Monkeys
组织

权限控制

Monkeys 中的权限控制

权限控制

权限控制分布在身份、团队、API key、kernel 管理和各能力服务模块中。

实践规则

  • 面向用户的资源默认以团队作为边界。
  • 服务和集成访问使用 API key。
  • 平台级操作通过 kernel 或管理界面完成。
  • 供应商密钥应保存在服务配置、环境变量或凭证存储中,不要写入工作流定义。
  • 为工具或外部系统创建凭证时遵循最小权限原则。

权限行为可能随部署版本和启用模块而变化。

本页目录