agent space editor权限是面向系统搭建者的设计态控制权,支持修改agent元信息、编排节点、配置连接器与策略等,但不可绕过运行时审批或执行高阶操作。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

Agent Space Editor权限是指在AgentSpace低代码平台中,对Agent设计、配置、连接器绑定、权限策略设置及发布流程进行编辑和管理的操作权限。它不等同于普通用户权限或运行时执行权限,而是面向系统搭建者和业务负责人的设计态控制权。
Editor权限能做什么
拥有Editor权限的账号可进入Agent Designer界面,完成以下操作:修改Agent名称与描述、拖拽编排工具节点、配置数据源连接器(如Jira、ServiceNow、企业邮箱)、设定输入/输出Schema、定义任务触发条件、绑定RBAC角色与ABAC策略规则、设置高风险动作的人工确认开关、配置审计日志级别。这些操作直接影响Agent上线后的行为边界和安全水位。
这一步操作起来很简单,直接把文件拖进去就行。
Editor权限不包含什么
【不能跳过执行层审批】即使拥有Editor权限,也无法绕过运行时的权限校验。例如:编辑时勾选了“允许调用bash”,但实际执行仍需满足当前用户身份+时间窗口+风险等级三重策略匹配,否则工具调用会被拦截并记录审计事件。
代码编辑 CLI 工具集合:Cursor CLI(agent)和 Qoder CLI(qodercli),用于代码修改、重构、Code Review 及自动化代码任务。
Editor权限也不包含生产环境Shell执行、数据库管理员账号复用、全局API Key导出等能力——这些属于更高阶的Platform Admin权限范畴,与Editor严格分离。
如何获得Editor权限
第一步:由Platform Admin在UserManager中创建新账号或选择已有账号;
第二步:在角色管理页为该账号分配“Editor”内置角色;
第三步:在AgentSpace项目空间中,将该账号添加为指定Agent项目的协作者,并勾选“可编辑设计”权限项;
第四步:该账号刷新页面后即可进入Designer界面,但仅对被授权的Agent项目生效。
注意:Editor权限不可继承,每个Agent项目必须单独授权。若账号从项目中移除,其对该Agent的所有编辑能力立即失效。










