Skip to content

权限与审计 ​

企业管理智能体采用“双重校验”:既要拥有 AgentOS 中的智能体或能力权限,也要通过业务系统自身的功能与数据权限。

权限层次 ​

普通员工边界 ​

  • 只能使用分配给本人角色的智能体和技能。
  • 只能访问本人有权查看的附件、知识和业务数据。
  • 不能引用其他用户的确认上下文。
  • 不能通过构造接口参数绕过公司、部门和数据权限。
  • 写操作必须由业务系统再次校验当前用户。

风险等级 ​

等级示例默认策略
只读查询本人待办、查询费用类型权限校验后直接执行
写入创建草稿、更新业务信息展示确认卡后执行
高风险提交审批、付款、批量操作更严格确认或保留在业务页面执行

审计内容 ​

  • 谁在什么时间使用了哪个智能体和能力。
  • 所属租户、公司、会话和业务请求 ID。
  • 参数摘要、确认状态、执行结果和耗时。
  • 业务主键、单号和详情地址。
  • 失败类型、重试和幂等复用情况。

日志应脱敏,不记录模型密钥、完整银行卡号和不必要的票面原文。

权限验收 ​

每个写能力至少验证:管理员成功、普通员工本人数据成功、访问他人数据失败、取消零写入、直接绕过确认失败。

联系我们

获取报价、演示和二开方案

微信咨询二维码

微信咨询

17156169080

添加时备注「RuoYi Office」

在线体验商业版