下方的应用、知识库和 Agent 资源权限还受资源访问的约束。即使角色授予了相应权限,成员也只能在其资源访问范围内的应用、知识库和 Agent 上使用这些权限。详见 角色与权限。
工作空间
| 权限 | 允许成员执行的操作 |
|---|---|
| 管理成员 | 邀请成员、变更其角色以及移除成员。其中邀请和变更角色还需要 管理角色与权限集 权限。 |
| 管理角色与权限集 | 创建、编辑、复制和删除自定义角色与权限集。 |
| 管理定制 | 自定义工作空间品牌,例如替换 WebApp 徽标和移除 Dify 品牌标识。 |
Skills
| 权限 | 允许成员执行的操作 |
|---|---|
| 查看 Skill | 查看工作空间的 Skill 库和 Skill 内容,并导出最新已保存的内容。 |
| 编辑 Skill | 创建 Skill 库中的 Skill、编辑草稿、导入 Skill 包,以及复制 Skill。 |
| 发布 Skill | 发布 Skill 草稿,并将早期版本恢复为当前草稿。 |
| 删除 Skill | 从工作空间中删除 Skill。 |
没有 查看 Skill 权限的成员在主导航中看不到 Skills,即使持有其他 Skill 权限也是如此。这些权限适用于整个工作空间,而非单个 Skill。
应用
| 权限 | 允许成员执行的操作 |
|---|---|
| 创建应用 | 从零开始、基于模板或通过 DSL 文件创建应用,以及复制已有应用。 |
| 管理应用标签 | 创建、编辑应用标签并为应用分配标签。 |
| 查看与使用应用库 | 在主导航中查看应用库,其中列出可打开的已发布应用。 |
| 创建和修改 Snippets | 创建、编辑、发布和导出 Snippets。 |
| 管理 Snippets | 删除 Snippets。 |
应用资源权限
| 权限 | 允许成员执行的操作 |
|---|---|
| 预览应用 | 在列表中查看应用,但不能打开其详情页。 |
| 查看访问点 | 打开应用的 访问点 页面,查看 Web 应用、后端 API 访问、MCP 服务与触发器的设置。 |
| 管理访问点 | 修改应用的访问点设置:
|
| 查看应用编排 | 以只读模式打开应用的编排和配置页面,并查看其会话、评论、变量和标注。 |
| 测试与使用应用 | 运行和调试应用,包括对话、文本生成、Agent 和工作流的测试运行。 |
| 编辑应用信息与编排应用 | 编辑应用的配置和工作流,并管理其标注、评论和变量。 |
| 导入与导出应用 DSL | 导入和导出应用的 DSL,并将其发布到创作者平台。 |
| 发布与管理应用版本 | 发布应用,以及打开版本历史,为早期版本命名、恢复或删除。 |
| 查看应用监测 | 查看应用的监测页面和使用统计。 |
| 查看与配置应用监测追踪 | 查看和更改应用的外部追踪配置。 |
| 查看与管理日志与标注 | 查看应用的日志和标注。 |
| 查看与管理访问权限 | 打开应用的 访问权限 页面,管理谁能访问它。 |
| 部署应用 | 在 Workflow 或 Chatflow 应用的导航中看到 部署 入口并部署应用。 |
| 删除应用 | 删除应用。 |
知识库
| 权限 | 允许成员执行的操作 |
|---|---|
| 创建知识库 | 创建知识库,从 Notion 等来源同步,以及导入知识流水线。 |
| 管理知识库标签 | 创建、编辑知识库标签并为知识库分配标签。 |
| 连接外部知识库 | 连接外部知识库提供方。 |
| 管理知识库 API Key | 创建和删除知识库的服务 API Key。 |
知识库资源权限
| 权限 | 允许成员执行的操作 |
|---|---|
| 预览知识库 | 在列表中查看知识库,但不能打开其详情页。 |
| 查看知识库内容与配置 | 以只读模式打开知识库,查看其文档、分段和设置。 |
| 编辑知识库内容与配置 | 编辑知识库的设置、文档、分段和元数据。 |
| 上传知识库文档 | 向知识库添加或上传文档。 |
| 删除知识库文档 | 从知识库中删除文档。 |
| 下载知识库文档 | 从知识库下载文档。 |
| 查看与执行召回测试 | 对知识库运行召回测试。 |
| 测试流水线 | 测试运行知识流水线。 |
| 导入与导出流水线 DSL | 导入和导出知识流水线 DSL。 |
| 发布与管理流水线版本 | 发布知识流水线并管理其版本。 |
| 查看与管理知识库访问权限 | 打开知识库的 访问权限 页面,管理谁能访问它。 |
| 删除知识库 | 删除知识库。 |
Agent
| 权限 | 允许成员执行的操作 |
|---|---|
| 创建 Agent | 从零开始创建 Agent,复制可查看的 Agent,以及从工作流的 Agent 节点保存为新 Agent。 |
Agent 资源权限
| 权限 | 允许成员执行的操作 |
|---|---|
| 查看 Agent 基本信息 | 在列表中查看 Agent,但不能打开其详情页。 |
| 编辑 Agent 信息与配置 | 编辑 Agent 的基本信息,并在 配置 中编辑其配置。通过对话构建还需要 测试与运行 Agent 权限。 |
| 测试与运行 Agent | 打开 配置 并测试运行 Agent。修改配置还需要 编辑 Agent 信息与配置 权限。 |
| 发布与管理 Agent 版本 | 发布 Agent 并管理其版本。 |
| 查看访问点 | 打开 Agent 的 访问点 页面,查看其 Web 应用与 API 访问设置,以及引用它的工作流。 |
| 管理访问点 | 修改 Agent 的 Web 应用与 API 访问设置。 |
| 查看与管理日志 | 查看 Agent 的 日志 页面,并在其中管理运行日志。 |
| 查看 Agent 监测 | 查看 Agent 的 监控 页面。 |
| 查看与管理访问权限 | 打开 Agent 的 访问权限 页面,管理谁能访问它。 |
| 导入与导出 Agent DSL | 导出 Agent 的 DSL,并在 Agents 页面导入 Agent DSL 文件。 |
| 删除 Agent | 删除 Agent。 |
集成
插件
| 权限 | 允许成员执行的操作 |
|---|---|
| 安装与更新插件 | 从市场、GitHub 或本地包安装和更新插件。 |
| 删除插件 | 卸载插件。 |
| 调试插件 | 获取调试密钥并远程调试插件。 |
| 配置模型 | 添加和配置模型供应商、模型及插件端点。 |
| 配置自动更新 | 设置插件自动更新偏好。 |
工具与 MCP
| 权限 | 允许成员执行的操作 |
|---|---|
| 管理工具 | 创建、编辑、删除和授权自定义工具、API 工具和工作流工具。 |
| 管理MCP | 创建、编辑、删除和授权 MCP 提供方。 |
凭据
| 权限 | 允许成员执行的操作 |
|---|---|
| 查看和使用凭据 | 使用已配置的凭据,并切换当前使用的凭据或首选提供方。 |
| 添加凭据 | 添加新凭据,例如模型供应商的 API Key 或数据源授权。 |
| 编辑和删除凭据 | 更新和删除凭据,并管理 OAuth 和自定义客户端。 |
API 扩展
| 权限 | 允许成员执行的操作 |
|---|---|
| 管理API扩展 | 添加、编辑和删除基于 API 的扩展。 |