ClouisleClouisle

权限与角色参考

查阅资源权限代码、团队角色和作用域检查规则

权限由后端统一检查。前端菜单隐藏只是体验层;API 仍会返回权限错误。

常用权限

资源常用权限
Agentagent:readagent:createagent:updateagent:publishagent:chat
工作流workflow:readworkflow:createworkflow:updateworkflow:publishworkflow:run
知识库kb:readkb:createkb:updatekb:delete
工具tool:readtool:createtool:updatetool:execute
API Keyapikey:read
管理admin:dashboard:accessadmin:model:*admin:settings:*
审计audit:read

检查顺序

超级管理员直接通过。管理类权限使用全局角色;普通资源权限还需检查团队/资源作用域角色。资源不属于当前团队、用户不是成员、用户状态无效或 API Key 未列出目标资源时,请求会失败。

角色限制

系统角色和系统权限不能删除;默认团队、所有者和超级管理员有额外保护。所有权转让、移除所有者、修改系统权限等操作会被明确拒绝。

按权限过滤的管理导航
按权限过滤的管理导航

这篇文章对你有帮助吗?

本页目录