Files
ai_site/docs/角色说明.md
2026-07-31 10:31:17 +08:00

4.2 KiB
Raw Blame History

角色说明

权限与角色均使用中文命名。分两类:公司成员角色(登录账号)、智能体角色(机器账号)。

〇、平台超级管理员与权限收窄

层级 做什么
权限模块 超级管理员 管理全部权限模块;决定每个公司拥有哪些权限
公司一级 超级管理员 平台工作台:新建/改名公司、权限额度、管理员邀请
打开某公司 超级管理员 「管理该公司」打开该公司内部视图;身份仍是超管,写操作需两次确认
公司内日常 公司管理员 额度内分配角色/智能体;成员管理(如 demo 属于「演示公司」)
硬边界 系统 公司账号不能分配或调用未授予的权限;控制台 Tab 按额度显隐

默认账号:ljk_admin / ljk_admin

用法:平台工作台 → 某公司「管理该公司」→ 左侧出现角色/成员等 → 修改时两次确认。「返回平台工作台」回到公司列表。

开发演示数据:「演示公司」+ 账号 demo/demo123与超管 ljk_admin 是不同身份。

常用权限:读取/写入/发布模块;数据 CRUD 与导入导出;上传下载;审计;管理智能体;邀请成员;管理组织;数据同步。写入模块=保存在建草稿;发布模块=上线。

新建公司默认全量公司权限(可收窄至空)。创建时同步生成该公司管理员账号(用户名随机全局唯一、初始密码随机;明文仅创建时展示一次;登录后可自行「修改密码」)。成员管理也可直接「新建成员」(同样随机用户名)。

每家公司有全局唯一 路径 slug(如 demo → 约定对外 /{slug}/...)。平台工作台创建/改名时可填;演示公司固定为 demo。规则232 位、小写字母开头、仅 a-z0-9-;不可用 api/admin/console 等保留字。网关按 slug 分流属后续阶段。

一、公司成员角色

给真人登录账号用,存在用户表 / JWT 的 role 字段。

角色 能做什么 不能做什么
管理员 公司顶级权限:发布模块、管智能体/角色/组织/邀请、数据同步、全量数据 CRUD
编辑 读写业务数据、导入导出、保存草稿(写入模块) 发布、管组织/邀请/同步、删行
只读 看模块与数据、导出、下文件、看审计 任何写入、发布、管理类操作
待加入 仅能注册后等待;需邀请码加入公司 一切业务能力
智能体 不按上表套权限,而按所绑智能体角色的权限列表 不能配置「数据同步」(无该权限)

邀请成员时可选项一般为:编辑 / 只读 / 管理员

二、智能体角色(默认)

给 AI / 宿主程序用的服务账号,在「角色管理」里配置,编码与名称均为中文。

角色 适合场景 主要权限
生成发布 建站智能体最低可用集:生成蓝图并发布、导入样例数据 读取/发布模块、查询/导入数据、上传下载
只读 只查询、导出的助手 读取模块、查询/导出数据、下载、审计
读写 日常维护业务数据,不发布新模块 读写模块配置、增改查导入导出、文件
运维 需要删数据、全量行操作与发布的运维机器人 含发布、删除及上列大部分能力

可在「角色管理」自定义角色并勾选中文权限;不要把「数据同步」赋给智能体(该权限仅管理员角色自带)。

三、与旧英文码

旧码 现中文
platform_admin / super_admin 超级管理员
owner 管理员
editor成员 编辑
viewer成员 只读
pending 待加入
agent 智能体
publisher 生成发布
editor智能体角色 读写
viewer智能体角色 只读
operator 运维

读写库与鉴权时会自动把旧英文码归一成中文;启动时默认智能体角色编码会尽量升级为中文。