chore: initial commit of ai site platform
Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
69
docs/角色说明.md
Normal file
69
docs/角色说明.md
Normal file
@@ -0,0 +1,69 @@
|
||||
# 角色说明
|
||||
|
||||
权限与角色均使用**中文命名**。分两类:公司成员角色(登录账号)、智能体角色(机器账号)。
|
||||
|
||||
## 〇、平台超级管理员与权限收窄
|
||||
|
||||
| 层级 | 谁 | 做什么 |
|
||||
|------|----|--------|
|
||||
| 权限模块 | **超级管理员** | 管理全部权限模块;决定每个公司**拥有哪些权限** |
|
||||
| 公司一级 | **超级管理员** | 平台工作台:新建/改名公司、权限额度、管理员邀请 |
|
||||
| 打开某公司 | **超级管理员** | 「管理该公司」打开该公司内部视图;**身份仍是超管**,写操作需两次确认 |
|
||||
| 公司内日常 | **公司管理员** | 额度内分配角色/智能体;**成员管理**(如 demo 属于「演示公司」) |
|
||||
| 硬边界 | 系统 | 公司账号不能分配或调用未授予的权限;控制台 Tab 按额度显隐 |
|
||||
|
||||
默认账号:**ljk_admin / ljk_admin**。
|
||||
|
||||
用法:平台工作台 → 某公司「管理该公司」→ 左侧出现角色/成员等 → 修改时两次确认。「返回平台工作台」回到公司列表。
|
||||
|
||||
开发演示数据:「演示公司」+ 账号 demo/demo123,与超管 ljk_admin 是不同身份。
|
||||
|
||||
常用权限:读取/写入/发布模块;数据 CRUD 与导入导出;上传下载;审计;管理智能体;邀请成员;管理组织;数据同步。写入模块=保存在建草稿;发布模块=上线。
|
||||
|
||||
新建公司默认全量公司权限(可收窄至空)。创建时同步生成该公司**管理员**账号(**用户名随机全局唯一**、初始密码随机;明文仅创建时展示一次;登录后可自行「修改密码」)。成员管理也可直接「新建成员」(同样随机用户名)。
|
||||
|
||||
每家公司有全局唯一 **路径 slug**(如 `demo` → 约定对外 `/{slug}/...`)。平台工作台创建/改名时可填;演示公司固定为 `demo`。规则:2–32 位、小写字母开头、仅 `a-z0-9-`;不可用 `api`/`admin`/`console` 等保留字。网关按 slug 分流属后续阶段。
|
||||
|
||||
## 一、公司成员角色
|
||||
|
||||
给真人登录账号用,存在用户表 / JWT 的 `role` 字段。
|
||||
|
||||
| 角色 | 能做什么 | 不能做什么 |
|
||||
|------|----------|------------|
|
||||
| **管理员** | 公司顶级权限:发布模块、管智能体/角色/组织/邀请、**数据同步**、全量数据 CRUD | — |
|
||||
| **编辑** | 读写业务数据、导入导出、保存草稿(写入模块) | 发布、管组织/邀请/同步、删行 |
|
||||
| **只读** | 看模块与数据、导出、下文件、看审计 | 任何写入、发布、管理类操作 |
|
||||
| **待加入** | 仅能注册后等待;需邀请码加入公司 | 一切业务能力 |
|
||||
| **智能体** | 不按上表套权限,而按所绑智能体角色的权限列表 | 不能配置「数据同步」(无该权限) |
|
||||
|
||||
邀请成员时可选项一般为:**编辑** / **只读** / **管理员**。
|
||||
|
||||
## 二、智能体角色(默认)
|
||||
|
||||
给 AI / 宿主程序用的服务账号,在「角色管理」里配置,编码与名称均为中文。
|
||||
|
||||
| 角色 | 适合场景 | 主要权限 |
|
||||
|------|----------|----------|
|
||||
| **生成发布** | 建站智能体最低可用集:生成蓝图并发布、导入样例数据 | 读取/发布模块、查询/导入数据、上传下载 |
|
||||
| **只读** | 只查询、导出的助手 | 读取模块、查询/导出数据、下载、审计 |
|
||||
| **读写** | 日常维护业务数据,不发布新模块 | 读写模块配置、增改查导入导出、文件 |
|
||||
| **运维** | 需要删数据、全量行操作与发布的运维机器人 | 含发布、删除及上列大部分能力 |
|
||||
|
||||
可在「角色管理」自定义角色并勾选中文权限;**不要**把「数据同步」赋给智能体(该权限仅管理员角色自带)。
|
||||
|
||||
## 三、与旧英文码
|
||||
|
||||
| 旧码 | 现中文 |
|
||||
|------|--------|
|
||||
| platform_admin / super_admin | 超级管理员 |
|
||||
| owner | 管理员 |
|
||||
| editor(成员) | 编辑 |
|
||||
| viewer(成员) | 只读 |
|
||||
| pending | 待加入 |
|
||||
| agent | 智能体 |
|
||||
| publisher | 生成发布 |
|
||||
| editor(智能体角色) | 读写 |
|
||||
| viewer(智能体角色) | 只读 |
|
||||
| operator | 运维 |
|
||||
|
||||
读写库与鉴权时会自动把旧英文码归一成中文;启动时默认智能体角色编码会尽量升级为中文。
|
||||
Reference in New Issue
Block a user