Skip to main content
此为预览文档,正式版本尚未发布。
平台管理员负责账号与空间管理;资源使用和工作可见性还受 Namespace 及工作自身权限约束。

初始化账号

发布部署使用自定义 bootstrap 管理员,不依赖固定演示密码。首次登录后在 Profile 修改密码。在 Management → Users 创建日常使用账号,并按职责授予角色。 Profile 提供显示名称、密码、登录会话、个人连接与订阅管理。管理员重置密码或停用账号后,用户可能需要重新登录。

Namespace

在 Management → Namespaces 管理共享空间、成员和角色。用户可以查看自己的有效权限;所有者和管理员按授权管理成员与资源。Namespace 与保存文件的 Workspace 是不同对象。 配置一个可共享 Agent 时,同时检查依赖资源授权。Agent、Team、Workflow 的可见性不意味着它们产生的所有 Issue 和 Session 都对相同成员公开。

排查访问失败

确认当前账号和 Namespace、资源是否归属于预期空间、成员角色是否仍有效,以及工作自身是否为私有。授权变更后刷新页面。对于版本冲突,先读取最新配置,再重新编辑。 平台管理员身份不自动等于可读取所有私有工作。审计需要相应空间权限;不要通过共享内部服务令牌绕过用户权限。

示例:让同事使用售前方案团队

以售前方案团队为例,分别用资源所有者和普通成员两个账号验证授权。不要只用初始化管理员检查页面。
  1. 所有者在目标 Namespace 配置 Agent 与它使用的 Memory Store,确认资源归属和必要授权。
  2. 普通成员切换到同一 Namespace,检查 Agent 是否可选,并创建自己的 Chat,要求读取 product/capabilities.md。
  3. 在工具记录中核对读取是否成功。能看到 Agent 名称但读不到资料时,继续检查依赖资源及其绑定。
  4. 分别验证资源使用、配置编辑和其他成员工作记录的可见性。只授予使用能力时,不以“能够编辑配置”作为成功标准。
应用通过 Endpoint key 调用时,测试的是发布接口的认证与契约;这不能替代普通用户的 Namespace 权限验证。共享演示结果时,交付报告或在授权范围分享工作,不把管理账号或内部 token 当作案例附件。