成員與權限 | LanSphere 使用手冊

成員與權限

LanSphere 採用「角色 + 資源」兩層權限體系:角色決定成員喺平台內可以做到咩,資源權限決定具體某個應用、知識庫對邊個可見可用。兩者配合,既保證團隊協作順暢,又滿足政企環境對最小授權同責任邊界嘅要求。

本文面向團隊管理員同擁有者,介紹四種角色嘅定義同能力矩陣、資源級權限規則、系統用戶管理、模型列表設定、API 拓展同語言設定。

提示:系統設定入口位於左側選單頂部「個人中心」彈出視窗內,包含系統用戶、模型列表、API 拓展同語言設定。

四種角色

平台設有四種角色,權限逐級遞增:

  • 閱覽成員:使用應用廣場中嘅已發佈應用,查看工具列表;無工作流、知識庫、智能體等創作入口。適合淨係需要使用應用成果嘅業務人員。
  • 開發人員:建立同編排應用、知識庫;儲存並發佈、執行、存取 API;範本搭建;瀏覽插件商店;建立自訂工具、MCP 服務、片段並刪除本人建立嘅;查看系統用戶列表(電郵遮罩)同模型列表。適合應用與知識嘅建設者。
  • 管理員:喺開發人員能力之上,可發佈到藍信 AI 助理、發佈為組件;安裝同刪除插件、設定插件 API Key 授權;新增成員(閱覽成員 / 開發人員);管理模型憑證同預設模型;刪除任何用戶建立嘅工具;建立項目資料夾;匯出日誌;刪除 / 重建 WebApp、刪除 API 金鑰。適合團隊嘅技術負責人。
  • 擁有者:喺管理員能力之上,可新增管理員、修改成員角色、移出成員、轉移擁有權。適合空間嘅最終責任人。

權限唔夠嗰陣,操作會提示「您沒有權限執行此操作,請聯絡管理員」。

角色能力矩陣

能力 閱覽成員 開發人員 管理員 擁有者
使用應用廣場已發佈應用
建立與編排應用
發佈到應用廣場
發佈到藍信與組件
知識庫建立
插件安裝與刪除
技能管理(安裝 / 使用 / 建立 / 刪除)
技能發佈審核與下架
系統用戶管理
模型憑證管理
匯出日誌
轉移擁有權

補充說明:

  • 開發人員可瀏覽插件商店,安裝同刪除插件需管理員或擁有者;插件 API Key 授權設定同樣需管理員或擁有者。
  • 系統用戶管理中,管理員可新增閱覽成員同開發人員;僅擁有者可新增管理員、修改成員角色、移出成員。
  • 自訂工具 / MCP 服務 / 片段:開發人員可刪除本人建立嘅,管理員可刪除任何用戶建立嘅工具。

資源級權限

角色之外,應用同知識庫仲有資源級權限,規則一致:

  • 預設僅本人:資源建立後僅建立人可見可用。
  • 開放部分成員:喺卡片更多操作 →「權限」中將資源開放畀部分團隊成員,成員多選、支援全選。
  • 擁有者規則:本人建立或被授權嘅資源可見、可編輯;刪除資源、發佈到藍信、權限設定僅限本人建立嘅資源。
  • 轉移擁有權:喺「權限」彈出視窗中操作,受讓列表僅顯示開發人員及以上角色;二次確認後原擁有者完全移除權限,協作者同可見範圍唔變。
  • 無權限嘅應用 / 知識庫喺列表中唔可見;直接存取詳情頁將跳轉 403。

資源權限嘅完整規則同操作細節,請參閱《應用管理》。

系統用戶管理

入口:個人中心 → 系統設定 →「系統用戶」。

成員列表

成員列表展示每位成員嘅角色、狀態同加入時間;電郵欄位前端遮罩展示,保護成員個人資料。

新增成員

  1. 喺「系統用戶」頁點擊新增成員。
  2. 填寫被邀請人嘅電郵,並為其選擇角色。
  3. 發出邀請,被邀請人完成電郵驗證後加入平台。

角色選擇嘅權限邊界:

  • 管理員可新增閱覽成員同開發人員。
  • 擁有者額外可新增管理員、修改成員角色、移出成員。

角色分配建議

建議按「最細夠用」原則分配角色:

  1. 新成員先設為閱覽成員,確認其需要使用已發佈應用之外嘅創作能力後,再升級為開發人員。
  2. 管理員從嚴控制,僅授予需要維護成員、模型同插件嘅技術負責人。
  3. 擁有者保持極少人數,負責最終責任同擁有權轉移。

定期檢視成員列表,及時移出已調職或離職嘅成員,保持權限邊界清晰。

模型列表

入口:個人中心 → 系統設定 →「模型列表」。平台支援接入主流大模型供應商。

設定供應商憑證

  1. 喺「模型列表」中選擇目標供應商。
  2. 新增憑證(API Key)。
  3. 啟用所需嘅模型,模型即對全平台可用。

管理能力

  • 啟用 / 停用模型:按需控制模型對全平台嘅可用狀態。
  • 預設模型設定:設定系統預設對話模型、向量模型、重排序模型等,僅管理員同擁有者可操作。向量模型同重排序模型同時服務於知識庫,預設對話模型影響應用編排嘅預設選擇。
  • 負載平衡:支援為同一模型設定多個 API Key,分攤調用壓力。
  • 逾時與重試:可為模型設定逾時同重試參數,提升調用穩定性。

注意:模型憑證屬於敏感資料,請僅由管理員或擁有者維護,並定期核查啟用狀態同實際使用情況。

API 拓展

入口:個人中心 → 系統設定 →「API 拓展」。支援自訂 API 擴充,開發人員及以上角色可用,用於將平台能力與外部系統對接。

語言設定

入口:個人中心 → 系統設定 →「語言設定」。支援平台介面多語言切換,按成員個人偏好生效。

相關閱讀

  • 《應用管理》:資源權限、轉移擁有權同項目資料夾嘅完整規則。
  • 《插件與 MCP》:插件安裝、刪除同 API Key 授權設定。
  • 《SKILL 技能》:技能相關嘅角色權限表。