AiHummer
Svenska
Logga inKonto
v1.0.x
{ }Swagger

Roller, godkännanden, moderering och revision

v1.0.x · uppdaterad 2026-07-27

Den här sidan samlar fyra webbgränssnittsskärmar som avgör vem som får göra vad och hur riskfyllda åtgärder kontrolleras: Roller, Godkännanden, Moderering och Revision.

Var man ska börja: grundläggande säkerhetsinställning

Om du precis har startat är en rimlig minimum tre åtgärder:

  1. Tilldela roller till människor.Roller skärm ge varje person en lämplig roll: owner / admin / operator / member. En roll styr båda behörigheterna och flikens synlighet. Inbyggd roller kan inte ändras — om det behövs, skapa dina egna med rätt behörighet nät.
  2. Slå på godkännande av riskfyllda åtgärder. Konfigurera vilka verktygsanrop som behövs bekräftelse (se Godkännanden) — sådana handlingar då landa i kön på Godkännanden skärm och kommer inte att fungera utan din Godkänn
  3. Ange förbjudna ämnen.Måttfullhet skärm, lista ämnena de agent måste vägra — en per rad.

Nätverkande, separat. Begränsning av administratörsgränssnittets åtkomst efter IP (en IP-tillåtande lista) och nätverksisolering konfigureras inte här utan beskrivs i Nätverk, revision och luftspärrad; möjliggör företags-SSO för att skydda /admin/* är i Första inloggningen.

Roller

Den Roller skärmen hanterar RBAC-roller. Inbyggda roller är skrivskyddade (en “builtin”-märkning); en roll som används kan inte tas bort. Roller som kan tilldelas människor är owner, admin, operator, member.

Att skapa/redigera en roll är ett modal med ett namn, en beskrivning och en behörighetskryssruteschema: Läs och Skriv kolumner per domän. Write innebär read. Behörigheter lagras som domain:read / domain:write / domain:* (eller * för allt). Varje roll visar sitt antal i användning och en förhandsvisning av domänen. En roll är det som driver flikens synlighet.

Godkännanden

Den Godkännanden skärm är en kö av väntande riskabla verktygsanrop. Varje rad: en varningssköld, verktygets namn, trunkerade argument (Detaljer visar hela JSON), och Godkänn / Avvisa knappar. Ett avvisat samtal utförs inte. Om godkänningsgrinden är inaktiverad visar skärmen ett vänligt tomt tillstånd. Att konfigurera vilka verktyg som behöver godkännande täcks i Godkännanden.

Efter ett återställning av administratörslösenord på hanterad moln

Molnåterställningen ändrar endast bootstrap admin kontots lösenord och stänger de aktiva sessionerna för det kontot. Det ändrar inte andra användare, roller, SSO-inställningar eller API-nycklar. Logga in igen med engångslösenordet som visas av kundportal.

För en självhostad instans, använd den lokala aihummer set-password förfarande istället; kundportalen roterar inte ett självhostat autentiseringsuppdrag.

Moderationssafeguards

Den Måttfullhet skärmen är en enda textruta med mönster för förbjudna ämnen, ett per rad. Att spara tar bort tomma rader. Agenten måste vägra de listade ämnena. Det är en enkel, hård barriär ovanpå agentbeteende; för dess relation till refusal_style se den agentprofil.

Revision

Den Revision skärmen är en paginerad aktivitetslogg (50 rader per sida, “föregående / nästa”, en “från–till / totalt” räknare). Det är en verifierbar historik över ändringar och känsliga operationer. Revision kräver Affärsplanen eller högre; på Community visar skärmen en uppgraderingsprompt, inte ett felmeddelande.

Nästa