---
orphan: false
---

# 权限体系

权限体系是 MatrixOne Intelligence 产品模型中的核心概念。本页说明它解决的问题、与其他对象的关系以及使用边界。

## 概念定义

- AI Studio 权限由工作区成员关系、角色、动作和资源范围共同决定。
- MatrixOne 权限由数据库用户、角色和 SQL 对象授权决定。
- 两套权限体系相互独立，工作区角色不会自动获得数据库对象权限。

## 对象关系

1. 账号身份先决定用户是谁，成员关系决定能否进入工作区。
2. 有效角色和资源授权决定是否允许读取、使用、创建、更新或删除。
3. 权限验证需要同时测试允许路径和拒绝路径，并在依赖服务不可用时保持失败关闭。

## 设计原则

- 使用最小权限，并把凭据保存在受管配置中。
- 先用最小数据或测试对象验证，再扩大范围。
- 分别验证对象操作及其对应运行实例的权限。
- 不把功能入口可见等同于具备后端能力或资源权限。

:::{note}
页面以 MOI 5.0 当前产品模型为准；看不到某个入口时，先确认工作区、权限和功能开关。
:::

## 操作指南

- [核心概念](index.md)
- [快速开始](../quickstart.md)
- [对应指南](../../guides/ai-studio/permissions/index.md)
