权限与角色

了解 EthanKit 的管理员、只读 viewer、可见页面、隐藏页面和写入权限边界。

两种访问模式

EthanKit 控制台有两种访问模式:

模式说明
Admin完整读写权限,可以创建、编辑、运行、删除和测试配置。
Viewer只读访问,可以浏览公开内容,但不能发起写入操作。

页面顶部出现 Read-only mode 提示时,说明当前账号是 viewer。

Viewer 可以访问什么

Viewer 可以查看这些区域:

  • Dashboard:运行和使用概览。
  • 看板:当前 running 任务摘要。
  • Agents:已保存 agents、能力块和部分绑定摘要。
  • 模型配置:脱敏后的模型摘要。
  • MCP 配置:脱敏后的 MCP 摘要。
  • 素材库:Agent Builder 可用能力块。

Viewer 不能运行 agent、创建配置、测试连接、展开敏感 run 详情、删除记录或进入 admin-only 页面。

Admin-only 页面

这些页面只对管理员开放:

  • Eval。
  • Memory。
  • Knowledge。
  • Scheduled Tasks。
  • Workflow Definitions。
  • Browser Use Lab(包含远端浏览器和本地浏览器两种运行方式)。

如果 viewer 打开这些路径,页面会回到可访问的控制台区域。

写入操作

以下操作都需要管理员权限:

  • 创建、编辑、删除 agent。
  • 发起 agent run。
  • 保存或测试模型、embedding、MCP、GitHub PAT、Vercel PAT。
  • 管理飞书绑定。
  • 查看和清理长期记忆。
  • 构建知识库、审核 chunks 和术语。
  • 创建评测、工作流和定时任务。

前端会隐藏这些操作,服务端也会做权限校验。

切换账号

如果你需要管理员权限,请先确认当前登录账号是否是管理员账号。退出后重新登录不会自动提升权限,权限由站点配置的管理员身份决定。