> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://developers.alephant.io/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://developers.alephant.io/_mcp/server.

# 用量、身份与安全

> 评估可用的治理能力，仅在部署支持时配置，并验证每条访问边界。

用量、身份和安全控制项取决于部署或配置。在承诺某项能力或将其纳入治理流程前，请先检查当前部署实际提供的内容。

## 能力图谱

| 能力              | 可用时的用途                | 依赖前的验证              |
| --------------- | --------------------- | ------------------- |
| 用量              | 查看预期组织范围内可用的用量信息。     | 确认显示范围和刷新行为。        |
| Query History   | 当部署启用时调查可用的查询记录。      | 确认查看者权限和保留的结果。      |
| Tracing         | 在已配置 Tracing 时检查请求轨迹。 | 确认轨迹已启用，且仅授权成员可见。   |
| Spending Limits | 应用可用限额以控制已批准的支出。      | 使用已批准测试确认限额的范围和行为。  |
| SSO 与 SCIM      | 当部署支持所需配置时连接身份管理。     | 使用测试账号确认登录、预配和取消预配。 |
| 安全与外观           | 配置可用的加固、本地化和外观设置。     | 确认设置存在并产生预期效果。      |

## 用量和查询历史

仅在部署提供这些控制项且查看者具备所需访问权限时使用 Usage 和 Query History。在解读数值或记录前，检查适用的组织、时间范围和结果范围。

Query History 不能替代访问审查。请根据部署的数据处理政策限制可查看查询内容的人员，并且不要假定每个部署都会保留或提供相同记录。

## Tracing 和 Spending Limits

Tracing 和 Spending Limits 都是条件能力。配置后，可使用 Tracing 调查已批准的请求路径，并使用 Spending Limits 设置预期控制边界。将它们视为运行控制项前，先用有代表性的已授权活动完成测试。

如果任一控制项缺失、被禁用，或当前角色不可用，请检查部署配置和管理员设置，而不是把它记述为已启用。

## SSO 和 SCIM

SSO 和 SCIM 需要身份提供方和部署配置。仅在部署提供相关控制项且身份团队已批准连接时进行配置。

对于 SCIM，应通过可用的部署控制项生成 token，并且只将其保存到批准的身份提供方密钥库。文档和示例中使用占位符：`<generated-token>`。依赖此连接前，先使用非生产账号测试预配和取消预配。

## 安全加固

使用部署提供的安全控制项落实最小权限、保护凭据，并检查谁可以管理敏感设置。不要将凭据放入聊天消息、Agent 指令、源代码控制或共享文档中。

在人员、角色或集成发生变化后重新检查访问权限。安全控制项及其可见菜单可能随服务器配置和管理员设置而变化。

## 外观和本地化

外观和本地化控制项仅在部署提供并启用时可用。用它们为预期受众呈现受支持的用户体验，然后在该受众的语言和访问上下文中验证结果。

不要把文档中出现的外观或本地化选项视为所有部署都已启用的保证。

## 部署条件

能力可用性由部署模式、服务器配置、已启用服务、身份设置和管理员设置共同决定。在为团队分配治理流程前，请先在当前部署中确认这些条件。

## 相关页面

* [用户、群组与角色](/opencore/governance/users-and-groups) 介绍角色和资源共享边界。
* [部署模式](/opencore/deployment-modes) 介绍控制项为何会因部署而异。
* [企业集成](/opencore/governance/enterprise-integrations) 介绍条件集成控制项。