> ## Documentation Index
> Fetch the complete documentation index at: https://enterprise-docs.dify.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 権限リファレンス

> 各権限でメンバーができること

このページでは、すべての権限と、それが許可する操作を一覧で示します。カスタムロールや権限セットを作成する際に、何を付与するのかを正確に把握できます。

<Note>
  以下のアプリ、ナレッジベース、Agent のリソース権限は、リソースアクセスによっても制限されます。ロールが権限を付与していても、メンバーはリソースアクセスが及ぶアプリ、ナレッジベース、Agent でのみ、その権限を使用できます。

  詳細は [ロールと権限](/ja/3.13.x/use/workspace/roles-and-permissions#リソースへのアクセス制御) を参照してください。
</Note>

## ワークスペース

| 権限 | メンバーができること |
| :- | :- |
| **メンバーを管理** | メンバーの招待とロールの変更（どちらも **ロールと権限セットを管理** が別途必要）、メンバーの削除ができる。 |
| **ロールと権限セットを管理** | カスタムロールと権限セットの作成・編集・複製・削除ができる。 |
| **カスタマイズを管理** | WebApp ロゴの差し替えや Dify ブランディングの削除など、ワークスペースのブランディングをカスタマイズできる。 |

## Skills

| 権限 | メンバーができること |
| :- | :- |
| **Skillを表示** | ワークスペースのスキルライブラリとスキルの内容を表示し、最後に保存された内容をエクスポートできる。 |
| **Skillを編集** | ライブラリスキルの作成、ドラフトの編集、スキルパッケージのインポート、スキルの複製ができる。 |
| **Skillを公開** | スキルのドラフトを公開し、以前のバージョンを現在のドラフトとして復元できる。 |
| **Skillを削除** | ワークスペースからスキルを削除できる。 |

<Note>
  **Skillを表示** 権限がないメンバーは、他のスキル権限を持っていてもメインナビゲーションに **Skills** が表示されません。これらの権限はワークスペース全体に適用され、個々のスキルには適用されません。
</Note>

## アプリ

| 権限 | メンバーができること |
| :- | :- |
| **アプリを作成** | 最初から、テンプレートから、または DSL ファイルからアプリを作成し、既存のアプリを複製できる。 |
| **アプリタグを管理** | アプリタグの作成・編集と、アプリへの割り当てができる。 |
| **アプリライブラリの表示と使用** | メインナビゲーションでアプリライブラリを表示し、公開済みアプリの一覧から開ける。 |
| **スニペットの作成と変更** | スニペットの作成、編集、公開、エクスポートができる。 |
| **スニペットを管理** | スニペットを削除できる。 |

## アプリのリソース権限

| 権限 | メンバーができること |
| :- | :- |
| **アプリをプレビュー** | 詳細ページを開かずに、一覧でアプリを確認できる。 |
| **アクセスポイントを表示** | アプリの **アクセスポイント** ページを開ける。Web アプリ、バックエンド API アクセス、MCP サービス、トリガーの設定を確認できる。 |
| **アクセスポイントを管理** | アプリのアクセスポイント設定を変更できる。<ul><li>Web アプリ：オンとオフの切り替え、URL の再生成、サイトへの埋め込み。フロントエンドとブランディングのカスタマイズ、アクセスできるユーザーの設定。</li><li>バックエンド API：オンとオフの切り替え、API キーの管理。</li><li>MCP サービス：オンとオフの切り替え、説明の編集、URL の再生成。</li><li>トリガー：トリガーごとのオンとオフの切り替え。</li></ul> |
| **アプリのオーケストレーションを表示** | アプリのオーケストレーションページと設定ページを読み取り専用で開き、会話・コメント・変数・注釈を表示できる。 |
| **アプリのテストと使用** | チャット、テキスト生成、Agent、ワークフローのテスト実行を含め、アプリの実行とデバッグができる。 |
| **アプリ情報の編集とアプリのオーケストレーション** | アプリの設定とワークフローを編集し、注釈・コメント・変数を管理できる。 |
| **アプリ DSL のインポートとエクスポート** | アプリの DSL をインポート・エクスポートし、クリエイタープラットフォームに公開できる。 |
| **アプリバージョンの公開と管理** | アプリを公開できる。バージョン履歴を開いて、以前のバージョンに名前を付ける、復元する、削除することもできる。 |
| **アプリのモニタリングを表示** | アプリの監視ページと使用統計を表示できる。 |
| **アプリのモニタリングトレースの表示と設定** | アプリの外部トレーシング設定の表示と変更ができる。 |
| **ログと注釈の表示と管理** | アプリのログと注釈を表示できる。 |
| **アクセス権限の表示と管理** | アプリの **リソースアクセス** ページを開き、アクセスできるメンバーを管理できる。 |
| **アプリをデプロイ** | Workflow アプリと Chatflow アプリのナビゲーションに **デプロイ** が表示される。アプリをデプロイできる。 |
| **アプリを削除** | アプリを削除できる。 |

## ナレッジベース

| 権限 | メンバーができること |
| :- | :- |
| **ナレッジベースを作成** | ナレッジベースの作成、Notion などのソースからの同期、ナレッジパイプラインのインポートができる。 |
| **ナレッジベースタグを管理** | ナレッジベースタグの作成・編集と、ナレッジベースへの割り当てができる。 |
| **外部ナレッジベースに接続** | 外部ナレッジベースのプロバイダーに接続できる。 |
| **ナレッジベース API キーを管理** | ナレッジベースのサービス API キーの作成と削除ができる。 |

## ナレッジベースのリソース権限

| 権限 | メンバーができること |
| :- | :- |
| **ナレッジベースをプレビュー** | 詳細ページを開かずに、一覧でナレッジベースを確認できる。 |
| **ナレッジベースのコンテンツと設定を表示** | ナレッジベースを読み取り専用で開き、ドキュメント・チャンク・設定を表示できる。 |
| **ナレッジベースのコンテンツと設定を編集** | ナレッジベースの設定・ドキュメント・チャンク・メタデータを編集できる。 |
| **ナレッジベースドキュメントをアップロード** | ナレッジベースへのドキュメントの追加やアップロードができる。 |
| **ナレッジベースドキュメントを削除** | ナレッジベースからドキュメントを削除できる。 |
| **ナレッジベースドキュメントをダウンロード** | ナレッジベースからドキュメントをダウンロードできる。 |
| **検索テストの表示と実行** | ナレッジベースで検索テストを実行できる。 |
| **パイプラインをテスト** | ナレッジパイプラインをテスト実行できる。 |
| **パイプライン DSL のインポートとエクスポート** | ナレッジパイプライン DSL をインポート・エクスポートできる。 |
| **パイプラインバージョンの公開と管理** | ナレッジパイプラインの公開とバージョン管理ができる。 |
| **ナレッジベースのアクセス権限の表示と管理** | ナレッジベースの **リソースアクセス** ページを開き、アクセスできるメンバーを管理できる。 |
| **ナレッジベースを削除** | ナレッジベースを削除できる。 |

## エージェント

| 権限 | メンバーができること |
| :- | :- |
| **エージェントを作成** | Agent を最初から作成できる。表示できる Agent の複製や、ワークフローの Agent ノードからの保存もできる。 |

## エージェントのリソース権限

| 権限 | メンバーができること |
| :- | :- |
| **エージェントの基本情報を表示** | 詳細ページを開かずに、一覧で Agent を確認できる。 |
| **エージェント情報と設定の編集** | Agent の基本情報を編集し、**設定** で Agent の構成を編集できる。チャットで構築するには **エージェントのテストと実行** も必要。 |
| **エージェントのテストと実行** | **設定** を開き、Agent をテスト実行できる。構成を変更するには **エージェント情報と設定の編集** も必要。 |
| **エージェントバージョンの公開と管理** | Agent の公開とバージョン管理ができる。 |
| **アクセスポイントを表示** | Agent の **アクセスポイント** ページを開ける。Web アプリと API アクセスの設定、利用元のワークフローを確認できる。 |
| **アクセスポイントを管理** | Agent の Web アプリと API アクセスの設定を変更できる。 |
| **ログの表示と管理** | Agent の **ログ** ページを表示し、そこで実行ログを管理できる。 |
| **エージェントのモニタリングを表示** | Agent の **モニタリング** ページを表示できる。 |
| **アクセス権限の表示と管理** | Agent の **リソースアクセス** ページを開き、アクセスできるメンバーを管理できる。 |
| **エージェント DSL のインポートとエクスポート** | Agent の DSL をエクスポートできる。**Agents** ページで DSL ファイルをインポートできる。 |
| **エージェントを削除** | Agent を削除できる。 |

## 統合

### プラグイン

| 権限 | メンバーができること |
| :- | :- |
| **プラグインのインストールと更新** | マーケットプレイス、GitHub、またはローカルパッケージからプラグインをインストール・更新できる。 |
| **プラグインを削除** | プラグインをアンインストールできる。 |
| **プラグインをデバッグ** | デバッグキーを取得し、プラグインをリモートでデバッグできる。 |
| **モデルを設定** | モデルプロバイダー、モデル、プラグインエンドポイントの追加と設定ができる。 |
| **自動更新を設定** | プラグインの自動更新の設定ができる。 |

### ツールと MCP

| 権限 | メンバーができること |
| :- | :- |
| **ツールを管理** | カスタムツール、API ツール、ワークフローツールの作成・編集・削除・認可ができる。 |
| **MCPを管理** | MCP プロバイダーの作成・編集・削除・認可ができる。 |

### 認証情報

| 権限 | メンバーができること |
| :- | :- |
| **認証情報を表示して使用** | 設定済みの認証情報を使用し、使用中の認証情報や優先プロバイダーを切り替えられる。 |
| **認証情報を追加** | モデルプロバイダーの API キーやデータソースの認可など、新しい認証情報を追加できる。 |
| **認証情報を編集・削除** | 認証情報の更新と削除、OAuth とカスタムクライアントの管理ができる。 |

### API 拡張

| 権限 | メンバーができること |
| :- | :- |
| **API拡張設定を管理** | API ベースの拡張の追加・編集・削除ができる。 |
