AiHummer
Polski
Zaloguj sięKonto
v1.2.x
{ }Swagger

Role, zatwierdzenia, moderacja i audyt

v1.2.x · zaktualizowany 2026-07-27

Ta strona łączy cztery ekrany interfejsu internetowego, które decydują kto może co robić i w jaki sposób kontrolowane są ryzykowne działania: Role, Zatwierdzenia, Umiarkowanie i Audyt.

Od czego zacząć: podstawowa konfiguracja bezpieczeństwa

Jeśli właśnie wystartowałeś, rozsądnym minimum są trzy działania:

  1. Przypisz role ludziom. Na Role ekran daj każdej osobie odpowiedni rola: owner / admin / operator / member. Rola zarządza obiema uprawnieniami i widoczność zakładki. Wbudowany ról nie można zmieniać — jeśli to konieczne, utwórz własną z odpowiednimi uprawnieniami siatka.
  2. Włącz zatwierdzanie ryzykownych działań. Skonfiguruj, które wywołania narzędzi są potrzebne potwierdzenie (zobacz Zatwierdzenia) — takie działania wtedy lądować w kolejce na Zatwierdzenia ekran i nie będzie działać bez twojego Zatwierdź
  3. Ustaw zabronione tematy. Na Umiarkowanie ekran, wymień tematy agent musi odmówić — jeden na linię.

Networking, osobno. Ograniczanie dostępu do interfejsu administracyjnego według adresu IP (lista dozwolonych adresów IP) oraz izolacja sieci nie są konfigurowane tutaj, lecz opisane w Sieć, audyt i oddzielona od sieci; umożliwienie SSO dla przedsiębiorstw w celu ochrony /admin/* jest w Pierwsze logowanie.

Role

Ten Role ekran zarządza rolami RBAC. Wbudowane role są tylko do odczytu (znaczek „builtin”); roli, która jest używana, nie można usunąć. Role przydzielane ludziom to owner, admin, operator, member.

Tworzenie/edycja roli to okno modalne z nazwą, opisem i siatka pól wyboru uprawnień: Czytać i Pisać kolumny na domenę. Write implikuje read. Uprawnienia są przechowywane jako domain:read / domain:write / domain:* (lub * dla wszystkiego). Każda rola pokazuje swoją liczbę użyć i podgląd domeny. Rola to to, co napędza widoczność zakładki.

Zatwierdzenia

Ten Zatwierdzenia ekran to kolejka oczekujących ryzykowne wywołania narzędzi. Każdy wiersz: tarcza ostrzegawcza, nazwa narzędzia, skrócone argumenty (Szczegóły rozwija pełny JSON), i Zatwierdź / Odrzuć przyciski. Odrzucone wywołanie nie jest wykonywane. Jeśli bramka zatwierdzająca jest wyłączona, ekran pokazuje przyjazny pusty stan. Konfigurowanie, które narzędzia wymagają zatwierdzenia, jest omówione w Zatwierdzenia.

Po zresetowaniu hasła administratora w zarządzanej chmurze

Reset w chmurze zmienia tylko bootstrap admin hasło konta i zamyka aktywne sesje tego konta. Nie zmienia innych użytkowników, ról, ustawień SSO ani kluczy API. Zaloguj się ponownie za pomocą jednorazowego hasła wyświetlonego przez portal klienta.

Dla instancji hostowanej lokalnie, użyj lokalnego aihummer set-password procedura zamiast; portal klienta nie wymienia samodzielnie hostowanych poświadczeń.

Ograniczenia moderacji

Ten Umiarkowanie ekran to pojedynczy obszar tekstowy wzorców zakazanych tematów, jeden na linię. Zapisywanie usuwa puste linie. Agent musi odmawiać wymienione tematy. Jest to prosta, twarda bariera na zachowaniu agenta; w odniesieniu do jego związku z refusal_style zobaczyć profil agenta.

Audyt

Ten Audyt Ekran jest stronicowanym dziennikiem działań (50 wierszy na stronę, „poprzedni / następny”, licznik „od–do / razem”). Jest to możliwa do zweryfikowania historia zmian i operacji wrażliwych. Audyt wymaga planu Biznes lub wyższego; w wersji Community ekran wyświetla monit o uaktualnienie, a nie błąd.

Dalej