> ## Documentation Index
> Fetch the complete documentation index at: https://docs.counso.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 工作区角色、群组和权限

工作区角色提供基础权限。群组授权可以增加指定能力；具体 Space、智能体或 Skill 的访问权限则单独控制。

## 角色

**Admin** 拥有完整的工作区管理权限，可以管理设置、成员、群组和授权，并始终保有设为 **Admin only** 的权限。默认情况下，Admin 可以管理账单与安全、配置治理权限、控制外部分享 Frame 的政策，以及启用或停用审计日志。

**Manager** 可以邀请和移除成员、更改非 Admin 成员的角色、分配 Manager 或 Member 角色、查看分析和用量、处理 credits 升级申请，以及选择哪些群组可以创建或发布智能体和 Skills。Manager 默认没有账单或安全管理权限，也不能更改外部 Frame 分享政策或启用、停用审计日志；启用外部分享后，Manager 可以设置哪些群组能邀请他人查看 Frame 并发布 Frame。

**Member** 根据群组授权、资源范围和其他授权使用工作区资源。Member 默认没有管理权限，但 Admin 可以通过群组授予额外权限。

## 群组和权限模式

群组可以通过 SCIM 从身份提供商同步，也可以手动创建和维护。权限授予群组。若要只给某个人授权，可为其创建手动群组并将权限授予该群组。权限具有累加性：成员属于多个群组时，会合并获得这些群组的授权。

每项治理权限可以设置为 **Everyone**、指定的 **Groups** 或 **Admin only**。

## 权限矩阵

| 权限              | Admin | Manager   | Member    |
| --------------- | ----- | --------- | --------- |
| 创建智能体           | 是     | 获授权时      | 获授权时      |
| 发布智能体           | 是     | 获授权时      | 获授权时      |
| 创建 Skills       | 是     | 获授权时      | 获授权时      |
| 查看和导出审计日志       | 是     | 获授权时      | 获授权时      |
| 管理账单和订阅         | 默认有权  | 获授权时      | 获授权时      |
| 管理安全和用户预配       | 默认有权  | 获授权时      | 获授权时      |
| 管理工作区模型提供商      | 是     | 否         | 否         |
| 邀请外部用户查看 Frames | 政策允许时 | 获授权且政策允许时 | 获授权且政策允许时 |
| 发布 Frames       | 政策允许时 | 获授权且政策允许时 | 获授权且政策允许时 |
| 查看工作区分析         | 是     | 是         | 否         |

账单和安全是权限，而不是独立的工作区角色。Admin 可以把这两项权限分别授予指定群组，而不改变群组成员的角色。实际访问范围由成员角色、群组权限和具体资源的访问权限共同决定。

## 原有 Builder 角色

从原有 Builder 角色迁移的工作区通过 **Builders** 群组保留成员创建智能体和 Skill 的权限。管理员可以在 **Settings & Governance** 中检查或重新分配这些群组权限。创建与发布属于不同的权限。
