管理后台与角色
管理后台与角色
OpenCore 将部署范围的管理与有范围限制的资源运营工作分开,使成员获得完成任务所需的访问权限,而不会不必要地扩大敏感配置的访问范围。
访问管理后台
以相应角色登录后,Admin 从 Admin 进入,并可在 /admin/configuration/language-models 打开模型配置。Curator 从 Curator 进入 /admin/agents;其菜单还会显示 MCP Actions、OpenAPI Actions、连接器和文档集。菜单可见并不会取消下述所有权和群组边界。
Admin 与 Curator
首位管理员
在配置部署前,负责初始设置的人员应先确认自己拥有管理员访问权限。该管理员随后应在委派配置或运营工作前,建立预期的角色和访问边界。
职责边界
请分配刚好能支持成员任务的最小角色。角色名称并不保证每个菜单都可见:部署模式、服务器配置和管理员设置仍可能限制可用控制项。
Admin 负责部署级设置,并可管理全部资源。Curator 管理自己负责群组内的 Agent、连接器和文档集;Global Curator 管理自己所属群组内的这些群组资源。两类 Curator 都可以创建 MCP/OpenAPI Actions,但只能修改、删除自己创建的 Action 或维护其受保护凭据;Global Curator 身份不会扩大 Action 所有权。
Curator 可以把当前可用的 Action 附加到自己有权编辑的任意 Agent。两类 Curator 都不能修改部署级模型、Index Settings、组织级集成或安全、Usage 及其他组织设置。
下一步
确认部署模式,由 Admin 配置部署级设置,并只向 Curator 授予管理 Agent、连接器和文档集所需的群组范围。Curator 创建的 Action 始终受所有者范围限制。