AiHummer
中文
登录帐户
v1.2.x
{ }Swagger

角色、审批、管理与审计

v1.2.x · 已更新 2026-07-27

此页面汇集了决定的四个网页用户界面屏幕 谁可以做什么 以及如何控制高风险行为: 角色, 批准, 适度审计.

从哪里开始:基础安全设置

如果你刚刚启动,一个合理的最少做法是三项行动:

  1. 为人们分配角色。角色 屏幕为每个人提供合适的 角色: owner / admin / operator / member一个角色驱动两者的权限 和 标签可见性. 内置 角色无法更改——如有需要,请在拥有相应权限的情况下创建自己的角色 网格。
  2. 开启高风险操作的审批。 配置哪些工具调用需要 确认 (参见 批准) — 这样的行为随后 在队列中着陆 批准 屏幕,并且没有你的情况下无法运行 批准
  3. 设置禁止话题。适度 屏幕,列出主题 代理必须拒绝——每行一个。

网络,单独处理。 通过 IP 限制管理员界面访问(IP 白名单)和网络隔离不是在此配置的,而是在……中描述的 网络、审计和隔离; 启用企业单点登录以保护 /admin/*首次登录.

角色

角色 屏幕管理 RBAC 角色。内置角色为只读(“builtin” 徽章);正在使用的角色无法删除。可由人工分配的角色是 owner, admin, operator, member.

创建/编辑角色是一个带有名称、描述和一个的模态窗口 权限复选框网格: 每个域的列。写入意味着读取。权限被存储为 domain:read / domain:write / domain:* (或 * 针对所有内容)。每个角色都会显示其使用次数和域预览。一个角色就是驱动 标签可见性.

批准

批准 屏幕是一个待处理队列 风险工具调用. 每一行:一个警告盾牌、工具名称、截断的参数(“详细信息”展开完整的 JSON),以及 批准 / 拒绝 按钮。被拒绝的调用不会执行。如果审批网关被禁用,屏幕将显示一个友好的空状态。有关配置哪些工具需要审批,请参考 批准.

在托管云管理员密码重置后

云重置只会更改引导程序 admin 账户的密码并关闭该账户的活动会话。它不会更改其他用户、角色、SSO 设置或 API 密钥。请使用显示的一次性密码重新登录 客户门户.

对于自托管实例,使用本地 aihummer set-password 程序 相反;客户门户不会轮换自托管凭证。

审核防护措施

适度 屏幕是单个禁止主题模式的文本区域,每行一个。保存时会去掉空行。代理必须 拒绝 列出的主题。这是在代理行为之上的一个简单、严格的屏障;关于它与……的关系 refusal_style 看见这个 代理人档案.

审计

审计 屏幕是一个分页的操作日志(每页50行,“上一页 / 下一页”,“从–到 / 总计”计数器)。它是可证明的更改和敏感操作的历史记录。审计需要商业计划或更高级别;在社区版中,该屏幕会显示升级提示,而不是错误。

下一步