管理指南

权限与角色

链盒企业版提供基于角色的访问控制(RBAC),让管理员精细控制谁能在项目里做什么。 本篇讲解角色、权限与项目成员管理。

层级结构

链盒的组织层级是 平台(Platform)→ 项目(Project)→ 流程(Flow)。 权限主要在项目级别配置——每个项目有独立的成员和角色。

内置角色

每个项目通常有以下内置角色:

  • 项目所有者(Owner):项目最高权限,可管理成员、删除项目
  • 项目管理员(Admin):可管理流程、连接,不能删项目或改所有权
  • 编辑者(Editor):可创建、编辑、发布流程
  • 查看者(Viewer):只读,可查看流程与运行记录

自定义角色(企业版)

企业版支持自定义角色,按需组合细粒度权限:

  • 流程:创建/编辑/删除/发布/执行
  • 连接:创建/编辑/删除
  • 运行记录:查看
  • 成员管理:邀请新成员

这样可以为不同岗位(开发者、业务运营、审计员)定制最小权限角色, 遵循权限最小化原则。

项目成员管理

项目所有者/管理员可邀请新成员加入项目并分配角色。成员可属于多个项目, 在每个项目里有独立的角色。

平台管理员

平台管理员(Platform Admin)是平台级别的超级管理员,可管理所有项目、 用户、平台设置(品牌、认证方式、AI 提供商等)。 平台管理员权限应严格限制,仅授予少数运维负责人。

最佳实践

  • 按岗位职责分配角色,避免给普通用户管理员权限
  • 关键项目(生产环境)单独管控成员,减少编辑权限人数
  • 定期审查成员清单,移除离职或调岗人员
  • 结合 审计日志 追踪权限变更