Agent 权限管理
一个 Agent 从创建到发布,涉及四个权限问题:谁能改、谁能看、谁能用、谁能复制。本篇把这四件事一次讲清。
权限管理的全景
谁能改 → Workspace 成员角色(Owner / Editor / Viewer)+ 工作流上锁
谁能看/用 → Agent 使用权限三档(仅工作空间 / 链接可用 / 发布到广场)
谁能复制 → 「允许 Fork」开关
运行时 → 功能继承 Agent 所属 Workspace,敏感数据另有内容层鉴权谁能改:编辑权限
Workspace 成员角色
Agent 的编辑权限跟随其所属 Workspace 的成员角色 (详见 Workspace 与套餐体系):
| 成员角色 | 对 Agent 的权限 |
|---|---|
| Owner(仅一个) | 全部权限;唯一可执行套餐购买等商业操作 |
| Editor(数量随套餐限制) | 创建、编辑、发布 Workspace 内的 Agent |
| Viewer(数量随套餐限制) | 查看和使用,不可编辑 |
Workspace 拥有者可在成员管理页把成员在 Editor / Viewer 之间切换 (见 主要页面介绍)。
工作流上锁
多人协作时,给调试稳定的 Agent 工作流上锁,防止其他成员误改画布;修改走"解锁 → 改 → 测 → 再上锁"流程 (见 画布与协作效率)。
谁能看、谁能用:使用权限三档
每个 Agent 可设置使用权限,由低到高三档:
| 档位 | 谁能用 | 典型用途 |
|---|---|---|
| 仅工作空间用户可用(member) | 本 Workspace 成员 | 开发调试阶段、团队内部工具 |
| 任何获得链接的用户可用(link) | 拿到分享链接的任何用户 | 定向分享给指定的人 |
| 发布到广场(public) | 所有平台用户可在广场发现和使用 | 面向公众开放 |
发布的前置条件链
使用权限设为「任何获得链接的用户可用」
→ 才会出现「发布到 Agent 广场」入口
→ 套餐为 Pro 及以上(Starter 不可发布)
→ 通过安全扫描
→ 发布成功- 使用权限为「仅工作空间用户可用」时,广场发布入口不展示
- 发布到广场的内容审核与安全要求见 合规要求
受限模型与发布的联动拦截
Agent 使用了受限模型(受厂商条款限制、仅平台官方可用的模型) 时,发布权限被自动收紧:
| Agent 当前状态 | 平台行为 |
|---|---|
| member 态 | 发布按钮中「发布到广场」「链接分享」置灰不可点,只能保持 member 可见 |
| 已是 public / link 态,模型受限状态变化后再次发布 | 直接拦截,弹窗二选一:改回 member 后发布,或移除受限模型后发布 |
选择受限模型时平台也会提示:"使用受限模型后,该 Agent 将无法公开查看和发布到广场"(具体提示文案以产品内为准)。
谁能复制:Fork 权限
- 只有当发布者打开**「允许 Fork」开关**,其他用户才能 Fork 你的 Agent
- Fork 的复制范围:Agent 配置 + 关联的 Skill;不复制知识库和 Secret(Fork 者需自行创建知识库、配置自己的密钥)
- 所有套餐都可以 Fork 广场上允许 Fork 的 Agent
决策建议:希望别人"用你的 Agent"→ 开放使用权限即可;希望别人"在你的基础上改"→ 再开允许 Fork。不想暴露提示词和编排思路就保持 Fork 关闭。
运行时的权限:使用者视角
- 功能继承:使用者能用到的功能由 Agent 所属 Workspace 的套餐决定,与使用者自己的套餐无关 (使用者套餐只影响用量额度)—— 详见 配置时 vs 运行时
- 内容层鉴权独立于 Agent 权限:涉及用户资产数据的工具 (账户、持仓、盈亏),无论 Agent 权限如何设置,运行时都会对当前使用者本人触发交易密码校验 —— 数据只给验证过身份的本人 (见 安全校验与本地化)
- 用量承担:使用者是否为 Agent 所属 Workspace 成员,决定了用量记在谁头上 (开发者付费 / 使用者付费),见 谁来承担用量
使用范围红线
无论权限如何配置,以下约定始终有效 (详见 分地区服务说明):
- 你创建的 Agent 仅限本人使用,不得以任何形式向他人提供商业化服务
- 广场中的 Agent 仅供学习交流,其上架、展示、使用与 Fork 不构成任何商业行为或推荐
常见问题
| 问题 | 答案 |
|---|---|
| 为什么我看不到「发布到广场」按钮? | 先把使用权限改为「任何获得链接的用户可用」;另确认套餐为 Pro 及以上 |
| 发布/分享按钮是灰的? | 检查 Agent 是否使用了受限模型 (受厂商条款限制的模型),移除后即可发布 |
| 别人 Fork 了我的 Agent,能看到我的知识库和密钥吗? | 不能,Fork 只复制配置和 Skill,知识库与 Secret 不随 Fork 传播 |
| 不想让别人 Fork 但想让别人用? | 开放使用权限、保持「允许 Fork」关闭即可 |
| 同事误改了我的画布怎么办? | 给工作流上锁;必要时让 Owner 把该成员调整为 Viewer |
| Starter 用户能用我发布的 Agent 吗? | 能,功能继承你的 Workspace;对方只是消耗自己的用量额度 |