# 工作区、成员与权限

先列出工作区，再把要使用的工作区保存到配置。成员和角色操作必须指定目标工作区，并在写入前确认权限。

```shell
moi-cli -o workspace list
moi-cli config set-workspace "<workspace-id>"
moi-cli -o workspace-member current-principal
moi-cli -o workspace-member members
```

列表输出应包含当前身份可见的工作区。`current-principal` 用于在写入前确认当前身份；`members` 用于确认目标账号是否已是该工作区的成员。

## 管理工作区和成员

创建、认领或删除工作区分别使用 `workspace create`、`workspace claim` 和 `workspace delete`。成员邀请、角色设置、状态更新和移除由 `workspace-member` 提供。先查看命令帮助，再提供目标成员、角色和工作区：

```shell
moi-cli workspace --help
moi-cli workspace-member --help
moi-cli iam --help
```

创建或删除工作区、邀请成员、修改角色和成员状态都会改变访问范围。写入后重新运行 `workspace list`、`workspace-member members` 或对应的查询子命令确认结果。
