管理 API 边界
了解管理后台端点的权限边界和使用建议
管理路由挂载在 /api/v1/admin 下,覆盖仪表盘、观测、审计日志、用户、角色、权限、模型、SSO、通知、团队、记忆、Agent、工具、Skills、工作流和包管理。
这些端点由管理后台使用,通常需要 admin:* 全局权限或超级管理员身份;具体资源还会执行团队和作用域检查。它们不是面向匿名调用的公共 API。
集成建议
- 第三方应用优先使用 Agent、工作流、会话和知识库资源端点。
- 管理自动化必须固定 Clouisle 版本,记录所需权限,并在升级前检查 OpenAPI Schema。
- API Key 不应授予不必要的
admin:*权限。 - 审计和用户管理操作包含敏感数据,应使用短期密钥和最小限速。