Files
ai_site/docs/角色说明.md
2026-07-31 10:31:17 +08:00

70 lines
4.2 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 角色说明
权限与角色均使用**中文命名**。分两类:公司成员角色(登录账号)、智能体角色(机器账号)。
## 〇、平台超级管理员与权限收窄
| 层级 | 谁 | 做什么 |
|------|----|--------|
| 权限模块 | **超级管理员** | 管理全部权限模块;决定每个公司**拥有哪些权限** |
| 公司一级 | **超级管理员** | 平台工作台:新建/改名公司、权限额度、管理员邀请 |
| 打开某公司 | **超级管理员** | 「管理该公司」打开该公司内部视图;**身份仍是超管**,写操作需两次确认 |
| 公司内日常 | **公司管理员** | 额度内分配角色/智能体;**成员管理**(如 demo 属于「演示公司」) |
| 硬边界 | 系统 | 公司账号不能分配或调用未授予的权限;控制台 Tab 按额度显隐 |
默认账号:**ljk_admin / ljk_admin**。
用法:平台工作台 → 某公司「管理该公司」→ 左侧出现角色/成员等 → 修改时两次确认。「返回平台工作台」回到公司列表。
开发演示数据:「演示公司」+ 账号 demo/demo123与超管 ljk_admin 是不同身份。
常用权限:读取/写入/发布模块;数据 CRUD 与导入导出;上传下载;审计;管理智能体;邀请成员;管理组织;数据同步。写入模块=保存在建草稿;发布模块=上线。
新建公司默认全量公司权限(可收窄至空)。创建时同步生成该公司**管理员**账号(**用户名随机全局唯一**、初始密码随机;明文仅创建时展示一次;登录后可自行「修改密码」)。成员管理也可直接「新建成员」(同样随机用户名)。
每家公司有全局唯一 **路径 slug**(如 `demo` → 约定对外 `/{slug}/...`)。平台工作台创建/改名时可填;演示公司固定为 `demo`。规则232 位、小写字母开头、仅 `a-z0-9-`;不可用 `api`/`admin`/`console` 等保留字。网关按 slug 分流属后续阶段。
## 一、公司成员角色
给真人登录账号用,存在用户表 / JWT 的 `role` 字段。
| 角色 | 能做什么 | 不能做什么 |
|------|----------|------------|
| **管理员** | 公司顶级权限:发布模块、管智能体/角色/组织/邀请、**数据同步**、全量数据 CRUD | — |
| **编辑** | 读写业务数据、导入导出、保存草稿(写入模块) | 发布、管组织/邀请/同步、删行 |
| **只读** | 看模块与数据、导出、下文件、看审计 | 任何写入、发布、管理类操作 |
| **待加入** | 仅能注册后等待;需邀请码加入公司 | 一切业务能力 |
| **智能体** | 不按上表套权限,而按所绑智能体角色的权限列表 | 不能配置「数据同步」(无该权限) |
邀请成员时可选项一般为:**编辑** / **只读** / **管理员**
## 二、智能体角色(默认)
给 AI / 宿主程序用的服务账号,在「角色管理」里配置,编码与名称均为中文。
| 角色 | 适合场景 | 主要权限 |
|------|----------|----------|
| **生成发布** | 建站智能体最低可用集:生成蓝图并发布、导入样例数据 | 读取/发布模块、查询/导入数据、上传下载 |
| **只读** | 只查询、导出的助手 | 读取模块、查询/导出数据、下载、审计 |
| **读写** | 日常维护业务数据,不发布新模块 | 读写模块配置、增改查导入导出、文件 |
| **运维** | 需要删数据、全量行操作与发布的运维机器人 | 含发布、删除及上列大部分能力 |
可在「角色管理」自定义角色并勾选中文权限;**不要**把「数据同步」赋给智能体(该权限仅管理员角色自带)。
## 三、与旧英文码
| 旧码 | 现中文 |
|------|--------|
| platform_admin / super_admin | 超级管理员 |
| owner | 管理员 |
| editor成员 | 编辑 |
| viewer成员 | 只读 |
| pending | 待加入 |
| agent | 智能体 |
| publisher | 生成发布 |
| editor智能体角色 | 读写 |
| viewer智能体角色 | 只读 |
| operator | 运维 |
读写库与鉴权时会自动把旧英文码归一成中文;启动时默认智能体角色编码会尽量升级为中文。