AgentConnect
运维与治理权限

成员与角色

邀请队友,并决定所有者、协作者和查看者各自可以做什么。

AgentConnect 中的一切都属于某个组织。成员资格是外层的授权边界:一个人必须先属于该组织,任何角色或可见范围规则才能授予其访问权限。

邀请组织成员并分配角色

登录会创建你的个人资料,而不是组织。新账号会进入创建组织页面,在那里你需要选择一个 URL 名称(小写字母、数字和连字符),以及一个可选的显示名称,默认与 URL 名称相同。如果队友向你发送了协作者邀请链接,请改为打开该链接,这样你会加入他们的组织,而不是新建一个。

使用组织切换器在你所属的各个组织之间切换。

成员

设置 → 成员与角色列出了组织中的所有人。所有者可以:

  • 通过邮箱添加成员并选择角色;
  • 生成或撤销组织的协作者邀请链接;
  • 更改成员的角色;以及
  • 移除成员。

组织必须始终至少有一位所有者,因此最后一位所有者不能被降级或移除。

角色

所有者协作者查看者
查看团队资源组织的所有资源所有人或被明确指定所有人或被明确指定
读取其会话可见对象允许的会话和会话记录✓✓✓
读取组织范围的用量总量✓✓✓
查看完整的分析归属✓——
创建资源并编辑他们能看到的资源✓✓—
在 Playground(控制台中显示为“试用”)中与他们能看到的 Agent 对话✓✓✓
使用立即运行启动一次定时运行✓✓—
更改他们可编辑资源的共享设置✓✓—
安装或同步 GitHub App 并管理组织机器人✓✓—
卸载一个 GitHub App 安装✓——
管理成员、角色和组织设置✓——

组织所有者可以查看、编辑每一项团队资源并更改其共享设置,包括其指定成员列表中不包含他们的资源。协作者和查看者需要通过团队可见范围获得访问权限。

当成员离开或被移除时,AgentConnect 会将其从所有指定成员列表中移除,并为每项资源至少保留一位当前成员处于明确指定状态。

会话可见范围独立地适用于每种角色。私密会话只对其匹配到的所有者可见;组织所有者也必须通过提供方可见对象检查,才能读取受提供方限制的会话。

所有者可以看到完整的分析归属,包括来自他们无法读取的会话的用量。协作者和查看者只会获得他们可访问的 Agent 和会话的归属,其余部分作为未归属用量计入组织总量。

协作者可以更改任何他们有权编辑的资源的可见对象。这包括将其共享给更多成员,或将其切换回所有人。请只把敏感资源共享给你信任其能妥善管理该可见对象的协作者。

查看者对配置是只读的:他们不能创建、编辑或删除团队资源。有两个例外是有意为之的,在你选择让谁成为查看者时都需要考虑:

  • 查看者可以更改所有者身份与其匹配的会话的可见范围。
  • 查看者可以在 Playground 中与任何他们能看到的 Agent 对话。这会在 Daemon 上启动一次真实的运行,背后是该 Agent 的完整配置——它的工具、MCP 服务器、仓库访问权限和密钥。查看者不能更改 Agent 的配置方式,但可以使用它。请用团队可见范围来限制敏感的 Agent,而不是依赖查看者角色把人挡在外面。

个人资料

头像菜单 → 个人资料显示你的姓名、邮箱、角色和加入日期。你可以在那里编辑自己的显示名称。它还承载个人 API 密钥以及你的部署上可用的任何社交登录方式。

How is this guide?

本页目录

How is this guide?