> ## Documentation Index
> Fetch the complete documentation index at: https://enterprise-docs.dify.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 权限参考

> 每项权限允许成员执行的操作

本页列出每项权限及其允许的操作，方便你在创建自定义角色或权限集时，清楚了解所授予的内容。

<Note>
  下方的应用、知识库和 Agent 资源权限还受资源访问的约束。即使角色授予了相应权限，成员也只能在其资源访问范围内的应用、知识库和 Agent 上使用这些权限。

  详见 [角色与权限](/zh/3.13.x/use/workspace/roles-and-permissions#控制资源访问)。
</Note>

## 工作空间

| 权限 | 允许成员执行的操作 |
| :- | :- |
| **管理成员** | 邀请成员、变更其角色以及移除成员。其中邀请和变更角色还需要 **管理角色与权限集** 权限。 |
| **管理角色与权限集** | 创建、编辑、复制和删除自定义角色与权限集。 |
| **管理定制** | 自定义工作空间品牌，例如替换 WebApp 徽标和移除 Dify 品牌标识。 |

## Skills

| 权限 | 允许成员执行的操作 |
| :- | :- |
| **查看 Skill** | 查看工作空间的 Skill 库和 Skill 内容，并导出最新已保存的内容。 |
| **编辑 Skill** | 创建 Skill 库中的 Skill、编辑草稿、导入 Skill 包，以及复制 Skill。 |
| **发布 Skill** | 发布 Skill 草稿，并将早期版本恢复为当前草稿。 |
| **删除 Skill** | 从工作空间中删除 Skill。 |

<Note>
  没有 **查看 Skill** 权限的成员在主导航中看不到 **Skills**，即使持有其他 Skill 权限也是如此。这些权限适用于整个工作空间，而非单个 Skill。
</Note>

## 应用

| 权限 | 允许成员执行的操作 |
| :- | :- |
| **创建应用** | 从零开始、基于模板或通过 DSL 文件创建应用，以及复制已有应用。 |
| **管理应用标签** | 创建、编辑应用标签并为应用分配标签。 |
| **查看与使用应用库** | 在主导航中查看应用库，其中列出可打开的已发布应用。 |
| **创建和修改 Snippets** | 创建、编辑、发布和导出 Snippets。 |
| **管理 Snippets** | 删除 Snippets。 |

## 应用资源权限

| 权限 | 允许成员执行的操作 |
| :- | :- |
| **预览应用** | 在列表中查看应用，但不能打开其详情页。 |
| **查看访问点** | 打开应用的 **访问点** 页面，查看 Web 应用、后端 API 访问、MCP 服务与触发器的设置。 |
| **管理访问点** | 修改应用的访问点设置：<ul><li>Web 应用：开启或关闭、重新生成 URL、嵌入网站、自定义前端与品牌设置、设置谁可以访问。</li><li>后端 API：开启或关闭、管理 API Key。</li><li>MCP 服务：开启或关闭、编辑描述、重新生成 URL。</li><li>触发器：逐个开启或关闭。</li></ul> |
| **查看应用编排** | 以只读模式打开应用的编排和配置页面，并查看其会话、评论、变量和标注。 |
| **测试与使用应用** | 运行和调试应用，包括对话、文本生成、Agent 和工作流的测试运行。 |
| **编辑应用信息与编排应用** | 编辑应用的配置和工作流，并管理其标注、评论和变量。 |
| **导入与导出应用 DSL** | 导入和导出应用的 DSL，并将其发布到创作者平台。 |
| **发布与管理应用版本** | 发布应用，以及打开版本历史，为早期版本命名、恢复或删除。 |
| **查看应用监测** | 查看应用的监测页面和使用统计。 |
| **查看与配置应用监测追踪** | 查看和更改应用的外部追踪配置。 |
| **查看与管理日志与标注** | 查看应用的日志和标注。 |
| **查看与管理访问权限** | 打开应用的 **访问权限** 页面，管理谁能访问它。 |
| **部署应用** | 在 Workflow 或 Chatflow 应用的导航中看到 **部署** 入口并部署应用。 |
| **删除应用** | 删除应用。 |

## 知识库

| 权限 | 允许成员执行的操作 |
| :- | :- |
| **创建知识库** | 创建知识库，从 Notion 等来源同步，以及导入知识流水线。 |
| **管理知识库标签** | 创建、编辑知识库标签并为知识库分配标签。 |
| **连接外部知识库** | 连接外部知识库提供方。 |
| **管理知识库 API Key** | 创建和删除知识库的服务 API Key。 |

## 知识库资源权限

| 权限 | 允许成员执行的操作 |
| :- | :- |
| **预览知识库** | 在列表中查看知识库，但不能打开其详情页。 |
| **查看知识库内容与配置** | 以只读模式打开知识库，查看其文档、分段和设置。 |
| **编辑知识库内容与配置** | 编辑知识库的设置、文档、分段和元数据。 |
| **上传知识库文档** | 向知识库添加或上传文档。 |
| **删除知识库文档** | 从知识库中删除文档。 |
| **下载知识库文档** | 从知识库下载文档。 |
| **查看与执行召回测试** | 对知识库运行召回测试。 |
| **测试流水线** | 测试运行知识流水线。 |
| **导入与导出流水线 DSL** | 导入和导出知识流水线 DSL。 |
| **发布与管理流水线版本** | 发布知识流水线并管理其版本。 |
| **查看与管理知识库访问权限** | 打开知识库的 **访问权限** 页面，管理谁能访问它。 |
| **删除知识库** | 删除知识库。 |

## Agent

| 权限 | 允许成员执行的操作 |
| :- | :- |
| **创建 Agent** | 从零开始创建 Agent，复制可查看的 Agent，以及从工作流的 Agent 节点保存为新 Agent。 |

## Agent 资源权限

| 权限 | 允许成员执行的操作 |
| :- | :- |
| **查看 Agent 基本信息** | 在列表中查看 Agent，但不能打开其详情页。 |
| **编辑 Agent 信息与配置** | 编辑 Agent 的基本信息，并在 **配置** 中编辑其配置。通过对话构建还需要 **测试与运行 Agent** 权限。 |
| **测试与运行 Agent** | 打开 **配置** 并测试运行 Agent。修改配置还需要 **编辑 Agent 信息与配置** 权限。 |
| **发布与管理 Agent 版本** | 发布 Agent 并管理其版本。 |
| **查看访问点** | 打开 Agent 的 **访问点** 页面，查看其 Web 应用与 API 访问设置，以及引用它的工作流。 |
| **管理访问点** | 修改 Agent 的 Web 应用与 API 访问设置。 |
| **查看与管理日志** | 查看 Agent 的 **日志** 页面，并在其中管理运行日志。 |
| **查看 Agent 监测** | 查看 Agent 的 **监控** 页面。 |
| **查看与管理访问权限** | 打开 Agent 的 **访问权限** 页面，管理谁能访问它。 |
| **导入与导出 Agent DSL** | 导出 Agent 的 DSL，并在 **Agents** 页面导入 Agent DSL 文件。 |
| **删除 Agent** | 删除 Agent。 |

## 集成

### 插件

| 权限 | 允许成员执行的操作 |
| :- | :- |
| **安装与更新插件** | 从市场、GitHub 或本地包安装和更新插件。 |
| **删除插件** | 卸载插件。 |
| **调试插件** | 获取调试密钥并远程调试插件。 |
| **配置模型** | 添加和配置模型供应商、模型及插件端点。 |
| **配置自动更新** | 设置插件自动更新偏好。 |

### 工具与 MCP

| 权限 | 允许成员执行的操作 |
| :- | :- |
| **管理工具** | 创建、编辑、删除和授权自定义工具、API 工具和工作流工具。 |
| **管理MCP** | 创建、编辑、删除和授权 MCP 提供方。 |

### 凭据

| 权限 | 允许成员执行的操作 |
| :- | :- |
| **查看和使用凭据** | 使用已配置的凭据，并切换当前使用的凭据或首选提供方。 |
| **添加凭据** | 添加新凭据，例如模型供应商的 API Key 或数据源授权。 |
| **编辑和删除凭据** | 更新和删除凭据，并管理 OAuth 和自定义客户端。 |

### API 扩展

| 权限 | 允许成员执行的操作 |
| :- | :- |
| **管理API扩展** | 添加、编辑和删除基于 API 的扩展。 |
