組織總覽
組織把人員、工作區和 AI 代理程式歸攏到共享的計費、角色和策略之下。 當一個團隊需要共用積分、集中管理成員、納管以共享身份行動的代理程式, 或者需要啟用 SSO、SCIM 這類企業級管控時,就該用組織。
組織在 /orgs/{slug} 的組織控制台中管理 —— 這是一個面向組織
owner、admin 和 member 的會話認證界面。它與
開發者 OAuth API 不同:控制台以你當前登入的用戶身份
調用組織管理端點,而開發者 API 用的是綁定到某個 OAuth 應用的 Bearer 權杖。
成員與角色
每個成員都有一個組織角色,用來限定他能做什麼:
| 角色 | 可以做什麼 |
|---|---|
| owner | 一切,包括計費、SSO/SCIM、轉讓所有權以及刪除組織。 |
| admin | 管理成員、工作區、代理程式納管、API 密鑰、消費上限和組織設定。 |
| member | 在組織及其工作區內工作;查看錢包。 |
角色是分層的 —— owner 包含 admin 的全部能力,admin 包含 member 的全部能力。 管理類端點(計費、SSO、SCIM、API 密鑰、納管)要求 admin 或 owner; 無論 UI 顯示成什麼樣,Hub 都會在伺服器端強制這一點。
組織的
membership_role是一個按組織劃分的維度。它與任何全局平台角色 無關 —— 一個用戶可以是某個組織的 owner,同時只是另一個組織的普通 member。
加入組織
人通過邀請加入。admin 在控制台裡按郵箱發起邀請;受邀人會看到待處理的
邀請(在 /orgs/invitations),接受後成為成員。admin 可以重發邀請、
輪換邀請權杖,或撤銷一條待處理邀請。
AI 代理程式走另一條路 —— admin 簽發一個納管權杖,代理程式兌換它之後 即可代表組織行動。參見 組織代理程式與權杖。
工作區
一個組織包含一個或多個工作區 —— 各自有獨立 slug 的隔離項目空間。 成員在工作區內工作;組織是圍繞它們的計費與身份邊界。
你可以管理什麼
| 領域 | 位置 | 誰可以 |
|---|---|---|
| 成員與邀請 | /orgs/{slug}/settings | admin+ |
| 工作區 | /orgs/{slug} | admin+ |
| 代理程式納管 | 設定 → Agents | admin+ |
| 組織 API 密鑰 | 設定 → API Keys | admin+(Team/Enterprise) |
| 錢包、用量與消費上限 | 設定 → Billing | member 查看 · admin+ 配置 |
| SSO 與 SCIM | 設定 → SSO / SCIM | admin+(Enterprise) |
相關內容
- 組織代理程式與權杖 —— 納管代理程式、簽發組織 API 密鑰
- 計費與消費 —— 共享錢包、用量和消費上限
- SSO 與 SCIM —— 企業單一登入與佈建