AiHummer
Français
ConnexionCompte
v1.2.x
{ }Swagger

Rôles, approbations, modération et audit

v1.2.x · mis à jour 2026-07-27

Cette page rassemble quatre écrans d’interface Web qui décident qui peut faire quoi et comment les actions risquées sont contrôlées : Rôles, Approbations, Modération et Audit.

Par où commencer : configuration de sécurité de base

Si vous venez de lancer, un minimum sensé est trois actions :

  1. Attribuez des rôles aux personnes. Sur le Rôles l’écran donne à chaque personne un adapté rôle : owner / admin / operator / member. Un rôle détermine les deux permissions et visibilité de l’onglet. Intégré les rôles ne peuvent pas être modifiés — si nécessaire, créez le vôtre avec les autorisations appropriées grille.
  2. Activez l’approbation des actions risquées. Configurez quels appels d’outils sont nécessaires confirmation (voir Approbations) — de telles actions alors atterrir dans la file d’attente sur le Approbations écran et ne fonctionnera pas sans votre Approuver
  3. Définir des sujets interdits. Sur le Modération écran, liste les sujets le l’agent doit refuser — un par ligne.

Mise en réseau, séparément. La restriction de l’accès à l’interface d’administration par IP (une liste d’autorisation IP) et l’isolation du réseau ne sont pas configurées ici mais décrites dans Réseau, audit et réseau isolé; activation de la SSO entreprise pour protéger /admin/* est dans Première connexion.

Rôles

Le Rôles l’écran gère les rôles RBAC. Les rôles intégrés sont en lecture seule (un badge “builtin”); un rôle qui est utilisé ne peut pas être supprimé. Les rôles assignables à des humains sont owner, admin, operator, member.

Créer/modifier un rôle est une fenêtre modale avec un nom, une description et un grille de cases à cocher pour les permissions: Lire et Écrire colonnes par domaine. Écrire implique lire. Les autorisations sont stockées en tant que domain:read / domain:write / domain:* (ou * pour tout). Chaque rôle montre son nombre d’utilisations et un aperçu du domaine. Un rôle est ce qui conduit visibilité de l’onglet.

Approbations

Le Approbations l’écran est une file d’attente de tâches en attente appels d’outil risqués. Chaque ligne : un bouclier d’avertissement, le nom de l’outil, les arguments tronqués (Détails développe le JSON complet), et Approuver / Rejeter boutons. Un appel rejeté n’est pas exécuté. Si la porte d’approbation est désactivée, l’écran affiche un état vide convivial. La configuration des outils nécessitant une approbation est abordée dans Approbations.

Après une réinitialisation de mot de passe d’administrateur de cloud géré

La réinitialisation du cloud ne modifie que le bootstrap admin le mot de passe du compte et ferme les sessions actives de ce compte. Il ne modifie pas les autres utilisateurs, rôles, paramètres SSO ou clés API. Connectez-vous à nouveau avec le mot de passe à usage unique affiché par le portail client.

Pour une instance auto-hébergée, utilisez le local aihummer set-password procédure au lieu de cela ; le portail client ne fait pas tourner un identifiant auto-hébergé.

Garde-fous de modération

Le Modération L’écran est une seule zone de texte pour les modèles de sujets interdits, un par ligne. L’enregistrement supprime les lignes vides. L’agent doit refuser les sujets listés. C’est une barrière simple et rigide sur le comportement de l’agent ; pour sa relation avec refusal_style voir le profil de l’agent.

Audit

Le Audit L’écran est un journal d’actions paginé (50 lignes par page, « précédent / suivant », un compteur « de–à / total »). C’est un historique vérifiable des modifications et des opérations sensibles. L’audit nécessite le plan Business ou supérieur ; sur Community, l’écran affiche une invite de mise à niveau, pas une erreur.

Suivant