成員與權限
LanSphere 採用「角色 + 資源」兩層權限體系:角色決定成員在平台內能做什麼,資源權限決定具體某個應用、知識庫對誰可見可用。兩者配合,既保證團隊協作順暢,又滿足政企環境對最小授權與責任邊界的要求。
本文面向團隊管理員與擁有者,介紹四種角色的定義與能力矩陣、資源級權限規則、系統使用者管理、模型列表設定、API 拓展與語言設定。
提示:系統設定入口位於左側選單頂部「個人中心」彈出視窗內,包含系統使用者、模型列表、API 拓展與語言設定。
四種角色
平台設有四種角色,權限逐級遞增:
- 閱覽成員:使用應用廣場中的已發佈應用,檢視工具列表;無工作流、知識庫、智慧體等創作入口。適合只需消費應用成果的業務人員。
- 開發人員:建立與編排應用、知識庫;儲存並發佈、執行、存取 API;範本搭建;瀏覽外掛商店;建立自訂工具、MCP 服務、片段並刪除本人建立的;檢視系統使用者列表(電子郵件遮罩)與模型列表。適合應用與知識的建設者。
- 管理員:在開發人員能力之上,可發佈到藍信AI助理、發佈為元件;安裝與刪除外掛、設定外掛 API Key 授權;新增成員(閱覽成員 / 開發人員);管理模型憑證與預設模型;刪除任意使用者建立的工具;建立專案資料夾;匯出日誌;刪除 / 重建 WebApp、刪除 API 金鑰。適合團隊的技術負責人。
- 擁有者:在管理員能力之上,可新增管理員、修改成員角色、移出成員、轉移擁有權。適合空間的最終責任人。
權限不足時,操作會提示「您沒有權限執行此操作,請聯絡管理員」。
角色能力矩陣
| 能力 | 閱覽成員 | 開發人員 | 管理員 | 擁有者 |
|---|---|---|---|---|
| 使用應用廣場已發佈應用 | ✓ | ✓ | ✓ | ✓ |
| 建立與編排應用 | — | ✓ | ✓ | ✓ |
| 發佈到應用廣場 | — | ✓ | ✓ | ✓ |
| 發佈到藍信與元件 | — | — | ✓ | ✓ |
| 知識庫建立 | — | ✓ | ✓ | ✓ |
| 外掛安裝與刪除 | — | — | ✓ | ✓ |
| 技能管理(安裝 / 使用 / 建立 / 刪除) | — | ✓ | ✓ | ✓ |
| 技能發佈審核與下架 | — | — | ✓ | ✓ |
| 系統使用者管理 | — | — | ✓ | ✓ |
| 模型憑證管理 | — | — | ✓ | ✓ |
| 匯出日誌 | — | — | ✓ | ✓ |
| 轉移擁有權 | — | — | — | ✓ |
補充說明:
- 開發人員可瀏覽外掛商店,安裝與刪除外掛需管理員或擁有者;外掛 API Key 授權設定同樣需管理員或擁有者。
- 系統使用者管理中,管理員可新增閱覽成員與開發人員;僅擁有者可新增管理員、修改成員角色、移出成員。
- 自訂工具 / MCP 服務 / 片段:開發人員可刪除本人建立的,管理員可刪除任意使用者建立的工具。
資源級權限
角色之外,應用與知識庫還有資源級權限,規則一致:
- 預設僅本人:資源建立後僅建立人可見可用。
- 開放部分成員:在卡片更多操作 →「權限」中將資源開放給部分團隊成員,成員多選、支援全選。
- 擁有者規則:本人建立或被授權的資源可見、可編輯;刪除資源、發佈到藍信、權限設定僅限本人建立的資源。
- 轉移擁有權:在「權限」彈出視窗中操作,受讓列表僅顯示開發人員及以上角色;二次確認後原擁有者完全移除權限,協作者與可見範圍不變。
- 無權限的應用 / 知識庫在列表中不可見;直接存取詳情頁將跳轉 403。
資源權限的完整規則與操作細節,請參閱《應用管理》。
系統使用者管理
入口:個人中心 → 系統設定 →「系統使用者」。
成員列表
成員列表展示每位成員的角色、狀態與加入時間;電子郵件欄位前端遮罩展示,保護成員個人資訊。
新增成員
- 在「系統使用者」頁點擊新增成員。
- 填寫被邀請人的電子郵件,並為其選擇角色。
- 發出邀請,被邀請人完成電子郵件驗證後加入平台。
角色選擇的權限邊界:
- 管理員可新增閱覽成員與開發人員。
- 擁有者額外可新增管理員、修改成員角色、移出成員。
角色分配建議
建議按「最小夠用」原則分配角色:
- 新成員先設為閱覽成員,確認其需要使用已發佈應用之外的創作能力後,再升級為開發人員。
- 管理員從嚴控制,僅授予需要維護成員、模型與外掛的技術負責人。
- 擁有者保持極少人數,負責最終責任與擁有權轉移。
定期回顧成員列表,及時移出已轉崗或離職的成員,保持權限邊界清晰。
模型列表
入口:個人中心 → 系統設定 →「模型列表」。平台支援接入主流大模型供應商,開發人員及以上角色可檢視;憑證管理、模型增刪與預設模型設定僅管理員與擁有者可用。
供應商憑證設定、預設模型設定、多金鑰負載平衡與按場景的選型建議,詳見《模型設定》。
注意:模型憑證屬於敏感資訊,請僅由管理員或擁有者維護,並定期核查啟用狀態與實際使用情況。
API 拓展
入口:個人中心 → 系統設定 →「API 拓展」。支援自訂 API 擴充,開發人員及以上角色可用,用於將平台能力與外部系統對接。
語言設定
入口:個人中心 → 系統設定 →「語言設定」。支援平台介面多語言切換,按成員個人偏好生效。
相關閱讀
- 《應用管理》:資源權限、轉移擁有權與專案資料夾的完整規則。
- 《模型設定》:供應商憑證、預設模型設定、負載平衡與選型建議。
- 《外掛與 MCP》:外掛安裝、刪除與 API Key 授權設定。
- 《SKILL 技能》:技能相關的角色權限表。

