Roles, aprobaciones, moderación y auditoría
Esta página reúne cuatro pantallas de interfaz web que deciden quién puede hacer qué y cómo se controlan las acciones riesgosas: Roles, Aprobaciones, Moderación y Auditoría.
Por dónde empezar: configuración de seguridad básica
Si acabas de lanzar, un mínimo sensato son tres acciones:
- Asignar roles a las personas. En el Roles pantalla dar a cada persona una adecuada
rol:
owner/admin/operator/member. Un rol impulsa ambos permisos y visibilidad de la pestaña. Incorporado los roles no se pueden cambiar; si es necesario, crea los tuyos propios con el permiso adecuado rejilla. - Activar la aprobación de acciones arriesgadas. Configure qué llamadas de herramienta se necesitan confirmación (ver Aprobaciones) — tales acciones entonces aterrizar en la cola en el Aprobaciones pantalla y no funcionará sin su Aprobar
- Establecer temas prohibidos. En el Moderación pantalla, lista los temas el el agente debe negarse — uno por línea.
Redes, por separado. Restringir el acceso a la interfaz de administración por IP (una lista de permitidos de IP) y el aislamiento de red no se configuran aquí, sino que se describen en Red, auditoría y aislado de la red; habilitando SSO empresarial para proteger /admin/* está en Primer inicio de sesión.
Roles
la Roles la pantalla gestiona los roles RBAC. Los roles integrados son de solo lectura (una insignia “integrada”); un rol que está en uso no se puede eliminar. Los roles asignables a humanos son owner, admin, operator, member.
Crear/editar un rol es un modal con un nombre, descripción y un cuadrícula de casillas de verificación de permisos: Leer y Escribir columnas por dominio. Escribir implica leer. Los permisos se almacenan como domain:read / domain:write / domain:* (o * para todo). Cada rol muestra su cuenta en uso y una vista previa del dominio. Un rol es lo que impulsa visibilidad de la pestaña.
Aprobaciones
la Aprobaciones la pantalla es una cola de pendientes llamadas de herramientas arriesgadas. Cada fila: un escudo de advertencia, el nombre de la herramienta, los argumentos truncados (Detalles expande el JSON completo), y Aprobar / Rechazar botones. Una llamada rechazada no se ejecuta. Si la puerta de aprobación está deshabilitada, la pantalla muestra un estado vacío amigable. La configuración de qué herramientas necesitan aprobación se cubre en Aprobaciones.
Después de un restablecimiento de contraseña de administrador en la nube gestionada
El reinicio en la nube solo cambia el bootstrap admin la contraseña de la cuenta y cierra las sesiones activas de esa cuenta. No cambia otros usuarios, roles, configuraciones de SSO o claves de API. Inicia sesión nuevamente con la contraseña de un solo uso que muestra el portal del cliente.
Para una instancia autoalojada, use la local aihummer set-password procedimiento en su lugar; el portal del cliente no rota una credencial alojada localmente.
Salvaguardas de moderación
la Moderación la pantalla es un único área de texto de patrones de temas prohibidos, uno por línea. Guardar elimina las líneas en blanco. El agente debe rechazar los temas listados. Es una barrera simple y dura sobre el comportamiento del agente; por su relación con refusal_style ver el perfil del agente.
Auditoría
la Auditoría La pantalla es un registro de acciones paginado (50 filas por página, “anterior / siguiente”, un contador “de–a / total”). Es un historial comprobable de cambios y operaciones sensibles. La auditoría requiere el plan Business o superior; en Community la pantalla muestra un aviso de actualización, no un error.
Siguiente
- Control de acceso basado en roles (RBAC) — el modelo completo de permisos.
- Aprobaciones — la puerta de aprobación humana.
- Barandillas de seguridad y Auditoría.