AiHummer
Oʻzbekcha
KirishShaxsiy kabinet
v1.0.x
{ }Swagger

Rolalar, tasdiqlar, moderatsiya va audit

v1.0.x · yangilandi 2026-07-27

Ushbu sahifa qaror qiluvchi to’rtta Veb UI ekranini birlashtiradi kim nima qilishi mumkin va xavfli harakatlar qanday nazorat qilinadi: Rollar, Tasdiqlar, O‘rta yo‘l va Audit.

Qayerdan boshlash: asosiy xavfsizlik sozlamalari

Agar siz endi ishga tushirgan bo’lsangiz, mantiqan minimal uchta harakat mavjud:

  1. Odamlarga rollarni tayinlang. Ustida Rollar ekran har bir odamga mosini bering rol: owner / admin / operator / member. Bir rol ikkala ruxsatni boshqaradi va tab ko’rinishi. Qurilgan rollarni o’zgartirish mumkin emas — kerak bo’lsa, to’g’ri ruxsat bilan o’zingiznikini yarating tor
  2. Xavfli harakatlarni tasdiqlashni yoqing. Qaysi asbob chaqiruvlarini sozlash kerakligini belgilang tasdiqlash (qarang Tasdiqlar) — bunday harakatlar keyin navbatda yerga tushish Tasdiqlar ekran va sizning holda ishlamaydi “Ma’qullash”.
  3. Ta’qiqlangan mavzularni belgilang. Ustida Moderatlik ekran, mavzularni ro‘yxatlang agent rad etishi kerak — har bir satrda bittadan.

Tarmoqlash, alohida. Admin-UI ga kirishni IP orqali cheklash (IP ruxsat ro‘yxati) va tarmoq izolyatsiyasi bu yerda sozlanmaydi, balki quyida tasvirlangan Tarmoq, audit va havo ajratilgan; korporativ SSOni faollashtirish orqali himoya qilish /admin/* ichida Birinchi kirish.

Rollar

Rollar ekran RBAC rollarini boshqaradi. O’rnatilgan rollar faqat o’qish uchun mo’ljallangan (“builtin” yorlig’i); ishlatilayotgan rolni o’chirib bo’lmaydi. Inson tomonidan tayinlanadigan rollar owner, admin, operator, member.

Rol yaratish/tahrirlash - bu nom, tasvir va biror narsaga ega bo‘lgan modal ruxsat katakchasi jadvali: O’qing va Yoz har bir domen uchun ustunlar. Yozish o’qishni anglatadi. Ruxsatlar sifatida saqlanadi domain:read / domain:write / domain:* (yoki * har narsa uchun). Har bir rol uning ishlatilgan sonini va domen oldindan ko‘rib chiqishni ko‘rsatadi. Rol esa nima ishlashini boshqaradi tab ko’rinishi.

Tasdiqlar

Tasdiqlar ekran navbatdagi kutayotganlar ro‘yxatidir xavfli asbob chaqiriqlari. Har bir qator: ogohlantirish qalqoni, vosita nomi, qisqartirilgan argumentlar (Tafsilotlar to‘liq JSON-ni kengaytiradi), va Tasdiqlash / Rad etish tugmalar. Rad etilgan qo‘ng‘iroq bajarilmaydi. Agar tasdiqlash eshigi o‘chirilgan bo‘lsa, ekranda do‘stona bo‘sh holat ko‘rsatiladi. Qaysi vositalar tasdiq talab qilishini sozlash quyidagida ko‘rsatilgan Tasdiqlar.

Boshqariladigan bulut administratorining parolini tiklagandan keyin

Bulut reset faqat bootstrapni o’zgartiradi admin hisobning parolini va ushbu hisobning faol sessiyalarini yopadi. Bu boshqa foydalanuvchilar, rollar, SSO sozlamalari yoki API kalitlarini o’zgartirmaydi. Ko’rsatilgan bir martalik parol bilan qayta kirish mijoz portali.

O’z-o’zini joylashtirilgan nusxa uchun, mahalliydan foydalaning aihummer set-password tartib buning o‘rniga; mijozlar portali o‘z-o‘zini joylashtirgan kirish ma’lumotini aylantirmaydi.

Nazorat chegaralari

Moderatlik ekran taqiqlangan mavzu naqshlarining yagona matn maydoni bo‘lib, har biri alohida qatorga yoziladi. Saqlash bo‘sh qatorlarni olib tashlaydi. Agent shuni qilishi kerak rad etmoq ro‘yxatga olingan mavzular. Bu agent xatti-harakatining ustidagi oddiy, qattiq to‘siq; uning bilan bo‘lgan aloqasi uchun refusal_style ko‘rish agent profili.

Audit

Audit ekran sahifalangan amal jurnalidir (har bir sahifada 50 qator, “oldingi / keyingi”, “dan-to’liq / jami” hisoblagich). Bu o’zgarishlar va sezgir operatsiyalarning isbotlanadigan tarixidir. Audit uchun Business rejasi yoki undan yuqori zarur; Community-da ekran xatolik o’rniga yangilash taklifini ko’rsatadi.

Keyingi