成员与权限 | LanSphere 使用手册

成员与权限

蓝域(LanSphere)采用「角色 + 资源」两层权限体系:角色决定成员在平台内能做什么,资源权限决定具体某个应用、知识库对谁可见可用。两者配合,既保证团队协作顺畅,又满足政企环境对最小授权与责任边界的要求。

本文面向团队管理员与所有者,介绍四种角色的定义与能力矩阵、资源级权限规则、系统用户管理、模型列表配置、API 拓展与语言设置。

提示:系统设置入口位于左侧菜单顶部「个人中心」弹窗内,包含系统用户、模型列表、API 拓展与语言设置。

四种角色

平台设有四种角色,权限逐级递增:

  • 阅览成员:使用应用广场中的已发布应用,查看工具列表;无工作流、知识库、智能体等创作入口。适合只需消费应用成果的业务人员。
  • 开发人员:创建与编排应用、知识库;保存并发布、运行、访问 API;模版搭建;浏览插件商店;创建自定义工具、MCP 服务、片段并删除本人创建的;查看系统用户列表(邮箱脱敏)与模型列表。适合应用与知识的建设者。
  • 管理员:在开发人员能力之上,可发布到蓝信AI助理、发布为组件;安装与删除插件、配置插件 API Key 授权;添加成员(阅览成员 / 开发人员);管理模型凭证与默认模型;删除任意用户创建的工具;创建项目文件夹;导出日志;删除 / 重建 WebApp、删除 API 密钥。适合团队的技术负责人。
  • 所有者:在管理员能力之上,可添加管理员、修改成员角色、移出成员、转移所有权。适合空间的最终责任人。

权限不足时,操作会提示「您没有权限执行此操作,请联系管理员」。

角色能力矩阵

能力 阅览成员 开发人员 管理员 所有者
使用应用广场已发布应用
创建与编排应用
发布到应用广场
发布到蓝信与组件
知识库创建
插件安装与删除
技能管理(安装 / 使用 / 创建 / 删除)
技能发布审核与下架
系统用户管理
模型凭证管理
导出日志
转移所有权

补充说明:

  • 开发人员可浏览插件商店,安装与删除插件需管理员或所有者;插件 API Key 授权配置同样需管理员或所有者。
  • 系统用户管理中,管理员可添加阅览成员与开发人员;仅所有者可添加管理员、修改成员角色、移出成员。
  • 自定义工具 / MCP 服务 / 片段:开发人员可删除本人创建的,管理员可删除任意用户创建的工具。

资源级权限

角色之外,应用与知识库还有资源级权限,规则一致:

  • 默认仅本人:资源创建后仅创建人可见可用。
  • 开放部分成员:在卡片更多操作 →「权限」中将资源开放给部分团队成员,成员多选、支持全选。
  • 所有者规则:本人创建或被授权的资源可见、可编辑;删除资源、发布到蓝信、权限设置仅限本人创建的资源。
  • 转移所有权:在「权限」弹窗中操作,受让列表仅显示开发人员及以上角色;二次确认后原所有者完全移除权限,协作者与可见范围不变。
  • 无权限的应用 / 知识库在列表中不可见;直接访问详情页将跳转 403。

资源权限的完整规则与操作细节,请参阅《应用管理》。

系统用户管理

入口:个人中心 → 系统设置 →「系统用户」。

成员列表

成员列表展示每位成员的角色、状态与加入时间;邮箱字段前端脱敏展示,保护成员个人信息。

添加成员

  1. 在「系统用户」页点击添加成员。
  2. 填写被邀请人的邮箱,并为其选择角色。
  3. 发出邀请,被邀请人完成邮箱验证后加入平台。

角色选择的权限边界:

  • 管理员可添加阅览成员与开发人员。
  • 所有者额外可添加管理员、修改成员角色、移出成员。

角色分配建议

建议按「最小够用」原则分配角色:

  1. 新成员先设为阅览成员,确认其需要使用已发布应用之外的创作能力后,再升级为开发人员。
  2. 管理员从严控制,仅授予需要维护成员、模型与插件的技术负责人。
  3. 所有者保持极少人数,负责最终责任与所有权转移。

定期回顾成员列表,及时移出已转岗或离职的成员,保持权限边界清晰。

模型列表

入口:个人中心 → 系统设置 →「模型列表」。平台支持接入主流大模型供应商,开发人员及以上角色可查看;凭证管理、模型增删与默认模型设置仅管理员与所有者可用。

供应商凭证配置、默认模型设置、多密钥负载均衡与按场景的选型建议,详见《模型配置》。

注意:模型凭证属于敏感信息,请仅由管理员或所有者维护,并定期核查启用状态与实际使用情况。

API 拓展

入口:个人中心 → 系统设置 →「API 拓展」。支持自定义 API 扩展,开发人员及以上角色可用,用于将平台能力与外部系统对接。

语言设置

入口:个人中心 → 系统设置 →「语言设置」。支持平台界面多语言切换,按成员个人偏好生效。

相关阅读

  • 《应用管理》:资源权限、转移所有权与项目文件夹的完整规则。
  • 《模型配置》:供应商凭证、默认模型设置、负载均衡与选型建议。
  • 《插件与 MCP》:插件安装、删除与 API Key 授权配置。
  • 《SKILL 技能》:技能相关的角色权限表。