权限体系

权限体系是 MatrixOne Intelligence 产品模型中的核心概念。本页说明它解决的问题、与其他对象的关系以及使用边界。

概念定义

  • AI Studio 权限由工作区成员关系、角色、动作和资源范围共同决定。

  • MatrixOne 权限由数据库用户、角色和 SQL 对象授权决定。

  • 两套权限体系相互独立,工作区角色不会自动获得数据库对象权限。

对象关系

  1. 账号身份先决定用户是谁,成员关系决定能否进入工作区。

  2. 有效角色和资源授权决定是否允许读取、使用、创建、更新或删除。

  3. 权限验证需要同时测试允许路径和拒绝路径,并在依赖服务不可用时保持失败关闭。

设计原则

  • 使用最小权限,并把凭据保存在受管配置中。

  • 先用最小数据或测试对象验证,再扩大范围。

  • 把可执行配置固化为版本,把一次运行固化为执行记录。

  • 不把功能入口可见等同于具备后端能力或资源权限。

备注

页面以 MOI 5.0 当前产品模型为准;看不到某个入口时,先确认工作区、权限和功能开关。

操作指南