Roller ve İzinler
Bir üyenin çalışma alanındaki rolü, orada ne yapabileceğini belirler. Üç rol neredeyse her durumu karşılar.
Üç yerleşik rol
| Rol | İzinler |
|---|---|
| Owner (Sahip) | Her kaynağa tam erişim ve ayrıca workspace:* (çalışma alanını yönetme, üye davet etme ve çıkarma) |
| Editor (Düzenleyici) | Kaynaklar üzerinde tam CRUD — çalışma alanı yönetimi yok |
| Viewer (Görüntüleyici) | Aynı kaynaklarda salt okunur (:read) |
Sahip ile Editör arasındaki çizgi kaynak erişimi değil çalışma alanı yönetimidir. Bir Editör çalışma alanı içindeki her şeyi kurabilir, değiştirebilir ve silebilir; yalnızca içinde başka kimlerin olduğunu değiştiremez, adını değiştiremez ve silemez.
İzin matrisi
Kaynak aileleri: chatflows, agentflows, assistants, tools, credentials,
variables, apikeys, documentstores. Joker karakterler çözümlenir (agentflows:*,
agentflows:create iznini karşılar); süper yönetici * taşır; tanınmayan bir rol Viewer
davranışına düşer.
Pratikte:
| Eylem | Sahip | Editör | Görüntüleyici |
|---|---|---|---|
| Akışı canvas'ta açma | Evet | Evet | Evet |
| Akış çalıştırma | Evet | Evet | Hayır |
| Akış oluşturma, düzenleme, silme | Evet | Evet | Hayır |
| Bağlantı bilgisi ekleme veya silme | Evet | Evet | Hayır |
| API anahtarı oluşturma veya iptal etme | Evet | Evet | Hayır |
| Doküman yükleme, depoyu upsert etme | Evet | Evet | Hayır |
| Çalıştırma, mesaj ve müşteri adaylarını okuma | Evet | Evet | Evet |
| Üye davet etme | Evet | Hayır | Hayır |
| Üye çıkarma veya rol değiştirme | Evet | Hayır | Hayır |
| Çalışma alanını yeniden adlandırma veya silme | Evet | Hayır | Hayır |
Bir Görüntüleyici akışı açıp hakkındaki her şeyi okuyabilir, ancak sohbet panelinde gönder'e basmak izin hatası döner — akış çalıştırmak kredi harcadığı için düzenlemeyle aynı çizginin arkasındadır.
İzinler nasıl çözümlenir
İzinler giriş yaptığınızda ve çalışma alanı değiştirdiğinizde, etkin çalışma alanındaki rolünüze göre eklenir. Değiştirmenin uygulamayı yeniden yüklemesinin nedeni budur — izinleriniz de değişmiştir.
İki sonucu var:
- Bir rol değişikliğini sunucu anında uygular, ancak üyenin arayüzü giriş anında yüklediği izinleri korur. Oturumunu kapatıp açana — ya da çalışma alanı değiştirene — kadar artık çalışmayan düğmeleri görmeye devam edebilir.
- Bir çalışma alanındaki rolünüz diğeri hakkında hiçbir şey söylemez. Aynı kişi burada Sahip, orada Görüntüleyici olabilir.
Rol seçimi
| Durum | Rol |
|---|---|
| Sizinle akış kuran bir meslektaş | Editör |
| Konuşmaları ve sonuçları izlemek isteyen bir müşteri | Görüntüleyici |
| Tek bir projede çalışan bir dış kaynak | Yalnızca o projeyi tutan bir çalışma alanında Editör |
| Üyeleri ve faturalandırmayı yönetmesi gereken biri | Sahip — bilinçli olarak devredin |
En yaygın hata, Görüntüleyicinin yeteceği yerde Editör vermektir. Editör, çalışma alanındaki her şey üzerinde tam silme yetkisidir; biri yalnızca konuşmaları okuyup performansı kontrol edecekse Görüntüleyici tam olarak bunu verir.
İkinci en yaygın hata, bir dış kaynağı ilgisiz müşteri bağlantı bilgileri içeren bir çalışma alanına koymaktır. Roller bir çalışma alanının içini bölmez — bunu ayrı çalışma alanları yapar.
Görüntüleyiciler bir bağlantı bilgisinin var olduğunu görebilir ama gizli değerini okuyamaz. Kimse okuyamaz: saklanan gizli değerler şifrelidir ve Sahiplere bile bir daha gösterilmez. Bkz. Bağlantı Bilgileri.
İlgili
- Kullanıcı davet etme — rol atama
- Çalışma alanları — rollerin geçerli olduğu sınır