> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://developers.alephant.io/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://developers.alephant.io/_mcp/server.

# 访问控制

> 了解艾维斯如何保护用户、角色、群组、文档、模型、Agent 和工具。

艾维斯访问控制结合身份、角色、群组、文档可见性、模型可用性、Agent 配置和工具授权。Prompt 文本不是访问控制机制。

## 身份与角色

| 控制项                | 用途                                 |
| ------------------ | ---------------------------------- |
| Authentication     | 在 API 访问前确认用户或 service account 身份。 |
| Administrator role | 授予部署配置、模型凭据、连接器、用户管理和安全敏感设置访问权。    |
| User role          | 按可用工作区配置授予标准对话、搜索和 Agent 使用权限。     |
| Service identity   | 允许内部服务和自动化调用获准 API，而不使用真人账号。       |

## 群组

群组应代表真实访问边界，例如部门、项目、环境或数据负责人范围。当广泛访问会暴露敏感内容时，应使用群组限制连接器可见性、文档集、模型可用性和 Agent 使用。

## 文档访问

| 模式                      | 行为                  | 需要审查的风险                      |
| ----------------------- | ------------------- | ---------------------------- |
| Public                  | 部署内任意用户都可使用索引内容。    | 不要用于私有或受限源数据。                |
| Private 或 group-scoped  | 只有选定用户或群组可使用索引内容。   | 连接器设置后同时测试允许和拒绝用户。           |
| Source-permission-aware | 配置后按受支持源系统权限信号控制访问。 | 依赖前先验证连接器支持和 fail-closed 行为。 |

## 模型与 Agent 访问

管理员应审查哪些用户和 Agent 可使用高成本、高风险或专用模型。Agent 只应获得其用途所需的工具、知识源和模型选项。

## 工具与 Action 访问

Actions 可以读取数据、调用外部服务或变更状态。应把它们视为特权能力：

* 保留工具负责人和变更历史。
* 执行前校验工具输入。
* 拒绝超出当前用户、工作区、Agent 或部署策略的调用。
* 在为大量 Agent 启用高影响工具前进行审查。

## 验证清单

* 被拒绝用户无法检索受限连接器内容。
* 用户无法选择其群组或 Agent 范围外的私有模型。
* Agent 无法调用不在 allowlist 中的工具。
* Admin-only API 拒绝非管理员用户。
* 访问变更会反映到搜索、对话和 Agent 路径。