issue: Custom model usage requires explicit base model permission for low-privileged users in v0.10.x (regression)

在 Open WebUI v0.10.x 中,低权限用户使用自定义工作区模型(Workspace Model)时会因底层 base model 权限不足而报错(如 “Model not found”)。优先检查 base model 的访问权限设置。

快速结论:在 Open WebUI v0.10.x 中,低权限用户使用自定义工作区模型(Workspace Model)时会因底层 base model 权限不足而报错(如 “Model not found”)。优先检查 base model 的访问权限设置。

适用环境:Docker 部署,Ubuntu,Open WebUI v0.10.2(用户反馈问题出现在 v0.10.x 系列)

最快修复方案:在管理面板中将 base model 设为公开(Public)并隐藏(Hidden),然后使自定义模型引用该 base model。这样低权限用户只能看到并使用自定义模型,不会直接看到 base model。

注意事项:该行为是 Open WebUI 在 v0.10.x 中正确的权限控制实现,并非回归或 bug。若希望用户仅能通过自定义模型访问,必须通过“公开+隐藏”方式配置 base model。

问题场景

管理员通过 Workspace → Models 创建一个自定义模型,设置 base_model_id 指向一个底层 base 模型(如 llama3),并将该自定义模型授权给低权限用户或组,但未给这些用户授予 base 模型的直接访问权限。低权限用户在 WebUI 中可以看到自定义模型,但尝试使用时会失败。

报错原文

"model-not-found error" 或 "400 Model not found for Workspace Models whose base models are not available to the user"

原因分析

从 v0.10.x 开始,Open WebUI 严格实施了访问控制:使用自定义模型时,系统会独立检查用户对 base model 的访问权限,而不再通过自定义模型隐式继承。这是官方对之前版本安全漏洞的修复(参见 GitHub Security Advisory GHSA-9vvh-qmjx-p4q8),原 Issue 中的预期行为(隐式权限继承)与设计不符。

环境排查

  • Open WebUI 版本是否为 v0.10.x(用户确认在 v0.10.2 遇到)
  • 部署方式:Docker
  • 用户角色:是否为低权限用户(非管理员)
  • 检查管理面板中 base model 的权限设置是否为 Public / Private / Hidden

解决步骤

  1. 以管理员身份登录 Open WebUI,进入 Admin Panel → Models
  2. 找到你的自定义模型所使用的 base model(例如 llama3)。
  3. 点击该 base model 的编辑按钮,将其权限设置为 Public,并勾选 Hidden(隐藏)。这样所有用户都能使用该模型,但不会在模型列表中显示。
  4. 保存设置。
  5. 确保你的自定义模型(Workspace Model)仍使用该 base model,并已授权给低权限用户。
  6. 低权限用户刷新页面后,应能看到自定义模型并正常使用,而 base model 不会出现在列表中。

验证方法

使用低权限用户登录 WebUI,在对话界面中应能看到自定义模型,选择后发送消息应成功返回。同时检查模型下拉框,确认基础模型没有直接显示出来。

参考来源

open-webui/open-webui #27498

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

这个方案解决了吗?

celebrityanime
celebrityanime
文章: 15228

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注