网页用户界面/角色、审批、管理与审计
角色、审批、管理与审计
v1.1.x · 已更新 2026-07-27
此页面汇集了决定的四个网页用户界面屏幕 谁可以做什么 以及如何控制高风险行为: 角色, 批准, 适度 和 审计.
从哪里开始:基础安全设置
如果你刚刚启动,一个合理的最少做法是三项行动:
- 为人们分配角色。 在 角色 屏幕为每个人提供合适的
角色:
owner / admin / operator / member一个角色驱动两者的权限
和 标签可见性. 内置
角色无法更改——如有需要,请在拥有相应权限的情况下创建自己的角色
网格。
- 开启高风险操作的审批。 配置哪些工具调用需要
确认 (参见 批准) — 这样的行为随后
在队列中着陆 批准 屏幕,并且没有你的情况下无法运行
批准
- 设置禁止话题。 在 适度 屏幕,列出主题
代理必须拒绝——每行一个。
网络,单独处理。 通过 IP 限制管理员界面访问(IP 白名单)和网络隔离不是在此配置的,而是在……中描述的 网络、审计和隔离; 启用企业单点登录以保护 /admin/* 在 首次登录.
角色
这 角色 屏幕管理 RBAC 角色。内置角色为只读(“builtin” 徽章);正在使用的角色无法删除。可由人工分配的角色是 owner, admin, operator, member.
创建/编辑角色是一个带有名称、描述和一个的模态窗口 权限复选框网格: 读 和 写 每个域的列。写入意味着读取。权限被存储为 domain:read / domain:write / domain:* (或 * 针对所有内容)。每个角色都会显示其使用次数和域预览。一个角色就是驱动 标签可见性.
批准
这 批准 屏幕是一个待处理队列 风险工具调用. 每一行:一个警告盾牌、工具名称、截断的参数(“详细信息”展开完整的 JSON),以及 批准 / 拒绝 按钮。被拒绝的调用不会执行。如果审批网关被禁用,屏幕将显示一个友好的空状态。有关配置哪些工具需要审批,请参考 批准.
在托管云管理员密码重置后
云重置只会更改引导程序 admin 账户的密码并关闭该账户的活动会话。它不会更改其他用户、角色、SSO 设置或 API 密钥。请使用显示的一次性密码重新登录 客户门户.
对于自托管实例,使用本地 aihummer set-password 程序 相反;客户门户不会轮换自托管凭证。
审核防护措施
这 适度 屏幕是单个禁止主题模式的文本区域,每行一个。保存时会去掉空行。代理必须 拒绝 列出的主题。这是在代理行为之上的一个简单、严格的屏障;关于它与……的关系 refusal_style 看见这个 代理人档案.
审计
这 审计 屏幕是一个分页的操作日志(每页50行,“上一页 / 下一页”,“从–到 / 总计”计数器)。它是可证明的更改和敏感操作的历史记录。审计需要商业计划或更高级别;在社区版中,该屏幕会显示升级提示,而不是错误。
下一步
此页面汇集了决定的四个网页用户界面屏幕 **谁可以做什么** 以及如何控制高风险行为: **角色**, **批准**, **适度** 和 **审计**.
## 从哪里开始:基础安全设置
如果你刚刚启动,一个合理的最少做法是三项行动:
1. **为人们分配角色。** 在 **角色** 屏幕为每个人提供合适的
角色: `owner` / `admin` / `operator` / `member`一个角色驱动两者的权限
和 [标签可见性](/zh/v1.0/webui/overview#role-based-visibility). 内置
角色无法更改——如有需要,请在拥有相应权限的情况下创建自己的角色
网格。
2. **开启高风险操作的审批。** 配置哪些工具调用需要
确认 (参见 [批准](/zh/v1.0/security/approvals)) — 这样的行为随后
在队列中着陆 **批准** 屏幕,并且没有你的情况下无法运行
批准
3. **设置禁止话题。** 在 **适度** 屏幕,列出主题
代理必须拒绝——每行一个。
**网络,单独处理。** 通过 IP 限制管理员界面访问(IP 白名单)和网络隔离不是在此配置的,而是在……中描述的 [网络、审计和隔离](/zh/v1.0/security/network-audit-airgapped); 启用企业单点登录以保护 `/admin/*` 在 [首次登录](/zh/v1.0/getting-started/first-login#enable-enterprise-sso-production).
## 角色
这 **角色** 屏幕管理 RBAC 角色。内置角色为只读(“builtin” 徽章);正在使用的角色无法删除。可由人工分配的角色是 `owner`, `admin`, `operator`, `member`.
创建/编辑角色是一个带有名称、描述和一个的模态窗口 **权限复选框网格**: **读** 和 **写** 每个域的列。写入意味着读取。权限被存储为 `domain:read` / `domain:write` / `domain:*` (或 `*` 针对所有内容)。每个角色都会显示其使用次数和域预览。一个角色就是驱动 [标签可见性](/zh/v1.0/webui/overview#role-based-visibility).
## 批准
这 **批准** 屏幕是一个待处理队列 **风险工具调用**. 每一行:一个警告盾牌、工具名称、截断的参数(“详细信息”展开完整的 JSON),以及 **批准** / **拒绝** 按钮。被拒绝的调用不会执行。如果审批网关被禁用,屏幕将显示一个友好的空状态。有关配置哪些工具需要审批,请参考 [批准](/zh/v1.0/security/approvals).
## 在托管云管理员密码重置后
云重置只会更改引导程序 `admin` 账户的密码并关闭该账户的活动会话。它不会更改其他用户、角色、SSO 设置或 API 密钥。请使用显示的一次性密码重新登录 [客户门户](/zh/v1.0/portal/instance#reset-the-managed-cloud-administrator-password).
对于自托管实例,使用本地 [`aihummer set-password` 程序](/zh/v1.0/getting-started/first-login#change-the-password-immediately) 相反;客户门户不会轮换自托管凭证。
## 审核防护措施
这 **适度** 屏幕是单个禁止主题模式的文本区域,每行一个。保存时会去掉空行。代理必须 **拒绝** 列出的主题。这是在代理行为之上的一个简单、严格的屏障;关于它与……的关系 `refusal_style` 看见这个 [代理人档案](/zh/v1.0/webui/agents#behavior-sections).
## 审计
这 **审计** 屏幕是一个分页的操作日志(每页50行,“上一页 / 下一页”,“从–到 / 总计”计数器)。它是可证明的更改和敏感操作的历史记录。审计需要商业计划或更高级别;在社区版中,该屏幕会显示升级提示,而不是错误。
## 下一步
- [基于角色的访问控制](/zh/v1.0/security/rbac) ——完整的权限模型。
- [批准](/zh/v1.0/security/approvals) ——人工审批关卡。
- [护栏](/zh/v1.0/security/guardrails) 和
[审计](/zh/v1.0/operations/observability).