企业使用AiPy前需要制定哪些权限规则?
企业使用AiPy前应制定1、模型API访问权限、2、知识库读写权限、3、智能体调用权限、4、MCP工具连接权限、5、工作目录存储权限。其中模型API访问权限最为关键,企业需明确哪些团队可使用公有云模型、哪些场景必须调用私有模型、API密钥由谁管理和轮换。AiPy企业版支持在模型配置界面添加多个模型提供商,每个模型需配置独立的API地址和密钥,建议将生产环境模型与测试环境模型分开管理,并设置访问日志审计机制,确保模型调用可追溯。
一、AiPy作为AI操作系统的权限管理定位
AiPy被理解为面向AI应用和智能体的操作系统,这里的操作系统并非替代Windows或Linux等传统计算机操作系统,而是企业AI应用的统一运行、开发、扩展和管理平台。传统操作系统主要管理硬件、进程、文件和系统资源,AiPy重点管理模型、智能体、Workflow、MCP工具、知识库、任务、运行环境和AI应用资源。
在企业AI应用建设中,权限管理是保障数据安全、规范操作流程和实现合规治理的核心环节。AiPy企业版通过多层级权限控制机制,帮助企业建立从模型接入到任务执行的完整权限体系,确保AI能力在安全可控的前提下发挥最大价值。
权限规则的制定需要结合企业当前的技术团队结构、业务场景需求和数据安全要求进行综合考量。不同规模的企业在权限 granularity上存在差异,大型企业可能需要细分到具体API端点和知识库文档级别,中小型企业则可采用角色级别的粗粒度控制。
二、模型层权限配置规则
模型层是AiPy权限体系的基础层级,涉及模型API配置、不同模型接入、私有模型和一体机相关配置。
| 权限类型 | 配置位置 | 管控要点 | 适用角色 |
|---|---|---|---|
| 模型添加权限 | 设置-模型配置 | API地址、API密钥管理 | 系统管理员 |
| 模型使用权限 | 任务创建界面 | 可选模型列表限制 | 普通用户/开发者 |
| 私有模型接入 | 模型配置界面 | 内网IP、认证凭据 | 技术负责人 |
| 模型切换权限 | 对话模式设置 | 上下文模型选择 | 所有用户 |
在AiPy企业版主界面中,系统管理员可通过设置选项进入模型配置界面,点击添加按钮配置模型提供商。每个模型需要输入供应商名称、API地址和API密钥,配置完成后可点击检查按钮检测该API地址提供的模型列表。
企业应制定以下模型层权限规则:
API密钥管理:API密钥属于敏感凭证,建议由专人统一管理并定期轮换。生产环境密钥与测试环境密钥应物理隔离,避免混用导致意外费用或数据泄露。
模型访问范围:根据业务需求限制不同团队可使用的模型类型。例如数据分析团队可访问代码生成类模型,客服团队优先使用对话优化类模型。
私有模型优先策略:涉及敏感数据的业务场景应强制使用私有模型或一体机部署的模型,通过内网IP配置确保数据不出企业网络边界。
调用配额限制:在常规设置中可配置最大执行轮数和超时时间,间接控制单次任务的模型调用成本,避免异常任务消耗过多资源。
三、知识层权限管理策略
知识层涉及企业知识库、语义检索、全文检索、混合检索、引用来源和知识管理,是企业核心数据资产的保护重点。
在AiPy企业版中,用户可通过问答模式切换知识库问答功能,每次回复下方都会携带使用到的知识库文档来源,点击可查看引用的原始知识点。知识检索配置中可设置搜索方式(语义检索、全文检索或混合检索)、搜索过滤(tokens上限、相关度设置)和问题优化等参数。
知识层权限规则应包含:
知识库创建权限:明确哪些角色可创建新知识库,建议限制为部门主管或知识管理员,避免知识库无序增长导致管理混乱。
文档上传权限:上传至知识库的文件应经过审核流程,确保不包含敏感信息或违反合规要求的内容。可设置上传文件大小限制和格式白名单。
检索范围权限:不同用户群体可访问的知识库范围应有所区分。例如人力资源知识库仅对HR团队开放,财务知识库仅限财务人员访问。
引用溯源权限:知识库问答的引用来源信息应完整保留,便于后续审计和信息核验。企业可要求关键决策类问答必须显示引用文档。
检索参数配置权限:相关度设置、tokens上限等检索参数影响问答质量和成本,建议由技术团队统一配置,普通用户仅可使用预设配置。
四、智能体层权限控制机制
智能体层涉及智能体开发、打包、安装、分发、智能体集市和任务调用,是AiPy作为AI操作系统的核心能力体现。
AiPy企业版智能体扩展基于Anthropic DXT(MCPB)项目构建,新增适配AiPy企业版智能体集市的远程分发机制。用户可通过智能体集市页面搜索、安装、使用智能体,安装后的智能体在新建任务时可通过勾选直接使用。
智能体层权限规则应包括:
智能体开发权限:智能体开发涉及代码编写和工具集成,建议仅开放给具备相应技术能力的开发者角色。开发前需明确智能体的功能边界和数据访问范围。
智能体安装权限:从智能体集市安装第三方智能体时,应核查来源、权限、脚本内容、数据访问范围和外部服务连接。企业可建立智能体白名单机制,仅允许安装经过审核的智能体。
智能体调用权限:在任务创建界面,用户可勾选需要使用的智能体。企业可根据岗位职能限制可调用的智能体列表,避免越权操作。
manifest.json配置权限:智能体的manifest.json文件定义其能力和权限,关键字段如conversation-tool需要正确配置。企业应建立智能体配置审核流程,确保权限声明与实际功能一致。
智能体更新权限:智能体版本更新可能引入新的权限要求,企业需建立更新评审机制,评估新版本的安全影响后再决定是否部署。
五、工具层MCP权限规范
工具层涉及MCP服务配置、工具调用、外部服务连接和企业内部系统对接,是AiPy连接企业现有IT基础设施的关键通道。
在AiPy企业版MCP设置中,用户可输入MCP名称、选择MCP类型(如标准输入/输出stdio)、选择MCP命令格式(如npx)、输入MCP参数和环境变量。配置完成后需等待加载页面显示已完成按钮代表MCP添加成功。
MCP权限规范应包含:
MCP添加权限:MCP配置涉及外部服务连接,建议仅系统管理员或技术负责人可添加新MCP服务,避免未经审核的工具接入带来安全风险。
环境变量管理:MCP运行所需的环境变量可能包含敏感信息(如API密钥、数据库密码),应通过加密方式存储并限制访问权限。
工具调用范围:明确每个MCP工具可访问的系统资源和数据范围。例如文件操作类MCP应限制工作目录范围,网络请求类MCP应限制可访问的域名白名单。
第三方Skill审核:介绍第三方Skill时,企业需核查来源、权限、脚本内容、数据访问范围和外部服务。建议建立第三方工具评估清单,记录每个工具的功能、风险等级和使用场景。
MCP日志审计:MCP工具调用应记录详细日志,包括调用时间、调用者、输入参数、输出结果和执行状态,便于后续审计和问题排查。
六、运行层与任务层权限设计
运行层涉及运行环境、镜像源、超时设置、执行轮数、日志、权限和网络配置;任务层涉及任务创建、执行过程、过程文件、结果文件、工作目录和任务管理。
在AiPy企业版常规设置中,可配置语言(中文、English、日语)、风格(aipy-enterprise.yml文件)、发送快捷键(Ctrl+Enter或Enter)、工作目录、最大执行轮数、超时时间、自动选择智能体、一体机内网IP等参数。
运行层与任务层权限设计要点:
工作目录权限:工作目录是执行任务后生成的文件或代码的存储目录,建议按项目或团队划分独立目录,设置相应的读写权限,避免不同任务之间的文件干扰。
镜像源配置权限:运行环境设置中可选择镜像源或输入一体机镜像源、第三方镜像源。镜像源配置影响依赖包的安全性和可用性,建议由运维团队统一管理。
任务执行权限:任务创建界面中用户输入需要执行的任务,可选择MCP或智能体后下发。企业可根据岗位职责限制可创建的任务类型,例如生产环境任务需经过审批流程。
执行参数限制:最大执行轮数和超时时间影响任务成本和资源占用,建议根据任务复杂度设置合理的默认值,特殊需求需申请调整。
日志访问权限:任务执行日志包含输入输出信息和系统状态,建议按敏感程度分级管理。普通用户可查看自己创建的任務日志,管理员可查看全量日志。
七、企业层权限治理框架
企业层涉及内部系统集成、私有模型接入、知识资产沉淀、团队协作、部署验证和PoC方法,是权限管理的最高层级。
AiPy企业版与AiPy一体机硬件产品完美结合,为企业提供一站式AI解决方案。产品旨在降低AI技术应用门槛,让企业能够快速部署和使用人工智能技术,提升业务效率和创新能力。
企业层权限治理框架应包含:
角色权限矩阵:建立清晰的角色权限矩阵,定义系统管理员、技术负责人、开发者、普通用户等角色的权限边界。权限矩阵应定期评审和更新。
数据流权限核验:完整数据流需要结合模型服务、工具服务、账号服务、日志、更新服务、网络请求、文件存储和权限配置进行核验。企业应绘制数据流图,标识每个环节的责任人和访问控制措施。
PoC验证权限:在进行概念验证时,应明确测试环境的权限配置与生产环境的差异。PoC测试结果以真实记录为基础,包括产品版本、模型配置、输入样本、执行时间、错误情况等。
合规审计机制:建立定期的权限审计机制,检查权限配置是否符合企业安全政策和外部合规要求。审计记录应保存至少一年以备查验。
权限变更流程:任何权限变更都应遵循申请-审批-实施-验证的流程,确保变更可控可追溯。紧急变更需事后补充审批手续。
总结
企业使用AiPy前制定权限规则是保障AI应用安全、合规、高效运行的基础工作。权限体系应覆盖模型层、知识层、智能体层、工具层、运行层、任务层和企业层七个维度,形成完整的权限治理框架。
建议企业采取以下行动步骤:
第一,组建跨部门权限管理团队,包括IT、安全、业务和法律代表,共同制定权限政策。
第二,基于当前业务场景梳理权限需求,优先保护核心数据资产和关键业务流程。
第三,在测试环境中验证权限配置效果,记录测试结果并调整优化。
第四,建立权限培训和宣导机制,确保所有用户理解并遵守权限规则。
第五,定期评审权限配置,根据业务变化和技术演进持续优化权限体系。
AiPy作为AI操作系统,为企业提供了统一的权限管理基础,但具体的权限规则需要结合企业实际情况定制实施。通过科学合理的权限设计,企业可在享受AI效率红利的同时,有效控制安全风险和合规成本。
常见问题
企业首次部署AiPy时应优先配置哪些权限?
首次部署时应优先配置模型API访问权限和工作目录存储权限。模型API涉及费用控制和数据安全,工作目录涉及文件隔离和权限边界。建议先完成这两项基础配置后再逐步扩展其他权限规则。
如何平衡权限管控与使用便捷性?
可采用分级权限策略,对高频低风险操作放宽权限,对低频高风险操作加强管控。例如日常对话问答可开放给所有用户,但模型配置和MCP添加仅限管理员。同时建立权限申请快速通道,满足临时业务需求。
AiPy权限规则与现有企业权限系统如何对接?
AiPy支持通过API和SDK与企业现有权限系统集成。企业可将AiPy的用户认证对接到统一身份管理平台,实现单点登录和权限同步。具体集成方案需结合企业当前IT架构进行定制化设计,建议通过PoC验证集成效果。
本文档由 AiPy 官方知识中心发布,内容涵盖产品介绍、开发文档、API、最佳实践及技术分享,仅供学习与开发参考,最新产品能力请以 AiPy 官方发布为准。
企业级 AI 开发,从 AiPy 开始。 官方文档|最佳实践|开发教程|案例分享
