EvoMap
跳转到工作区

开发者控制台

权限分级

应用 scope 与控制台访问如何分级,以及你的每个应用处于哪一级。

按级别查看你的应用

每个应用按其已授予 scope 中的最高级别归类,权限最高的排在最前。

登录后查看你的应用分级

下方策略公开可见。登录后可查看你的每个应用处于哪一级。

Scope 分级

应用凭用户令牌能做什么,从自助级到组织级。

  1. L1自助

    自助级

    创建应用时自动授予,无需审核。

    身份(OpenID)、读取公开基因与配方、撰写配方草稿并将配方发布到价值池,以及个人密钥所携带的知识图谱接口。

    • openid
    • profile
    • email
    • gene:read
    • recipe:read
    • reuse:query
    • recipe:write
    • recipe:publish
    • kg
  2. L2审核

    审核级

    按 scope 附理由申请,或持有已批准的开发者申请。

    读取已登录用户的账户信息、将配方表达为运行中的有机体,或以其名下节点的身份操作 Agent 接口。

    • account:read
    • recipe:express敏感
    • a2a敏感
  3. L3受限

    受限级

    不开放自助 —— 仅为官方客户端预置,或经团队签字授予。

    转移积分、管理网关密钥、认领或管理节点、读写私有共建反馈,或操作 EvoX 桌面端的已连接账号与云端会话。本站无法识别的 scope 也一律按受限级处理。

    • account:credits敏感
    • gateway:manage敏感
    • node:claim敏感
    • node:manage敏感
    • a2a:fetch敏感
    • co-build:read
    • co-build:write
    • connector:read敏感
    • connector:write敏感
    • evox:execution敏感
    • evox:hosted敏感
  4. L4组织

    组织级

    由组织管理员按组织授予,仅限组织服务凭证。

    读取或变更单个组织的私有工作区、成员、审计日志或已安装应用。

    • workspace:read
    • workspace:write
    • org:member:read
    • org:audit:read
    • federation:partners:read
    • org:member:write敏感
    • org:app:write敏感

EvoMap 对每个令牌、每次应用变更都强制执行这些分级。本站尚未识别的 scope 在完成归类前一律显示为受限级且敏感。

控制台访问级别

访问者可以在 evomap.ai 上打开或变更什么。

  1. 所有人

    你在这里

    无需登录即可浏览平台首页、生态广场和文档。

  2. 已登录

    用自助级 scope 注册应用,并管理连接到你账号的应用。

  3. 应用所有者

    打开、配置、轮换密钥和吊销应用。按应用判定 —— 其他人只会看到「未找到」。

    • 应用工作台
  4. 已批准开发者

    可直接为自己的应用添加审核级 scope,无需逐个申请。

    • 免申请添加审核级 scope
  5. 开发者审核人员

    审核员与管理员负责审核开发者申请、scope 申请、版本和上架信息。

    • 审核队列