Роли, одобрения, модерация и аудит
Эта страница объединяет четыре экрана веб-интерфейса, которые задают, кому что можно и как контролируются рискованные действия: Роли, Одобрения, Модерация и Аудит.
С чего начать: базовая настройка безопасности
Если вы только запустились, разумный минимум — три действия:
- Раздайте роли людям. На экране «Роли» назначьте каждому подходящую роль:
owner/admin/operator/member. Роль определяет и права, и видимость вкладок. Встроенные роли менять нельзя — при необходимости создайте свою с нужной сеткой прав. - Включите одобрение рискованных действий. Настройте, какие вызовы инструментов требуют подтверждения (см. Обязательное одобрение) — тогда такие действия попадут в очередь на экране «Одобрения» и не выполнятся без вашего одобрения.
- Задайте запрещённые темы. На экране «Модерация» перечислите темы — по одной на строку; правило модерации блокирует совпавшие темы.
Отдельно про сеть. Ограничение доступа к админ-панели по списку разрешённых
IP-адресов и сетевая изоляция настраиваются не здесь, а описаны в разделе
Сеть, аудит и изолированный режим;
включение корпоративного SSO для защиты /v1/admin/* — в
Первом входе.
Роли
Экран «Роли» — управление RBAC-ролями. Встроенные роли доступны только для
чтения (метка «Встроенная»); роль, которая используется, нельзя удалить. Назначаемые
людям роли: owner, admin, operator, member.
Создание/редактирование роли — модальное окно с именем, описанием и сеткой
чекбоксов прав: колонки Чтение и Запись для каждого домена. Запись
подразумевает чтение. Права хранятся как domain:read / domain:write /
domain:* (или * — всё). У каждой роли видны число использований и превью
доменов. Именно роль определяет видимость вкладок.
Одобрения
Экран «Одобрения» — очередь ожидающих одобрения рискованных вызовов инструментов. Каждая строка: значок-предупреждение, имя инструмента, усечённые аргументы («Подробнее» раскрывает полный JSON); кнопки «Одобрить» и «Отклонить» управляют вызовом. Отклонённый вызов не выполняется. Если обязательное одобрение выключено — экран показывает дружелюбную заглушку. Настройка того, какие инструменты требуют одобрения, описана в разделе Обязательное одобрение.
После сброса пароля администратора облачного инстанса
Облачный сброс меняет только пароль стартовой учётной записи admin и закрывает
её активные сеансы. Другие пользователи, роли, настройки SSO и ключи API не
меняются. Войдите заново с одноразовым паролем, который показал
личный кабинет.
Для инстанса на своём сервере используйте локальную
команду aihummer set-password;
личный кабинет не меняет пароль self-hosted-инстанса.
Правила модерации
Экран «Модерация» — одно текстовое поле с шаблонами запрещённых тем, по
одной на строку. Сохранение убирает пустые строки. Правило модерации блокирует
совпавшие темы; отдельно протестируйте варианты формулировок и обходы —
совпадение по шаблону не ловит перефразировки автоматически. Связку с
refusal_style см. в профиле агента.
Аудит
Экран «Аудит» — постраничный журнал действий (по 50 записей, «предыдущая / следующая», счётчик «от–до / всего»). Это доказуемая история изменений и чувствительных операций. Аудит требует тарифа Business и выше; в Community экран показывает предложение обновиться, а не ошибку.
Что дальше
- RBAC — модель прав целиком.
- Обязательное одобрение — проверка человеком перед выполнением.
- Правила безопасности и Аудит.