创建用户并分配智能体
什么时候用
需要给团队成员、外部开发者或业务系统创建访问账号时——无论是普通用户还是管理员,都从「创建用户」开始。用户创建后可以分配可访问的智能体、配置 API Key、设置模型白名单。
你需要准备
- 管理员权限(只有 admin 可以创建和管理用户)
- 用户名(同一空间内唯一)
- 符合强度要求的密码(至少 12 位,包含大写字母、小写字母、数字和特殊字符)
- (可选)手机号(全局唯一)
操作步骤
第 1 步:进入用户管理
左侧菜单 -> 用户管理。
页面以表格展示你下的所有用户。点击右上角「新增用户」按钮,进入创建表单。
第 2 步:填写用户信息
表单字段说明:
| 字段 | 怎么填 | 说明 |
|---|---|---|
| 用户名 | 必填,例如:zhangsan | 同一空间内唯一,创建后可修改 |
| 手机号 | 可选,例如:13800138000 | 全局唯一(包括其他账号),用于登录和找回密码 |
| 密码 | 必填 | 至少 12 位,必须包含大写字母、小写字母、数字和特殊字符 |
| 角色 | 选择「管理员」或「普通用户」 | admin 可管理所有资源,user 仅能使用被分配的资源 |
填写完成后点击「确定」。
注意:密码创建时只会在前端做强度校验,系统会再次校验。请确保密码满足所有要求。
第 3 步:分配智能体(可选但推荐)
在用户列表中找到刚创建的用户,点击右侧「更多」下拉菜单,选择「智能体」。
在弹出的「分配业务智能体」对话框中:
- 在「选择智能体(多选)」下拉框中,勾选要分配给该用户的智能体
- 点击「确定」保存
智能体分配是替换式操作:每次保存都会覆盖之前的分配。如果想取消所有分配,清空选择后保存即可。
第 4 步:启用/禁用用户(可选)
在用户列表中找到用户,点击右侧「更多」下拉菜单,选择「禁用」或「启用」:
- 禁用后用户无法登录、无法调用 API
- 不能禁用当前登录的账号自己
第 5 步:编辑用户(可选)
在用户列表中点击用户行右侧的「编辑」按钮,可以修改:
- 用户名
- 手机号
- 角色
- 密码(留空则不修改)
- 每日 Token 限额(仅在 Token Counter 插件启用时可见)
第 6 步:删除用户(谨慎操作)
在用户列表中找到用户,点击右侧「更多」下拉菜单,选择「删除」。
确认后用户将被永久删除,关联的 API Key 也会失效。
怎么验证成功了
- 回到「用户管理」列表,能看到刚创建的用户
- 点击用户的「更多」->「智能体」,确认分配的智能体正确
- (可选)为用户创建 API Key 并测试调用(见下一章)
常见问题
创建用户返回 422「密码强度不足」
密码要求很严格:至少 12 位,且必须同时包含大写字母、小写字母、数字和特殊字符(如 !@#$%^&*)。请检查是否满足所有条件。
创建用户返回 409「用户名已存在」或「手机号已被占用」
- 用户名同一空间内不能重复
- 手机号全局不能重复(包括其他账号)
- 请更换用户名或手机号后重试
普通用户看不到分配的智能体
请确认:
- 智能体分配已保存成功
- 用户没有被禁用
- 用户使用的是正确的账号登录
分配智能体时为空
先在「智能体管理」中创建智能体,再来分配。
深入
核心概念
用户角色
| 角色 | 含义 | 能力 |
|---|---|---|
| 管理员 | 租户管理员 | 可以管理本租户的所有资源(用户、模型、智能体、技能等) |
| 普通用户 | 普通用户 | 只能使用被分配的智能体和模型。无法修改任何配置,无法进入管理界面 |
- 新创建的用户默认角色为「普通用户」
- 租户注册时自动创建的管理员角色为「管理员」
用户状态
| 状态 | 含义 |
|---|---|
| 启用 | 正常使用 |
| 禁用 | 无法登录、无法调用 API |
权限边界
| 操作 | 谁可以 |
|---|---|
| 创建用户 | 租户管理员 |
| 读取用户详情 | 租户管理员或该用户自己 |
| 修改用户基础信息 | 租户管理员或该用户自己 |
| 修改用户角色 | 租户管理员 |
| 修改用户状态 | 租户管理员 |
| 删除用户 | 租户管理员 |
| 修改自己信息 | 该用户自己 |
| 查看自己的智能体 | 该用户自己 |
| 分配智能体/模型白名单 | 租户管理员 |
| 查看同租户其它用户 | 仅管理员;普通用户不可查看非本人的用户信息 |
安全审计
以下操作会记录安全事件:
| 操作 | 事件类型 | 严重级别 |
|---|---|---|
| 修改用户角色 | 用户角色变更 | 警告 |
常见坑
跨租户操作返回「用户不存在」不是「无权限」
删除或查看其它租户的用户时,系统返回「用户不存在」,而不是「无权限」。这是安全设计——防止通过响应状态码枚举有效的用户 ID。
密码规则严格且前后端双重校验
密码要求至少 12 位且同时包含大写字母、小写字母、数字和特殊字符。不满足会返回错误。
分配智能体是全量替换
智能体分配是替换式操作。如果只是想增加一个智能体,需要先读取现有分配、合并后再保存。
排错速查
| 症状 | 可能原因 | 排查 |
|---|---|---|
| 创建用户返回「密码强度不足」 | 密码强度不满足要求 | 确认密码含 4 类字符且 ≥12 位 |
| 创建用户返回「用户名已存在」或「手机号已被占用」 | 用户名或手机号重复 | 检查用户名是否同租户已存在;手机号是否被任何租户占用 |
| 修改角色没有生效 | 权限信息未刷新 | 重新登录 |
- 想了解如何为用户创建 API Key?见 管理用户 API Key
- 想了解如何配置用户模型白名单?见 配置用户模型白名单