> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://developers.alephant.io/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://developers.alephant.io/_mcp/server.

# 用户、群组与角色

> 管理成员和群组，审慎共享资源，并保持 Admin 与 Curator 工作的职责边界。

访问管理应使每位成员仅获得完成工作所需的最小权限。Admin 定义部署范围的边界；Curator 管理受群组范围限制的 Agent、连接器和文档集，而 MCP/OpenAPI Actions 始终受所有者范围限制。

## 角色

| 角色             | 主要职责                                                   | 边界                                               |
| -------------- | ------------------------------------------------------ | ------------------------------------------------ |
| Admin          | 管理部署范围的配置、访问规则和组织设置。                                   | 负责敏感配置，并且只能委派任务所需的访问权限。                          |
| Curator        | 管理自己负责群组内的 Agent、连接器和文档集；创建并维护自己的 MCP/OpenAPI Actions。 | 群组职责不会授予他人 Action 的所有权，也不会授予部署级配置权限。             |
| Global Curator | 管理自己所属群组内的 Agent、连接器和文档集；创建并维护自己的 Actions。             | Global Curator 身份只扩大群组资源覆盖，不扩大 Action 所有权或部署级权限。 |
| 最终用户           | 使用已向其共享的资源。                                            | 无法修改部署范围的设置，也无法扩大已共享资源的范围。                       |

## 管理用户

Admin 应仅通过部署提供的用户管理控制项添加、移除或更新成员。在授予访问权限前确认成员身份及其预期职责；不再需要时及时移除访问权限，并定期检查不活跃账号。

可见的用户管理控制项取决于部署配置和身份设置。不要因为某个部署显示某个菜单，就假定其他部署也已启用它。

## 管理群组

当多位成员需要相同资源访问权限时使用群组。为群组使用能明确识别用途的名称，保持成员关系最新；如果更小的群组或单独共享已足够，不要使用过于宽泛的群组。

群组用于组织访问分配；它们不会取代部署的角色边界，也不会取代已连接服务自身的权限检查。

## 共享资源

向预期用户或群组共享已获批准的 Agent 或其他可用资源，然后以该受众成员身份验证最终体验。工作结束或受众变化时，及时移除共享。

共享资源会让所选受众使用其已批准的配置，但不会授予该受众 Admin 权限、允许其编辑资源，或提供对已连接服务的不受限访问。

## Curator 边界

Curator 可以管理自己负责群组内的 Agent、连接器和文档集；Global Curator 可以管理自己所属群组内的这些群组资源。两类 Curator 都可以创建 MCP/OpenAPI Actions，但只能修改、删除自己创建的 Action 或维护其受保护凭据；Global Curator 身份不会扩大 Action 所有权。

Curator 可以把当前可用的 Action 附加到自己有权编辑的任意 Agent。修改他人 Action、部署级模型、Index Settings、组织级集成或安全、Usage 及组织范围访问规则时，需要由 Admin 操作。

## 验证访问权限

为每个预期角色或群组使用有代表性的账号测试访问。确认预期成员可以找到并使用已共享资源、共享范围之外的成员无法使用，并确认 Curator 除非被明确授予 Admin 角色，否则无法进入部署范围的设置。

## 相关页面

* [管理后台与角色](/opencore/admin-panel-and-roles) 介绍 Admin 与 Curator 的主要入口。
* [管理 Agent](/opencore/agents/agents) 介绍如何发布和共享 Agent。
* [用量、身份与安全](/opencore/governance/usage-and-security) 介绍可能影响访问权限的身份和安全控制项。