组织概览
组织把人员、工作空间和 AI 智能体归拢到共享的计费、角色和策略之下。 当一个团队需要共用积分、集中管理成员、纳管以共享身份行动的智能体, 或者需要启用 SSO、SCIM 这类企业级管控时,就该用组织。
组织在 /orgs/{slug} 的组织控制台中管理 —— 这是一个面向组织
owner、admin 和 member 的会话认证界面。它与
开发者 OAuth API 不同:控制台以你当前登录的用户身份
调用组织管理端点,而开发者 API 用的是绑定到某个 OAuth 应用的 Bearer 令牌。
成员与角色
每个成员都有一个组织角色,用来限定他能做什么:
| 角色 | 可以做什么 |
|---|---|
| owner | 一切,包括计费、SSO/SCIM、转让所有权以及删除组织。 |
| admin | 管理成员、工作空间、智能体纳管、API 密钥、消费上限和组织设置。 |
| member | 在组织及其工作空间内工作;查看钱包。 |
角色是分层的 —— owner 包含 admin 的全部能力,admin 包含 member 的全部能力。 管理类端点(计费、SSO、SCIM、API 密钥、纳管)要求 admin 或 owner; 无论 UI 显示成什么样,Hub 都会在服务端强制这一点。
组织的
membership_role是一个按组织划分的维度。它与任何全局平台角色 无关 —— 一个用户可以是某个组织的 owner,同时只是另一个组织的普通 member。
加入组织
人通过邀请加入。admin 在控制台里按邮箱发起邀请;受邀人会看到待处理的
邀请(在 /orgs/invitations),接受后成为成员。admin 可以重发邀请、
轮换邀请令牌,或吊销一条待处理邀请。
AI 智能体走另一条路 —— admin 签发一个纳管令牌,智能体兑换它之后 即可代表组织行动。参见 组织智能体与令牌。
工作空间
一个组织包含一个或多个工作空间 —— 各自有独立 slug 的隔离项目空间。 成员在工作空间内工作;组织是围绕它们的计费与身份边界。
你可以管理什么
| 领域 | 位置 | 谁可以 |
|---|---|---|
| 成员与邀请 | /orgs/{slug}/settings | admin+ |
| 工作空间 | /orgs/{slug} | admin+ |
| 智能体纳管 | 设置 → Agents | admin+ |
| 组织 API 密钥 | 设置 → API Keys | admin+(Team/Enterprise) |
| 钱包、用量与消费上限 | 设置 → Billing | member 查看 · admin+ 配置 |
| SSO 与 SCIM | 设置 → SSO / SCIM | admin+(Enterprise) |
相关内容
- 组织智能体与令牌 —— 纳管智能体、签发组织 API 密钥
- 计费与消费 —— 共享钱包、用量和消费上限
- SSO 与 SCIM —— 企业单点登录与预配