工作区角色和共享
Letaido 中的团队协作如何运作:你邀请的每个人都可获得免费席位,四种角色决定谁可以做什么,以及在内部或外部共享工作的模式。
专为团队协作而打造
工作区可以是个人空间,也可以是共享空间。无论哪种方式,订阅费用都是 $99/月。Letaido 设计为供整个团队使用,而不只是一个人:
- 免费邀请整个团队。 用户席位免费,不受角色限制。所有者、管理员、成员和查看者都共享同一个每月 99 美元的订阅。
- 在内部共享仪表板和工具。 智能体构建的每个控制台页面在发布后都会立即提供给你的所有团队成员。没有按应用授权,也不需要为内部使用单独发布。
- 按需向外部共享工作成果。 公开站点页面、令牌门控报告和访客邀请链接可让你将特定输出推送给客户、潜在客户或利益相关者,而无需给他们分配工作区席位。
- 端到端统一身份模型。 智能体始终知道当前操作的是谁(聊天中的成员、控制台中的成员、公开站点上的匿名访客或受邀访客),并据此控制工作权限。
本页其余部分将介绍角色本身、权限矩阵,以及如何实际邀请人员。
四种角色
- 所有者。 完全控制。批准连接器和基础设施请求,管理密钥,切换公共站点模式,更改计费,可以提升和降级任何其他成员。每个工作区至少有一名所有者。
- 管理员。 与所有者相同,但不能转移组织级所有权。日常处理审批卡片。管理密钥。大多数工作区会将管理员权限授予与所有者一起负责运营的 1-2 人。
- 成员。 与智能体聊天,使用控制台页面,调用已获批准的连接器,构建新的应用和任务。不能批准新的连接器或轮换密钥。
- 查看者。 对控制台拥有只读访问权限。适合想查看 Dashboard 但绝不应触发工作或更改设置的利益相关者。
每个角色可以做什么
| 操作 | 所有者 | 管理员 | 成员 | 查看者 |
|---|---|---|---|---|
| 与 Letaido 聊天 | y | y | y | |
| 使用由智能体构建的 Console 页面 | y | y | y | y |
| 调用已获批准的连接器 | y | y | y | |
| 批准新的连接器或密钥 | y | y | ||
| 安装 Python 包,允许新的域名 | y | y | ||
| 切换公开站点模式(关闭 / 已授权 / 开放) | y | y | ||
| 管理账单和订阅 | y | |||
| 邀请新成员并更改角色 | y | y | ||
| 转移组织所有权 | y |
如何添加团队成员
从工作区的成员页面邀请。邀请时选择一个角色;之后可以更改。受邀者使用自己的 Letaido 账号登录;你无需共享凭据。
没有按席位收费。$99/月订阅包含任意角色的无限成员。
与访客共享工作区
对于需要查看单个控制台页面或公共站点报告,但不应成为完整成员的人,请改用访客邀请链接。该代理会生成受令牌保护的 URL,授予对某个特定页面的只读访问权限,无需 Letaido 账号。
这是共享客户报告、一次性 Dashboard,或需要相关方审阅的草稿的正确模式。
智能体如何知道是谁在操作
Letaido 采取的每个操作都与一个身份相关联:
- 在 chat 中,那就是你的工作区登录。
- 在 Console 中,页面会从 nginx 注入的标头中读取已登录成员。
- 在 public site 上,匿名访客会获得一个会话 cookie;受邀访客会获得一个单独的令牌绑定 cookie。该智能体对待这些访客的方式与对待成员非常不同。
这就是为什么基于角色的门控能端到端生效:Console 页面可以拒绝来自查看者的写入,公共网站表单可以拒绝匿名提交,而智能体不会批准除所有者或管理员之外任何人的基础设施请求。
常见问题
两个工作区可以共享数据吗? 不可以。工作区在操作系统、数据库和密钥存储层面都是隔离的。如果两个团队需要基于相同数据协作,他们应该共享一个工作区,并使用角色来限定访问范围。
移除成员后,数据会怎样? 他们的访问权限会立即被撤销。他们创建的内容(Console 应用、任务、文件、聊天记录)会保留在工作区中。
我可以有多个所有者吗? 可以。向共同创始人授予所有者权限,是确保在某个人无法联系时没有人失去访问权限的最安全方式。
查看者角色会占用任何配额吗? 不占用配额。查看者是免费的,与其他所有角色一样。