首页 / 文档 / 角色与权限

角色与权限

系统有 5 种成员角色,按最小权限分配能力。本页说明每个角色能做什么、关键设计原则,以及遇到「无权限」提示时如何理解。

能力矩阵

能力从 contributor 向 platform_admin 递增(auditor 是独立的只读审计线,不在递增链上):

能力contributorreviewermaintainerauditorplatform_admin
查看仓库 / PR / 代码✓✓✓—✓
RAG 检索✓✓✓—✓
触发只读审查—✓✓—✓
审批 / 驳回修复——✓ 仅此角色——
发起受控修复——✓—✓
绑定 / 解绑仓库——✓—✓
查看审计日志———✓✓
成员与角色管理————✓
实例配置 / 建租户————✓

设计原则

为什么审批只有 maintainer 能做

审批意味着决定是否对代码发起修复——这是内容裁定权。把它与平台管理权分离,可以确保 「运营平台的人」和「裁定代码的人」不会是同一批人,避免单点权力过大。 这也是为什么 platform_admin 打开审批面板时,审批按钮同样不可用。

遇到「无权限」怎么理解

看到「无权限」提示时,说明当前账号的角色没有对应能力——这是权限设计行为,不是系统故障。 处理方式:

角色如何授予

权限的权威实现在仓库 console/backend/lib/multiuser/authz.mjs;本页与该实现保持同步。