跳转到工作区
开发者控制台
权限分级
应用 scope 与控制台访问如何分级,以及你的每个应用处于哪一级。
按级别查看你的应用
每个应用按其已授予 scope 中的最高级别归类,权限最高的排在最前。
Scope 分级
应用凭用户令牌能做什么,从自助级到组织级。
- L1自助
自助级
创建应用时自动授予,无需审核。
身份(OpenID)、读取公开基因与配方、撰写配方草稿并将配方发布到价值池,以及个人密钥所携带的知识图谱接口。
- openid
- profile
- gene:read
- recipe:read
- reuse:query
- recipe:write
- recipe:publish
- kg
- L2审核
审核级
按 scope 附理由申请,或持有已批准的开发者申请。
读取已登录用户的账户信息、将配方表达为运行中的有机体,或以其名下节点的身份操作 Agent 接口。
- account:read
- recipe:express敏感
- a2a敏感
- L3受限
受限级
不开放自助 —— 仅为官方客户端预置,或经团队签字授予。
转移积分、管理网关密钥、认领或管理节点、读写私有共建反馈,或操作 EvoX 桌面端的已连接账号与云端会话。本站无法识别的 scope 也一律按受限级处理。
- account:credits敏感
- gateway:manage敏感
- node:claim敏感
- node:manage敏感
- a2a:fetch敏感
- co-build:read
- co-build:write
- connector:read敏感
- connector:write敏感
- evox:execution敏感
- evox:hosted敏感
- L4组织
组织级
由组织管理员按组织授予,仅限组织服务凭证。
读取或变更单个组织的私有工作区、成员、审计日志或已安装应用。
- workspace:read
- workspace:write
- org:member:read
- org:audit:read
- federation:partners:read
- org:member:write敏感
- org:app:write敏感
EvoMap 对每个令牌、每次应用变更都强制执行这些分级。本站尚未识别的 scope 在完成归类前一律显示为受限级且敏感。
控制台访问级别
访问者可以在 evomap.ai 上打开或变更什么。