AiHummer
Русский
ВойтиЛичный кабинет
v1.0.x
{ }Swagger

Роли, одобрения, модерация и аудит

v1.0.x · обновлено 2026-07-27

Эта страница объединяет четыре экрана веб-интерфейса, которые задают, кому что можно и как контролируются рискованные действия: Роли, Одобрения, Модерация и Аудит.

С чего начать: базовая настройка безопасности

Если вы только запустились, разумный минимум — три действия:

  1. Раздайте роли людям. На экране «Роли» назначьте каждому подходящую роль: owner / admin / operator / member. Роль определяет и права, и видимость вкладок. Встроенные роли менять нельзя — при необходимости создайте свою с нужной сеткой прав.
  2. Включите одобрение рискованных действий. Настройте, какие вызовы инструментов требуют подтверждения (см. Обязательное одобрение) — тогда такие действия попадут в очередь на экране «Одобрения» и не выполнятся без вашего одобрения.
  3. Задайте запрещённые темы. На экране «Модерация» перечислите темы — по одной на строку; правило модерации блокирует совпавшие темы.

Отдельно про сеть. Ограничение доступа к админ-панели по списку разрешённых IP-адресов и сетевая изоляция настраиваются не здесь, а описаны в разделе Сеть, аудит и изолированный режим; включение корпоративного SSO для защиты /v1/admin/* — в Первом входе.

Роли

Экран «Роли» — управление RBAC-ролями. Встроенные роли доступны только для чтения (метка «Встроенная»); роль, которая используется, нельзя удалить. Назначаемые людям роли: owner, admin, operator, member.

Создание/редактирование роли — модальное окно с именем, описанием и сеткой чекбоксов прав: колонки Чтение и Запись для каждого домена. Запись подразумевает чтение. Права хранятся как domain:read / domain:write / domain:* (или * — всё). У каждой роли видны число использований и превью доменов. Именно роль определяет видимость вкладок.

Одобрения

Экран «Одобрения» — очередь ожидающих одобрения рискованных вызовов инструментов. Каждая строка: значок-предупреждение, имя инструмента, усечённые аргументы («Подробнее» раскрывает полный JSON); кнопки «Одобрить» и «Отклонить» управляют вызовом. Отклонённый вызов не выполняется. Если обязательное одобрение выключено — экран показывает дружелюбную заглушку. Настройка того, какие инструменты требуют одобрения, описана в разделе Обязательное одобрение.

После сброса пароля администратора облачного инстанса

Облачный сброс меняет только пароль стартовой учётной записи admin и закрывает её активные сеансы. Другие пользователи, роли, настройки SSO и ключи API не меняются. Войдите заново с одноразовым паролем, который показал личный кабинет.

Для инстанса на своём сервере используйте локальную команду aihummer set-password; личный кабинет не меняет пароль self-hosted-инстанса.

Правила модерации

Экран «Модерация» — одно текстовое поле с шаблонами запрещённых тем, по одной на строку. Сохранение убирает пустые строки. Правило модерации блокирует совпавшие темы; отдельно протестируйте варианты формулировок и обходы — совпадение по шаблону не ловит перефразировки автоматически. Связку с refusal_style см. в профиле агента.

Аудит

Экран «Аудит» — постраничный журнал действий (по 50 записей, «предыдущая / следующая», счётчик «от–до / всего»). Это доказуемая история изменений и чувствительных операций. Аудит требует тарифа Business и выше; в Community экран показывает предложение обновиться, а не ошибку.

Что дальше