AiHummer
Dansk
Log indKonto
v1.1.x
{ }Swagger

Roller, godkendelser, moderation og revision

v1.1.x · opdateret 2026-07-27

Denne side samler fire Web UI-skærme, der beslutter hvem der må gøre hvad og hvordan risikable handlinger kontrolleres: Roller, Godkendelser, Moderat og Revision.

Hvor man skal starte: grundlæggende sikkerhedsopsætning

Hvis du lige er startet, er en fornuftig minimum tre handlinger:

  1. Tildel roller til folk.Roller skærm giv hver person en passende rolle: owner / admin / operator / member. En rolle styrer begge tilladelser og fanesynlighed. Indbygget roller kan ikke ændres — hvis nødvendigt, opret dine egne med den rigtige tilladelse gitter.
  2. Tænd for godkendelse af risikable handlinger. Konfigurer hvilke værktøjsopkald der er nødvendige bekræftelse (se Godkendelser) — sådanne handlinger så land i køen på Godkendelser skærm og vil ikke køre uden din Godkend
  3. Indstil forbudte emner.Moderation skærm, list emnerne agent skal nægte — en per linje.

Netværk, separat. Begrænsning af adgang til admin-UI efter IP (en IP-tilladelsesliste) og netværksisolering konfigureres ikke her, men beskrives i Netværk, revision og luft-adskilt; muliggør virksomhedens SSO for at beskytte /admin/* er i Første login.

Roller

Den Roller skærm administrerer RBAC-roller. Indbyggede roller er skrivebeskyttede (et “builtin” badge); en rolle, der er i brug, kan ikke slettes. Menneskeligt tildelbare roller er owner, admin, operator, member.

Oprettelse/redigering af en rolle er en modal med et navn, en beskrivelse og en tilladelsesafkrydsningsfeltgitter: Læs og Skriv kolonner pr. domæne. Skriv betyder læs. Tilladelser gemmes som domain:read / domain:write / domain:* (eller * for alt). Hver rolle viser sin brugt-antal og en domænepreview. En rolle er det, der driver fanesynlighed.

Godkendelser

Den Godkendelser skærm er en kø af ventende risikable værktøjskald. Hver række: et advarselsikon, værktøjets navn, forkortede argumenter (Detaljer udvider den fulde JSON), og Godkend / Afvis knapper. Et afvist opkald udføres ikke. Hvis godkendelsesporten er deaktiveret, viser skærmen en venlig tom tilstand. Konfiguration af hvilke værktøjer der kræver godkendelse er dækket i Godkendelser.

Efter en nulstilling af administratorkodeordet til den administrerede sky

Cloud-resettet ændrer kun bootstrap admin kontoens adgangskode og lukker den kontos aktive sessioner. Det ændrer ikke andre brugere, roller, SSO-indstillinger eller API-nøgler. Log ind igen med den engangsadgangskode, der vises af kundportal.

For en selvhostet instans, brug den lokale aihummer set-password procedure i stedet; kundeportalen roterer ikke en selvhostet legitimationsoplysning.

Moderationssikkerhedsforanstaltninger

Den Moderation skærmen er et enkelt tekstområde med mønstre for forbudte emner, ét pr. linje. Gemning fjerner tomme linjer. Agenten skal afvise de listede emner. Det er en simpel, hård barriere oven på agentens adfærd; for dets forhold til refusal_style se de agentprofil.

Revision

Den Revision skærmen er en pagineret handlingslog (50 rækker pr. side, “forrige / næste”, en “fra–til / total” tæller). Det er en beviselig historik over ændringer og følsomme handlinger. Revision kræver Business-planen eller højere; på Community viser skærmen en opgraderingsprompt, ikke en fejl.

Næste