minimax智能体权限需通过五种方式配置:一、agent详情页切换可见性与api调用;二、发布时设定初始访问权限;三、实名认证解锁高级共享选项;四、api密钥绑定agent id白名单;五、环境变量区分开发/生产权限逻辑。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您在Minimax智能体平台中无法控制他人能否调用或查看所创建的智能体,则可能是由于权限配置未完成或公开/私密模式开关处于默认关闭状态。以下是调整Minimax智能体权限并切换公开与私密模式的具体操作路径与方法:
一、通过Agent详情页切换权限模式
该方式直接修改单个智能体的可见性策略,适用于已发布但需临时限制访问范围的实例,权限变更即时生效且不影响其他Agent配置。
1、登录Minimax开发者控制台(https://platform.minimax.io),进入“Agent”模块。
2、在Agent列表中找到目标智能体,点击其名称或右侧“编辑”按钮进入详情配置页。
3、向下滚动至“发布设置”区域,定位“可见性”选项组。
4、点击下拉菜单,选择公开或仅自己可见;若选“公开”,系统将生成可分享的Web链接与嵌入代码。
5、勾选“启用API调用权限”复选框(仅在设为公开时可用),确保外部应用可通过agent_id合法调用。
二、在发布流程中设定初始权限
该方式在智能体首次发布时即固化访问边界,避免因遗漏后续配置导致误暴露,适用于新创建且尚未对外使用的智能体。
1、完成Agent基础配置(含名称、系统提示词、工具绑定)后,点击页面右上角“保存并发布”按钮。
2、弹出发布确认弹窗,在“访问权限”栏内明确勾选允许他人通过链接访问或仅限本人账号调用。
3、若勾选前者,系统自动激活“生成公开URL”开关,并显示预览链接;若勾选后者,则禁用所有外部调用入口。
4、点击“确认发布”,权限策略随Agent ID一同写入平台元数据,不可通过调试界面绕过。
三、通过实名认证状态控制权限升级能力
该方式关联账户安全等级与高级权限开放条件,未完成实名认证的账号无法启用公开模式下的部分功能,属于平台级强制约束机制。
1、点击左上角头像进入“我的”页面,滑动到底部选择“账户中心”。
2、在“身份信息”模块中检查“实名认证”状态,若显示未认证或审核中,则公开模式下将无法启用“嵌入网页”与“飞书机器人集成”选项。
3、点击“立即认证”,按指引上传身份证正反面照片并完成人脸识别。
4、认证通过后(通常2小时内),返回Agent详情页,“可见性”设置中将解锁组织内共享选项,支持按部门或成员列表精确授权。
四、利用API密钥粒度控制调用权限
该方式不改变智能体本身可见性,而是通过密钥绑定策略限制哪些密钥可发起调用请求,实现运行时动态权限隔离。
1、进入“API密钥管理”页面,点击目标密钥右侧“编辑”图标。
2、在“权限范围”设置区展开“Agent调用白名单”,点击“添加Agent ID”。
3、输入待授权的智能体ID(可在对应Agent详情页顶部复制),每行一个,最多支持50个ID。
4、保存后,该密钥仅能调用白名单内Agent;若留空,则默认禁止所有Agent调用,即使智能体设为公开亦无效。
五、通过环境变量隔离开发与生产权限
该方式适用于多环境部署场景,利用不同环境下的系统变量值触发权限逻辑分支,防止测试配置误用于正式服务。
1、在Agent配置页的“环境变量”模块中,新增键名为MINIMAX_ENV的变量。
2、为开发环境设置值为dev,此时系统自动禁用公开URL生成与跨域CORS头注入。
3、为生产环境设置值为prod,系统将强制校验实名状态并启用HTTPS重定向策略。
4、在API请求Header中携带X-Minimax-Env: prod字段,服务端据此加载对应权限规则集。











