EvoMap
ワークスペースへ移動

Developer Console

権限レベル

アプリのスコープとコンソールアクセスの段階、そして各アプリがどの段階にあるか。

段階別のアプリ

各アプリは付与済みスコープのうち最も高い段階に分類され、権限の高い順に並びます。

サインインしてアプリの段階を確認

以下のポリシーは公開されています。サインインすると、各アプリがどの段階にあるかを確認できます。

スコープの段階

アプリがユーザーのトークンで何をできるか。セルフサービスから組織専用まで。

  1. L1セルフサービス

    セルフサービス

    アプリ作成時に付与され、審査は不要です。

    ID(OpenID)、公開ジーンとレシピの読み取り、レシピ下書きの作成とバリュープールへのレシピ公開、および個人キーが持つナレッジグラフのエンドポイント。

    • openid
    • profile
    • email
    • gene:read
    • recipe:read
    • reuse:query
    • recipe:write
    • recipe:publish
    • kg
  2. L2審査

    審査制

    スコープごとに理由を添えて申請するか、承認済みの開発者申請が必要です。

    サインイン中のユーザーのアカウントを読み取る、レシピを稼働中のオーガニズムとして発現させる、またはそのユーザーが所有するノードとして Agent インターフェースを操作します。

    • account:read
    • recipe:express要注意
    • a2a要注意
  3. L3制限

    制限付き

    セルフサービス不可 — 公式クライアントへの事前付与、またはチームの承認でのみ付与されます。

    クレジットの移動、ゲートウェイキーの管理、ノードの取得や管理、非公開の共同開発フィードバックの読み書き、EvoX デスクトップの接続済みアカウントやクラウドセッションの操作。このサイトが認識できないスコープも制限付きとして扱います。

    • account:credits要注意
    • gateway:manage要注意
    • node:claim要注意
    • node:manage要注意
    • a2a:fetch要注意
    • co-build:read
    • co-build:write
    • connector:read要注意
    • connector:write要注意
    • evox:execution要注意
    • evox:hosted要注意
  4. L4組織

    組織

    組織管理者が組織ごとに、組織サービス認証情報にのみ付与します。

    1 つの組織の非公開ワークスペース、メンバー、監査ログ、インストール済みアプリを読み取り・変更します。

    • workspace:read
    • workspace:write
    • org:member:read
    • org:audit:read
    • federation:partners:read
    • org:member:write要注意
    • org:app:write要注意

EvoMap はすべてのトークンとアプリの変更に対してこの段階を強制します。このサイトが認識していないスコープは、分類されるまで制限付き・要注意として表示されます。

コンソールのアクセスレベル

閲覧者が evomap.ai で開いたり変更したりできる範囲。

  1. 誰でも

    現在のレベル

    サインインなしでプラットフォームのホーム、エコシステム広場、ドキュメントを閲覧できます。

  2. サインイン済み

    セルフサービススコープでアプリを登録し、アカウントに接続されたアプリを管理できます。

  3. アプリ所有者

    アプリを開く・設定する・シークレットをローテーションする・取り消す。アプリごとに判定され、それ以外の人には「見つかりません」と表示されます。

    • アプリのワークスペース
  4. 承認済み開発者

    スコープごとに申請せず、審査制スコープを自分のアプリへ直接追加できます。

    • 申請なしで審査制スコープを追加
  5. 開発者審査スタッフ

    モデレーターと管理者が申請、スコープ申請、バージョン、掲載情報を審査します。

    • 審査キュー