此为预览文档,正式版本尚未发布。
初始化账号
发布部署使用自定义 bootstrap 管理员,不依赖固定演示密码。首次登录后在 Profile 修改密码。在 Management → Users 创建日常使用账号,并按职责授予角色。 Profile 提供显示名称、密码、登录会话、个人连接与订阅管理。管理员重置密码或停用账号后,用户可能需要重新登录。Namespace
在 Management → Namespaces 管理共享空间、成员和角色。用户可以查看自己的有效权限;所有者和管理员按授权管理成员与资源。Namespace 与保存文件的 Workspace 是不同对象。 配置一个可共享 Agent 时,同时检查依赖资源授权。Agent、Team、Workflow 的可见性不意味着它们产生的所有 Issue 和 Session 都对相同成员公开。排查访问失败
确认当前账号和 Namespace、资源是否归属于预期空间、成员角色是否仍有效,以及工作自身是否为私有。授权变更后刷新页面。对于版本冲突,先读取最新配置,再重新编辑。 平台管理员身份不自动等于可读取所有私有工作。审计需要相应空间权限;不要通过共享内部服务令牌绕过用户权限。示例:让同事使用售前方案团队
以售前方案团队为例,分别用资源所有者和普通成员两个账号验证授权。不要只用初始化管理员检查页面。- 所有者在目标 Namespace 配置 Agent 与它使用的 Memory Store,确认资源归属和必要授权。
- 普通成员切换到同一 Namespace,检查 Agent 是否可选,并创建自己的 Chat,要求读取
product/capabilities.md。 - 在工具记录中核对读取是否成功。能看到 Agent 名称但读不到资料时,继续检查依赖资源及其绑定。
- 分别验证资源使用、配置编辑和其他成员工作记录的可见性。只授予使用能力时,不以“能够编辑配置”作为成功标准。