管理者の手引き
ガイドの目次 · サーバ版 · 関連: サーバ版の始め方 · サーバと CLI の更新
管理者は利用者の役割が admin の人です。 最初の管理者は looptrack setup が作ります。 管理の画面は <サーバの URL>/admin/… にあります。
looptrack user … や looptrack project … のような管理コマンドは保存先に直接つなぎます。だから、実行の前に .env の LOOPTRACK_DSN を環境変数に入れておいてください。手順は始め方の手順 4 にあります。 チームのサーバなら docker compose run --rm --no-deps looptrack … の形で実行します。
利用者
画面: <サーバの URL>/admin/users
| 操作 | 画面でできること |
|---|---|
| 追加 | ログイン名(英数字と . _ -)・表示名・初期パスワード・役割(admin / member) |
| 変更 | 役割の変更・無効化 / 有効化・パスワードの再設定・二段階認証のリセット・アクセストークンの失効 |
| プロジェクトの権限 | プロジェクトごとに viewer / editor / admin を付ける・外す |
- 自分自身の役割の変更と無効化はできません。有効な管理者が 0 人になる変更も拒否されます。
- 無効化するとその人のセッションは破棄。トークンも使えなくなります。
- パスワードの変更とアクセストークンの発行・失効は、各自が
<サーバの URL>/accountで行います。
同じことは管理コマンドでもできます。
looptrack user list
looptrack user add alice --name "Alice" # パスワードを 2 回入力する
looptrack user disable alice
looptrack user totp-reset alice権限
| 役割 | できること |
|---|---|
| viewer | 読むだけ。コメントもフィードバックも書けません |
| editor | 起票・コメント・状態の変更・担当の変更 |
| admin(プロジェクト) | editor と同じく書けます |
- 権限はプロジェクトごと。
- システムの管理者でも参加していないプロジェクトは読むだけです。書きたければ、自分を editor か admin で参加させましょう。
- 画面
<サーバの URL>/admin/projectsなら全プロジェクトの参加者と役割を一覧で見て、その場で変えられます。 - 参加を外す相手や viewer に下げる相手が未完了のイシューを担当していると、代わりの担当者を選ぶよう求められます。
looptrack member set demo alice --role editor
looptrack member list demo
looptrack member remove demo alice --reassign - # 担当のイシューは未設定に戻すプロジェクト
looptrack project create demo --prefix DEMO --name "Demo" --description "1 行の説明" --order 100
looptrack project list
looptrack project rename demo "Demo(新しい名前)" # 表示名だけを変える
looptrack project archive demo # アーカイブ(画面の「削除」)
looptrack project list --archived # アーカイブしたものだけを出す
looptrack project unarchive demo # 戻す- slug に使えるのは英小文字・数字・ハイフン。
--prefixと--widthは後から変えられません。発番済みの ID が壊れるからです。slug も同じく変えられず、変えられるのは表示名だけ(project rename)。- 画面
<サーバの URL>/admin/projectsでも各プロジェクトの「表示名とアーカイブ」から表示名の変更とアーカイブができます。使えるのは管理者だけです。 - アーカイブは消去ではありません。 ハブ・API・MCP・CLI の一覧から消え、起票・更新・コメントも受け付けなくなります。それでもイシュー・コメント・経緯はちゃんと残ります。 画面ではアーカイブの前に確認として slug の入力を求めます。戻せば元どおり一覧に出ますし、参加者と役割もそのまま使えます。 戻すには画面の下の「アーカイブしたプロジェクト」で「戻す」を押すか、
project unarchiveを使います。slug と接頭辞が使い回されることはありません。 - プロジェクトごとの運用の文書も登録できます。登録すると、CLI・MCP の
guideが共通の規則と一緒に AI へ返します。
looptrack project guide set demo ./demo-rules.md --source demo-rules.md
looptrack project guide show demo二段階認証の必須 / 任意
| 設定 | 動き |
|---|---|
| 必須 | 全員に認証アプリ(TOTP)の登録を求めます。初回のログインで登録画面へ案内します |
| 任意 | 登録した人にだけ、ログイン時に確認コードを求めます。登録と解除は各自が <サーバの URL>/account で行います |
- 最初の設定は
looptrack setupの ⑤ で決めます。 - あとから変えるなら画面
<サーバの URL>/admin/securityか次のコマンドで。必須を外すときはパスワードの再入力が要ります。登録済みなら確認コードも求められます。 - 任意から必須にすると、二段階認証を通っていないセッションは無効になる。
- 登録済みの TOTP はどちらに切り替えても消えません。
- CLI・MCP のアクセストークンには影響しません。
looptrack settings two-factor # 今の設定と変更の記録
looptrack settings two-factor required.env の LOOPTRACK_SECRET_KEY を失うと全員の TOTP が使えなくなります。 DB のバックアップには入っていません。別に控えておいてください。
プロジェクト別ルールの設定
require_on_close と verify
ルールは JSON で書いて looptrack project rules set で登録します。 このコマンドはルール全体を置き換えます。 ファイルに書かなかったルールは消えます。 なので、ファイルで管理するなら使うルールを全部そのファイルに書いてください。
{
"verify": { "require_on_close": true },
"usage": { "require_on_close": true }
}looptrack project rules set demo ./demo-rules.json
looptrack project rules show demo
looptrack project rules clear demo| キー | 働き |
|---|---|
verify.require_on_close | 「## 検証コマンド」節のあるイシューは、今の本文に対する直近の verify が全件成功でないと Done にできません |
usage.require_on_close | AI が Done / Canceled にするとき、その会話のトークン情報が無いと拒否します。CLI は拒否されると自動で付けてやり直します |
verify.require_evidence | 既定で入。「## 検証コマンド」節のあるイシューは、今の本文に対する直近の verify の記録に添付が無いと Done にできません。false にすると拒否の代わりに注意だけになる(日々の使い方) |
知らないキーや綴りの誤りは登録の時点で拒否されます。 --override "理由" で上書きした記録はサーバに残ります。
添付の上限と消去
管理者の画面の「添付の管理」(<サーバの URL>/admin/attachments)では、添付の上限の変更・プロジェクトごとの使用量の確認・本体の消去ができます。 使い方は日々の使い方を見てください。
- 上限は 1 ファイル(既定 20MiB)と 1 プロジェクト(既定 1GiB。消去していない添付の合計)の 2 つで、全プロジェクトに共通です。変えれば再起動しなくても次の添付から効き、変更は操作した人つきで記録に残ります。
- 1 ファイルの上限を上げたら、前段のプロキシの本文の上限(nginx の
client_max_body_sizeなど)も合わせて上げてください。プロキシで止まった要求はサーバに届く前に 413 になります。 - 消去は秘密を誤って添付したときの逃げ道です。本体のファイルを消して理由と操作した人を記録します。 ファイル名や大きさの記録は残り、読もうとすると「消去済み」と出ます。同じ内容を指すほかの添付もまとめて消去済みになり、元には戻せません。
- 消去した本体がバックアップの控えにも残っていれば、そちらからも消してください。
置き場とバックアップ
本体はサーバのディスクに、記録は DB に置きます。バックアップは DB と添付の置き場の 2 系統で、DB を先に取ります。
| 動かし方 | 添付の置き場 |
|---|---|
| install.sh(systemd) | /var/lib/looptrack/attachments |
looptrack setup の compose | <dir>/data/attachments(保存先が MySQL でも同じ) |
install.sh の --upgrade が取る DB の控えに添付は入りません。 looptrack export は添付の本体と目録も書き出し、looptrack verify-files で本体が目録と一致するかを確かめられます。それでも looptrack import は添付を運ばないので、控えは 2 系統で取ってください。 控えの取り方・戻し方と、DB と置き場の食い違いを調べる looptrack repair-attachments は運用者向けの DEPLOY.md の「添付の置き場とバックアップ」にあります。
トークンレポート
AI の会話のトークン消費はイシューごと・段階ごとにサーバへ貯まっていきます。 記録されるもの・集計の仕方・レポートの作り方は トークンレポート に詳しくまとめました。 期間ごとに集計して PDF のレポートを作り、台帳に登録できます。
- プロジェクトのボード(
<サーバの URL>/p/<slug>/)の「レポート作成」で期間を指定して、作成を依頼します。 - 依頼は
summaryの末尾に出ます。skilltoken-reportの入ったプロジェクトなら、AI に「トークンレポートを作成して」と頼むだけ。集計・本文・PDF・台帳の登録まで進みます。この skill はlooptrack issue initが Claude Code 向けに.claude/skills/token-report/SKILL.mdとして置きます。PDF を作るのはlooptrack report pdfです。 - 手で集計するなら次のコマンドを使います。
looptrack issue usage requests # 画面から登録された作成依頼
looptrack issue usage report --since-last --json > r.json # 前回のレポート以降の集計(--from / --to で期間指定)
looptrack issue usage report --since-last --xlsx r.xlsx # 同じ集計を数表で
looptrack issue usage ledger add "2026年9月" --from-report r.json --note report.pdf # 台帳に登録(取り消せない)
looptrack issue usage ledger list
looptrack issue usage missing --all-users # トークン情報が付いていない AI の操作と充足率- PDF は
looptrack report pdf --report 集計.json --content 本文.json --out レポート.pdfで作ります。日本語フォントは内蔵済み。 - 指示文(作業名)は既定では送りません。送るかどうかは画面
<サーバの URL>/admin/projectsで切り替えられます。