以下のアプリ、ナレッジベース、Agent のリソース権限は、リソースアクセスによっても制限されます。ロールが権限を付与していても、メンバーはリソースアクセスが及ぶアプリ、ナレッジベース、Agent でのみ、その権限を使用できます。詳細は ロールと権限 を参照してください。
ワークスペース
| 権限 | メンバーができること |
|---|---|
| メンバーを管理 | メンバーの招待とロールの変更(どちらも ロールと権限セットを管理 が別途必要)、メンバーの削除ができる。 |
| ロールと権限セットを管理 | カスタムロールと権限セットの作成・編集・複製・削除ができる。 |
| カスタマイズを管理 | WebApp ロゴの差し替えや Dify ブランディングの削除など、ワークスペースのブランディングをカスタマイズできる。 |
Skills
| 権限 | メンバーができること |
|---|---|
| Skillを表示 | ワークスペースのスキルライブラリとスキルの内容を表示し、最後に保存された内容をエクスポートできる。 |
| Skillを編集 | ライブラリスキルの作成、ドラフトの編集、スキルパッケージのインポート、スキルの複製ができる。 |
| Skillを公開 | スキルのドラフトを公開し、以前のバージョンを現在のドラフトとして復元できる。 |
| Skillを削除 | ワークスペースからスキルを削除できる。 |
Skillを表示 権限がないメンバーは、他のスキル権限を持っていてもメインナビゲーションに Skills が表示されません。これらの権限はワークスペース全体に適用され、個々のスキルには適用されません。
アプリ
| 権限 | メンバーができること |
|---|---|
| アプリを作成 | 最初から、テンプレートから、または DSL ファイルからアプリを作成し、既存のアプリを複製できる。 |
| アプリタグを管理 | アプリタグの作成・編集と、アプリへの割り当てができる。 |
| アプリライブラリの表示と使用 | メインナビゲーションでアプリライブラリを表示し、公開済みアプリの一覧から開ける。 |
| スニペットの作成と変更 | スニペットの作成、編集、公開、エクスポートができる。 |
| スニペットを管理 | スニペットを削除できる。 |
アプリのリソース権限
| 権限 | メンバーができること |
|---|---|
| アプリをプレビュー | 詳細ページを開かずに、一覧でアプリを確認できる。 |
| アクセスポイントを表示 | アプリの アクセスポイント ページを開ける。Web アプリ、バックエンド API アクセス、MCP サービス、トリガーの設定を確認できる。 |
| アクセスポイントを管理 | アプリのアクセスポイント設定を変更できる。
|
| アプリのオーケストレーションを表示 | アプリのオーケストレーションページと設定ページを読み取り専用で開き、会話・コメント・変数・注釈を表示できる。 |
| アプリのテストと使用 | チャット、テキスト生成、Agent、ワークフローのテスト実行を含め、アプリの実行とデバッグができる。 |
| アプリ情報の編集とアプリのオーケストレーション | アプリの設定とワークフローを編集し、注釈・コメント・変数を管理できる。 |
| アプリ DSL のインポートとエクスポート | アプリの DSL をインポート・エクスポートし、クリエイタープラットフォームに公開できる。 |
| アプリバージョンの公開と管理 | アプリを公開できる。バージョン履歴を開いて、以前のバージョンに名前を付ける、復元する、削除することもできる。 |
| アプリのモニタリングを表示 | アプリの監視ページと使用統計を表示できる。 |
| アプリのモニタリングトレースの表示と設定 | アプリの外部トレーシング設定の表示と変更ができる。 |
| ログと注釈の表示と管理 | アプリのログと注釈を表示できる。 |
| アクセス権限の表示と管理 | アプリの リソースアクセス ページを開き、アクセスできるメンバーを管理できる。 |
| アプリをデプロイ | Workflow アプリと Chatflow アプリのナビゲーションに デプロイ が表示される。アプリをデプロイできる。 |
| アプリを削除 | アプリを削除できる。 |
ナレッジベース
| 権限 | メンバーができること |
|---|---|
| ナレッジベースを作成 | ナレッジベースの作成、Notion などのソースからの同期、ナレッジパイプラインのインポートができる。 |
| ナレッジベースタグを管理 | ナレッジベースタグの作成・編集と、ナレッジベースへの割り当てができる。 |
| 外部ナレッジベースに接続 | 外部ナレッジベースのプロバイダーに接続できる。 |
| ナレッジベース API キーを管理 | ナレッジベースのサービス API キーの作成と削除ができる。 |
ナレッジベースのリソース権限
| 権限 | メンバーができること |
|---|---|
| ナレッジベースをプレビュー | 詳細ページを開かずに、一覧でナレッジベースを確認できる。 |
| ナレッジベースのコンテンツと設定を表示 | ナレッジベースを読み取り専用で開き、ドキュメント・チャンク・設定を表示できる。 |
| ナレッジベースのコンテンツと設定を編集 | ナレッジベースの設定・ドキュメント・チャンク・メタデータを編集できる。 |
| ナレッジベースドキュメントをアップロード | ナレッジベースへのドキュメントの追加やアップロードができる。 |
| ナレッジベースドキュメントを削除 | ナレッジベースからドキュメントを削除できる。 |
| ナレッジベースドキュメントをダウンロード | ナレッジベースからドキュメントをダウンロードできる。 |
| 検索テストの表示と実行 | ナレッジベースで検索テストを実行できる。 |
| パイプラインをテスト | ナレッジパイプラインをテスト実行できる。 |
| パイプライン DSL のインポートとエクスポート | ナレッジパイプライン DSL をインポート・エクスポートできる。 |
| パイプラインバージョンの公開と管理 | ナレッジパイプラインの公開とバージョン管理ができる。 |
| ナレッジベースのアクセス権限の表示と管理 | ナレッジベースの リソースアクセス ページを開き、アクセスできるメンバーを管理できる。 |
| ナレッジベースを削除 | ナレッジベースを削除できる。 |
エージェント
| 権限 | メンバーができること |
|---|---|
| エージェントを作成 | Agent を最初から作成できる。表示できる Agent の複製や、ワークフローの Agent ノードからの保存もできる。 |
エージェントのリソース権限
| 権限 | メンバーができること |
|---|---|
| エージェントの基本情報を表示 | 詳細ページを開かずに、一覧で Agent を確認できる。 |
| エージェント情報と設定の編集 | Agent の基本情報を編集し、設定 で Agent の構成を編集できる。チャットで構築するには エージェントのテストと実行 も必要。 |
| エージェントのテストと実行 | 設定 を開き、Agent をテスト実行できる。構成を変更するには エージェント情報と設定の編集 も必要。 |
| エージェントバージョンの公開と管理 | Agent の公開とバージョン管理ができる。 |
| アクセスポイントを表示 | Agent の アクセスポイント ページを開ける。Web アプリと API アクセスの設定、利用元のワークフローを確認できる。 |
| アクセスポイントを管理 | Agent の Web アプリと API アクセスの設定を変更できる。 |
| ログの表示と管理 | Agent の ログ ページを表示し、そこで実行ログを管理できる。 |
| エージェントのモニタリングを表示 | Agent の モニタリング ページを表示できる。 |
| アクセス権限の表示と管理 | Agent の リソースアクセス ページを開き、アクセスできるメンバーを管理できる。 |
| エージェント DSL のインポートとエクスポート | Agent の DSL をエクスポートできる。Agents ページで DSL ファイルをインポートできる。 |
| エージェントを削除 | Agent を削除できる。 |
統合
プラグイン
| 権限 | メンバーができること |
|---|---|
| プラグインのインストールと更新 | マーケットプレイス、GitHub、またはローカルパッケージからプラグインをインストール・更新できる。 |
| プラグインを削除 | プラグインをアンインストールできる。 |
| プラグインをデバッグ | デバッグキーを取得し、プラグインをリモートでデバッグできる。 |
| モデルを設定 | モデルプロバイダー、モデル、プラグインエンドポイントの追加と設定ができる。 |
| 自動更新を設定 | プラグインの自動更新の設定ができる。 |
ツールと MCP
| 権限 | メンバーができること |
|---|---|
| ツールを管理 | カスタムツール、API ツール、ワークフローツールの作成・編集・削除・認可ができる。 |
| MCPを管理 | MCP プロバイダーの作成・編集・削除・認可ができる。 |
認証情報
| 権限 | メンバーができること |
|---|---|
| 認証情報を表示して使用 | 設定済みの認証情報を使用し、使用中の認証情報や優先プロバイダーを切り替えられる。 |
| 認証情報を追加 | モデルプロバイダーの API キーやデータソースの認可など、新しい認証情報を追加できる。 |
| 認証情報を編集・削除 | 認証情報の更新と削除、OAuth とカスタムクライアントの管理ができる。 |
API 拡張
| 権限 | メンバーができること |
|---|---|
| API拡張設定を管理 | API ベースの拡張の追加・編集・削除ができる。 |