docs/usage/workspace-permissions.zh-CN.mdx
LobeHub 工作区的每位成员都拥有以下三种角色之一。本页是各角色可见、可操作范围的完整对照表。
| 角色 | 说明 |
|---|---|
| Owner | 完全控制:工作区设置、成员、计费、AI 服务商,以及所有成员的内容。一个工作区可以有多个 Owner。 |
| Member | 日常协作者:与助手对话、创建内容、管理技能与连接器。可协作编辑共享内容,但只能删除自己创建的。 |
| Viewer | 只读:可以浏览助手、会话、页面和文件,但不能对话、创建或修改任何内容。 |
<Callout type={'info'}> 工作区的主 Owner(primary owner) 是持有计费关系的 Owner。只有主 Owner 可以变更订阅计划、 取消或恢复订阅,以及将主 Owner 身份转让给其他 Owner。 </Callout>
| 能力 | Owner | Member | Viewer |
|---|---|---|---|
| 查看工作区信息和成员列表 | ✅ | ✅ | ✅ |
| 修改工作区名称、头像、URL 和设置 | ✅ | ❌ | ❌ |
| 邀请 / 移除成员、变更角色 | ✅ | ❌ | ❌ |
| 设置成员预算与用量限制 | ✅ | ❌ | ❌ |
| 查看审计日志 | ✅ | ❌ | ❌ |
| 导出 / 导入 / 重置工作区数据 | ✅ | ❌ | ❌ |
| 删除工作区 | ✅ | ❌ | ❌ |
| 能力 | Owner | Member | Viewer |
|---|---|---|---|
| 查看计划、账单、发票和支付方式 | ✅ | ❌ | ❌ |
| 充值积分、配置自动充值 | ✅ | ❌ | ❌ |
| 查看所有成员的用量 | ✅ | ❌ | ❌ |
| 查看自己的用量 | ✅ | ✅ | ❌ |
| 变更计划 / 取消 / 恢复订阅 | 仅主 Owner | ❌ | ❌ |
订阅计费相关页面对 Member 和 Viewer 完全隐藏。
| 能力 | Owner | Member | Viewer |
|---|---|---|---|
| 配置 AI 服务商 (API Key、接入点、模型) | ✅ | ❌ | ❌ |
| 在对话中使用工作区模型 | ✅ | ✅ | ❌ |
| 管理共享凭据 | ✅ | ❌ | ❌ |
| 管理存储 | ✅ | ❌ | ❌ |
| 查看工作区 API Key 列表 | ✅ | ✅ | ❌ |
| 创建 / 管理自己的 API Key | ✅ | ✅ | ❌ |
| 管理其他成员的 API Key | ✅ | ❌ | ❌ |
AI 服务商设置页面仅对 Owner 可见 —— Member 和 Viewer 在工作区设置中看不到该入口。
工作区 API Key 列表对所有成员可见:每位成员都能看到工作区内的全部 key 及其创建者,但只有自己创建的 key 才显示明文;成员可以创建和管理自己的 key,Owner 可以管理所有人的。
| 能力 | Owner | Member | Viewer |
|---|---|---|---|
| 浏览并使用已安装的技能和连接器 | ✅ | ✅ | 仅浏览 |
| 安装技能 / 添加连接器 | ✅ | ✅ | ❌ |
| 编辑 / 移除技能和连接器 | 全部 | 仅自己创建的 | ❌ |
| 运行工具 (MCP、沙盒执行) | ✅ | ✅ | ❌ |
技能和连接器在工作区内共享 —— 所有成员都能浏览和使用。编辑或移除某个条目 (包括重新授权连接器凭据、修改其工具权限) 仅限创建该条目的成员本人;Owner 可以管理全部条目。
内容包括:助手、会话 (话题与消息)、页面、文件、文档和知识库。
| 能力 | Owner | Member | Viewer |
|---|---|---|---|
| 浏览工作区全部内容 | ✅ | ✅ | ✅ |
| 与助手对话 | ✅ | ✅ | ❌ |
| 创建新内容 | ✅ | ✅ | ❌ |
| 编辑 / 删除自己的内容 | ✅ | ✅ | ❌ |
| 协作编辑共享内容 (公开页面、公开助手 / 群组配置、任务、共享话题) | ✅ | ✅ | ❌ |
| 删除 / 转移其他成员的内容 | ✅ | ❌ | ❌ |
在上表之外,还有以下行级所有权规则:
<Callout type={'tip'}> Viewer 不能发起对话,因为对话既会写入消息记录,也会消耗工作区预算。如果需要对话能力, 请为其分配 Member 角色。 </Callout>