lark 操作飞书是同一套体验。
登录 QZ 需要什么
ginit qz link需要两样东西:
- OIDC 身份:QZ/Keycloak 账号。
qz link发起qz login --oidc,拿到的 refresh_token 加密存到服务端,后续刷新由设备侧 resident 自动维护(keeper 常驻轮换,不需要你反复登录)。 - QZ 账号密码:QZ 的一部分路径(WebDAV、SSH、notebook 等)仍走 cookie/basic-auth,不接受 OIDC。账号密码只缓存在本机
~/.ginit/qz-credentials.json(权限 0600),永不上传服务端。
一个重要语义:agent ≡ 你。QZ/Keycloak 没有 agent 身份,集群侧看到的就是你本人的用户身份,权限等同。
ginit qz statusginit qz unlink没有权限 / 缺 CLI token
QZ 账号本身需要开通(集群资源配额、CLI token 都不在自助范围)。遇到 qz 报权限错误或缺 token,需要找负责的老师开通——进这个飞书群:
QZ 开通支持群:飞书群二维码待补(拿到后贴这里),进群说明需要的权限(训练任务 / notebook / CLI token),负责老师会开通。
常见问题
为什么 link 要求输账号密码,OIDC 不是更安全吗? QZ 目前是双认证面:OIDC 只覆盖内部 API,WebDAV/SSH/notebook 还依赖 cookie。不提供账号密码就是半个可用状态(可以显式 --no-cookie-creds 走纯 OIDC,但功能受限)。
qz 命令在会话里认证失败? 先跑 ginit qz status 看 token 状态:stale 是网络抖动,等 keeper 自动刷新;invalid / needs_relink 才需要重新 ginit qz link。
换机器需要重新 link 吗? 需要。QZ 凭证是设备本地状态(账号密码本机缓存 + owner-scoped keeper),新机器重新走一遍 ginit qz link。
评论
正在加载评论…