权限与角色
了解 EthanKit 的管理员、只读 viewer、可见页面、隐藏页面和写入权限边界。
两种访问模式
EthanKit 控制台有两种访问模式:
| 模式 | 说明 |
|---|---|
| Admin | 完整读写权限,可以创建、编辑、运行、删除和测试配置。 |
| Viewer | 只读访问,可以浏览公开内容,但不能发起写入操作。 |
页面顶部出现 Read-only mode 提示时,说明当前账号是 viewer。
Viewer 可以访问什么
Viewer 可以查看这些区域:
- Dashboard:运行和使用概览。
- 看板:当前 running 任务摘要。
- Agents:已保存 agents、能力块和部分绑定摘要。
- 模型配置:脱敏后的模型摘要。
- MCP 配置:脱敏后的 MCP 摘要。
- 素材库:Agent Builder 可用能力块。
Viewer 不能运行 agent、创建配置、测试连接、展开敏感 run 详情、删除记录或进入 admin-only 页面。
Admin-only 页面
这些页面只对管理员开放:
- Eval。
- Memory。
- Knowledge。
- Scheduled Tasks。
- Workflow Definitions。
- Browser Use Lab(包含远端浏览器和本地浏览器两种运行方式)。
如果 viewer 打开这些路径,页面会回到可访问的控制台区域。
写入操作
以下操作都需要管理员权限:
- 创建、编辑、删除 agent。
- 发起 agent run。
- 保存或测试模型、embedding、MCP、GitHub PAT、Vercel PAT。
- 管理飞书绑定。
- 查看和清理长期记忆。
- 构建知识库、审核 chunks 和术语。
- 创建评测、工作流和定时任务。
前端会隐藏这些操作,服务端也会做权限校验。
切换账号
如果你需要管理员权限,请先确认当前登录账号是否是管理员账号。退出后重新登录不会自动提升权限,权限由站点配置的管理员身份决定。