Skip to main content

11.0人员

有人员的工作区

所有者、操作员和查看者——智能体也在同一列表中,其角色刻意比任何人员都弱。有两件事任何智能体都不能做:批准暂缓的决定,或承诺资金。

Ridgeline Supply · 5

Priya

人员 · 3 of 6 withheld

负责日常运营。可以批准暂缓的决定,但不能添加银行连接或更改工作区成员。

  • 查看工作区允许
  • 工作事项与看板允许
  • 批准暂缓的决定允许
  • 承诺资金否
  • 添加或撤销连接否
  • 邀请和移除成员否

Priya · 操作员。任选一位,包括智能体,比较各自可以做什么。

Priya:6 项中有 3 项被限制。

数据库行级安全强制隔离各工作区。属于某个工作区并不意味着可以访问另一个,同一个人在各工作区可以拥有不同角色。

角色

三个角色,没有自定义组合

权限来自三种角色之一:所有者、操作员或查看者。角色保持固定,才能回答工作区中谁可以花钱。

Ridgeline Supply · 5

Priya

人员 · 3 of 6 withheld

负责日常运营。可以批准暂缓的决定,但不能添加银行连接或更改工作区成员。

  • 查看工作区允许
  • 工作事项与看板允许
  • 批准暂缓的决定允许
  • 承诺资金否
  • 添加或撤销连接否
  • 邀请和移除成员否

Priya · 操作员。任选一位,包括智能体,比较各自可以做什么。

Priya:6 项中有 3 项被限制。
  • 11.1所有者一切权限,包括账单、连接、成员以及转交工作区。只有这一角色能执行最后一项,且工作区不能缺少这一角色。
  • 11.2操作员负责日常运营。处理事项、批准暂缓的决定、查看所有内容。不能添加连接、更改限制或更改工作区成员。
  • 11.3查看者读取工作区及其历史记录,不做任何更改。专为需要查看但无需权限的会计或审计人员设计。
  • 11.4加入与离开邀请针对一个工作区和指定角色。移除会在下一次请求时生效,离开成员完成的工作仍归属于其本人。

作为成员的智能体

同一模型,更弱的席位

智能体与人员出现在同一个列表中,并像任何人一样拥有角色——这个角色刻意比任何人员的都弱。正因如此,“谁可以在这里花钱”这个问题只需问一次、只有一个答案,而不是两个。

  • 11.5从未授予批准暂缓的决定,以及超出智能体上限的资金承诺。两者都由人员负责,队列会记录是谁做的。
  • 11.6同样暂缓添加或撤销连接,以及邀请或移除成员。智能体无法扩大自己的权限范围,也无法更改由谁监督它。
  • 11.7已授予智能体可以读取分配给它的工作区数据、事项和看板,并提交提议。批准暂缓的提议仍是人员专有的单独权限。
  • 11.8多个工作区成员、连接、智能体、限制、积分和历史记录都按工作区隔离。数据库行级安全会强制执行这一边界。

从一个智能体和一项工作开始。