高频问题记录

内容纲要

一、gitlab 上,拉取 main 和分支代码的克隆地址都是一样的,这个怎么解决?

GitLab 所有分支共用同一个仓库克隆地址,仓库地址唯一,分支只是仓库内部指针,所以页面上 main、dev、test 复制出来的 url 一模一样,这是 Git 的原生机制,不是故障。

克隆时直接指定目标分支

git clone -b 你的分支名 仓库地址

二、智能体报错:RBAC: access denied

RBAC 是 Role-Based Access Control 的缩写,中文通常翻译为“基于角色的访问控制”。
当你看到 RBAC: access denied 时,它的意思就是:“基于角色的访问控制拦截了你:你当前的角色没有执行该操作的权限。”

一般是因为PPU没有放开,你部署了项目的服务器的ip地址,放开即可。一般都是模型访问异常导致的问题

三、cmd找不到claude

直接下载

npm install -g @anthropic-ai/claude-code

检查

C:\Users\用户名\AppData\Roaming\npm\node_modules
去看看该目录下是否有目录:
@anthropic-ai

四、API Error: 400 System message must be at the beginning.

发生报错的主要原因是因为,调用技能时,会把一些权限请求加到system字段中,claude要求,这些请求要全部加到最开始的system字段里,而不是追加一个system字段里面。
claude code配置文件的“env”字段中加上一句:

"CLAUDE_CODE_SIMPLE": "1",

按照简单模式输出

五、404 not found

ai网关的域名正确,basepath也正确。但是后缀的接口,比如qwen3-reranker-8b模型注册的唯一接口:v1/rerank。
域名/basepath/接口,无法找到对应的模型调用接口
网关兼容协议(OpenAI、Anthropic、vllm协议的固定注册路由、自定义http的自定义后缀)

I 情况1:
AI网关使用协议:OpenAI、Anthropic、vllm协议的固定注册接口
则是由于服务器vllm部署的服务有问题,可以观察日志打印的最后一排信息,查看是否支持该路由接口,不支持就加上对应的指令,让vllm支持该模型。
比如 Qwen3-Reranker-8B :

–runner pooling \
–hf-overrides ‘{"architectures": ["Qwen3ForSequenceClassification"], "classifier_from_token": ["no", "yes"], "is_original_qwen3_reranker": true}’ \
Copy
II 情况2:
AI网关使用协议:自定义http的自定义后缀

则给部署模型的模型中加上这个路由后缀:
–root-path /paddleocr/predict

六、docker部署的容器报错,怎么定位错误

docker compose ps

或者

docker compose -f docker-compose.test.yml ps
docker logs --tail 200 <容器名>

七、docker部署的常用命令

关闭容器

docker compose down

环境变量只需要改:.env.test文件即可

docker compose -f docker-compose.test.yml down

启动容器

docker compose up -d --build
docker compose -f docker-compose.test.yml up -d --build

八、Set-ExecutionPolicy -Scope CurrentUser -ExecutionPolicy RemoteSigned

I 解除锁定(vscode终端调用powershell,但是windows的powershell默认不让执行任何脚本)

II 报错日志:

PS graphrag-main> ..venv\Scripts\Activate.ps1
..venv\Scripts\Activate.ps1 : 无法加载文件 graphrag-main.venv\Scripts\activate.ps1,因为在此系统上禁止运行脚本。有关详细信息,请参阅 https:/go.microsof
t.com/fwlink/?LinkID=135170 中的 about_Execution_Policies。
所在位置 行:1 字符: 1

  • ..venv\Scripts\Activate.ps1
  • 
    + CategoryInfo          : SecurityError: (:) [],PSSecurityException
    + FullyQualifiedErrorId : UnauthorizedAccess

III 命令

1、查看当前的生效策略:(如果显示 Restricted,说明已恢复为 Windows 默认的完全限制状态。)

Get-ExecutionPolicy

2、如果想查看所有范围的策略详情:

Get-ExecutionPolicy -List

输出示例:

Scope ExecutionPolicy
MachinePolicy Undefined
UserPolicy Undefined
Process RemoteSigned
CurrentUser Undefined
LocalMachine Undefined

IV -ExecutionPolicy(常用:RemoteSigned)

Restricted
最严格的策略。只允许执行单个命令,禁止运行所有脚本文件(包括 .ps1、.psm1 等)。
Windows 客户端电脑的默认策略。适合对安全性要求极高、不需要运行脚本的环境。

AllSigned
要求所有脚本和配置文件都必须由受信任的发布者进行数字签名才能运行,包括你在本地编写的脚本。
对安全要求非常严格的环境,所有脚本的来源都必须得到验证。

RemoteSigned
本地创建的脚本可以直接运行,无需签名。但从网络(如互联网、电子邮件)下载的脚本,则必须有受信任的发布者的数字签名。
Windows 服务器电脑的默认策略。这是许多开发者环境常用的策略,兼顾了便利性与安全性。

Unrestricted
未签名的脚本也可以运行。不过,在运行从本地 Intranet 区域以外来源获取的脚本时,会发出警告提示。
macOS 和 Linux 等非 Windows 平台的默认策略(无法更改)。

Bypass
没有任何限制。不会阻止任何脚本执行,也不会发出任何警告或提示。
适用于 PowerShell 脚本被嵌入到更大应用程序中的场景,或者作为程序的基础,由程序自身管理安全模型。

Undefined
表示当前作用域内没有设置任何策略。如果所有作用域都是 Undefined,那么系统会回退使用默认策略:Windows 客户端为 Restricted,Windows 服务器为 RemoteSigned。
用于移除某个特定作用域的策略设置。

Default
不是一个可设置的独立策略,它代表系统的默认策略。其实际生效的策略是:Windows 客户端为 Restricted,Windows 服务器为 RemoteSigned。
用于将策略“重置”为系统默认值。

发表评论

您的邮箱地址不会被公开。 必填项已用 * 标注

滚动至顶部