ClouisleClouisle

管理 API 边界

了解管理后台端点的权限边界和使用建议

管理路由挂载在 /api/v1/admin 下,覆盖仪表盘、观测、审计日志、用户、角色、权限、模型、SSO、通知、团队、记忆、Agent、工具、Skills、工作流和包管理。

这些端点由管理后台使用,通常需要 admin:* 全局权限或超级管理员身份;具体资源还会执行团队和作用域检查。它们不是面向匿名调用的公共 API。

集成建议

  • 第三方应用优先使用 Agent、工作流、会话和知识库资源端点。
  • 管理自动化必须固定 Clouisle 版本,记录所需权限,并在升级前检查 OpenAPI Schema。
  • API Key 不应授予不必要的 admin:* 权限。
  • 审计和用户管理操作包含敏感数据,应使用短期密钥和最小限速。

本页目录