AI 合生和权限中心 统一管理登录、AI 能力、企业知识、门店范围和接口字段
返回聊天
ACCESS CONTROL · RUNTIME

谁能使用 AI、能查什么、能看到哪些字段

合生和身份体系仍是最大权限边界;这里的配置只能继续收窄,不能让用户看到原本无权访问的门店。

动态角色目录

角色是权限模板。先创建角色,再配置资源策略和字段视图,最后分配给部门或特殊人员。

新增或更新角色

编码创建后不可修改,只允许大写字母、数字和下划线。

角色列表

角色编码状态 类型更新时间

停用不会删除策略和历史记录,但使用该角色的账号会停止生效。

人员授权与有效权限预览

特殊人员可以允许登录、拒绝登录或覆盖部门角色;有到期时间和原因,不需要写死在代码里。

新增或更新特殊人员

查看最终生效结果

输入用户编号后,可以看到角色、数据资源、AI 能力和最终字段。

已配置特殊人员

用户部门效果角色 有效期原因更新时间

部门默认角色

大多数员工只需继承部门规则;特殊情况再到“人员授权”单独覆盖。

配置部门

当前可用角色

已配置部门

部门编号角色状态 原因操作人更新时间

角色与资源策略

数据资源配置门店范围和字段视图;AI 能力只配置允许或拒绝。没有明确允许的资源默认拒绝。

IDENTITY = 沿用合生和门店权限;SPECIFIED = 再限定门店;NONE = 无数据。

企业知识文档权限

公开文档对有“企业知识检索”能力的人可见;受限文档必须额外命中允许规则,且拒绝规则优先。

知识文档
文档状态可见性更新时间

选择一份文档

允许规则
拒绝规则(优先)

受限文档建议至少配置一条允许规则。管理员始终可以管理和检索全部知识。

接口字段目录

程序内置字段自动初始化;上游接口新增字段会登记为“待确认”,管理员确认业务名称、类型和敏感级别后才能开放。

点击一行即可编辑。未确认字段默认拒绝,不会进入模型、日志或 SSE。
业务字段上游字段类型 敏感级别状态来源最近发现

编辑字段定义

启用字段后,还需把它加入对应角色的字段视图,用户才会真正看到。

字段视图

为不同角色组合可见字段。未勾选字段不会交给模型,也不会出现在回答里。

编辑字段视图

为什么要在 AI 服务再过滤?

原业务页面隐藏字段只保护页面,AI 调接口后仍可能取得全部返回值。字段视图在数据进入模型前过滤,才能避免模型看到不该看的字段。

运行期鉴权开启后,统计 Tool 会先校验资源和门店,再按这里的字段视图过滤数据。

特殊授权与最近变更

所有权限变更都记录操作人、目标、时间和变更前后快照,便于追查特殊人员为什么拥有权限。

时间操作人操作 目标请求编号