管理后台与角色

以 Markdown 格式查看

OpenCore 将部署范围的管理与有范围限制的资源运营工作分开,使成员获得完成任务所需的访问权限,而不会不必要地扩大敏感配置的访问范围。

访问管理后台

以相应角色登录后,Admin 从 Admin 进入,并可在 /admin/configuration/language-models 打开模型配置。Curator 从 Curator 进入 /admin/agents;其菜单还会显示 MCP Actions、OpenAPI Actions、连接器和文档集。菜单可见并不会取消下述所有权和群组边界。

Admin 与 Curator

角色主要入口主要职责
AdminAdmin → /admin/configuration/language-models配置部署级设置,并管理全部 Agent、Actions、连接器、文档集和附件
CuratorCurator → /admin/agents管理自己负责群组内的 Agent、连接器和文档集;只能创建和维护自己拥有的 MCP/OpenAPI Actions
Global CuratorCurator → /admin/agents管理自己所属群组内的 Agent、连接器和文档集;只能创建和维护自己拥有的 Actions

首位管理员

在配置部署前,负责初始设置的人员应先确认自己拥有管理员访问权限。该管理员随后应在委派配置或运营工作前,建立预期的角色和访问边界。

职责边界

请分配刚好能支持成员任务的最小角色。角色名称并不保证每个菜单都可见:部署模式、服务器配置和管理员设置仍可能限制可用控制项。

Admin 负责部署级设置,并可管理全部资源。Curator 管理自己负责群组内的 Agent、连接器和文档集;Global Curator 管理自己所属群组内的这些群组资源。两类 Curator 都可以创建 MCP/OpenAPI Actions,但只能修改、删除自己创建的 Action 或维护其受保护凭据;Global Curator 身份不会扩大 Action 所有权。

Curator 可以把当前可用的 Action 附加到自己有权编辑的任意 Agent。两类 Curator 都不能修改部署级模型、Index Settings、组织级集成或安全、Usage 及其他组织设置。

下一步

确认部署模式,由 Admin 配置部署级设置,并只向 Curator 授予管理 Agent、连接器和文档集所需的群组范围。Curator 创建的 Action 始终受所有者范围限制。