☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜
mulerun团队协作权限配置需通过四步实现:一、分配预设角色(管理员/协作者/查看者);二、绑定agent工作空间并启用数据隔离;三、为知识库条目设置成员白名单;四、对高危操作启用人工审批流。
如果您在使用mulerun进行团队协作时,发现成员无法访问指定agent、知识库或运行环境,则可能是权限配置未生效或角色分配不匹配。以下是设置权限的具体操作路径与控制方式:
一、为团队成员分配预设角色
MuleRun采用基于RBAC(基于角色的访问控制)模型,系统内置“管理员”“协作者”“查看者”三类默认角色,每类角色对应固定的资源操作范围,无需手动逐项勾选权限。
1、登录MuleRun控制台,点击左上角头像,进入【团队管理】页面。
2、在【成员列表】中找到目标用户,点击其右侧的【编辑角色】按钮。
3、从下拉菜单中选择“管理员”“协作者”或“查看者”,确认后即时生效。
4、管理员可创建自定义角色,但需通过API调用或联系售后开通白名单权限,普通用户界面不开放自定义角色配置入口。
二、限制Agent执行范围与数据可见性
每个Agent在创建时可绑定独立的沙箱运行环境与文件系统,通过设置其所属“工作空间”实现资源隔离,防止跨项目数据泄露或误操作。
1、进入【Agent管理】页,点击目标Agent右侧的【设置】图标。
2、在【运行环境】选项卡中,点击【更改工作空间】,从下拉列表中选择已授权的专属空间。
3、勾选【禁止访问其他工作空间数据】,启用强制隔离策略。
4、保存设置后,该Agent仅能读写所绑定工作空间内的文件与知识节点,即使拥有管理员角色也无法越权访问未绑定空间的数据。
三、配置知识库访问白名单
知识库支持细粒度访问控制,可针对单个知识条目设定允许查看或编辑的成员列表,适用于敏感脚本、合规话术等高价值内容管理。
1、进入【知识中心】,打开目标知识条目详情页。
2、点击右上角【权限设置】按钮,切换至【成员白名单】模式。
3、输入成员邮箱地址,逐一添加;支持批量粘贴,每行一个邮箱。
4、为每位成员勾选“可查看”或“可编辑”,点击【保存】完成配置。
5、未列入白名单的成员将无法在搜索、导航或Agent调用中发现该知识条目,该限制在所有模式(计算机模式/超级智能体模式)下均强制生效。
四、启用运行时权限审批流
对于高风险操作(如执行Shell命令、调用外部API、导出全量数据),可启用二级人工审批机制,确保关键动作经授权后才被执行。
1、在【安全中心】→【运行策略】中,开启【高危操作需审批】开关。
2、在下方【审批人列表】中添加至少一名管理员邮箱。
3、设置审批超时时间(默认2小时,可调为15分钟至24小时)。
4、当Agent触发任一预设高危行为时,系统自动暂停执行并向审批人发送邮件+站内信,未获批准前该任务永久挂起,不会自动重试或降级执行。











