> ## Documentation Index
> Fetch the complete documentation index at: https://java.agentscope.io/llms.txt
> Use this file to discover all available pages before exploring further.

# 账号、Namespace 与权限

<Note>
  此为预览文档，正式版本尚未发布。
</Note>

平台管理员负责账号与空间管理；资源使用和工作可见性还受 Namespace 及工作自身权限约束。

## 初始化账号

发布部署使用自定义 bootstrap 管理员，不依赖固定演示密码。首次登录后在 Profile 修改密码。在 Management → Users 创建日常使用账号，并按职责授予角色。

Profile 提供显示名称、密码、登录会话、个人连接与订阅管理。管理员重置密码或停用账号后，用户可能需要重新登录。

## Namespace

在 Management → Namespaces 管理共享空间、成员和角色。用户可以查看自己的有效权限；所有者和管理员按授权管理成员与资源。Namespace 与保存文件的 Workspace 是不同对象。

配置一个可共享 Agent 时，同时检查依赖资源授权。Agent、Team、Workflow 的可见性不意味着它们产生的所有 Issue 和 Session 都对相同成员公开。

## 排查访问失败

确认当前账号和 Namespace、资源是否归属于预期空间、成员角色是否仍有效，以及工作自身是否为私有。授权变更后刷新页面。对于版本冲突，先读取最新配置，再重新编辑。

平台管理员身份不自动等于可读取所有私有工作。审计需要相应空间权限；不要通过共享内部服务令牌绕过用户权限。

## 示例：让同事使用售前方案团队

以[售前方案团队](/v2/zh/service/cases/presales-team)为例，分别用资源所有者和普通成员两个账号验证授权。不要只用初始化管理员检查页面。

1. 所有者在目标 Namespace 配置 Agent 与它使用的 Memory Store，确认资源归属和必要授权。
2. 普通成员切换到同一 Namespace，检查 Agent 是否可选，并创建自己的 Chat，要求读取 `product/capabilities.md`。
3. 在工具记录中核对读取是否成功。能看到 Agent 名称但读不到资料时，继续检查依赖资源及其绑定。
4. 分别验证资源使用、配置编辑和其他成员工作记录的可见性。只授予使用能力时，不以“能够编辑配置”作为成功标准。

应用通过 Endpoint key 调用时，测试的是发布接口的认证与契约；这不能替代普通用户的 Namespace 权限验证。共享演示结果时，交付报告或在授权范围分享工作，不把管理账号或内部 token 当作案例附件。


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.