viewer权限意味着成员仅能查看仪表盘、日志、运行记录与共享文档,无法编辑、提交、部署、配置变更、触发agent、上传文件、修改流程图或访问敏感资源路径。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

在Agent Space中为成员分配Viewer权限,意味着该成员仅能查看工作空间内的仪表盘、日志、运行记录与共享文档,无法执行任何编辑、提交、部署或配置变更操作,也不能触发Agent、上传文件、修改流程图节点或访问敏感资源路径。
Viewer权限的具体能力边界
Viewer角色被设计为审计、合规、产品或业务侧人员的只读入口。它允许用户打开工作空间首页→点击“监控看板”查看实时Agent调用热力图→展开“历史会话”翻阅已归档对话→在“知识库”标签页浏览已发布文档。但所有带写操作的按钮均不可见:例如“+ 新建Agent”按钮灰显,“导出日志”选项被隐藏,“编辑流程图”入口完全不渲染。
该权限不继承任何工具调用能力——即使工作空间中已配置数据库连接器或文件网关,Viewer账号登录后,所有工具卡片均显示为“权限不足,不可用”。
如何为成员设置Viewer权限
方法一:新建工作空间时直接指定
前往PAI-工作空间列表 → 选择目标地域 → 单击“新建工作空间” → 填写名称与资源组后,滚动至“成员及角色”区域 → 输入成员邮箱 → 在角色下拉菜单中选择“只读成员” → 点击确认。此操作必须在工作空间创建完成前完成,创建后无法通过该路径回退补设。
方法二:已有工作空间中调整
进入目标工作空间详情页 → 左侧导航栏点击“成员管理” → 找到目标成员 → 点击其右侧“编辑角色” → 在弹出面板中将角色切换为“只读成员” → 点击“保存更改”。【此操作即时生效,无需重启Agent或刷新页面】
Viewer权限的典型误用场景
当成员被误设为Viewer却需参与需求评审时,其无法在共享看板中添加评论或标记待办项;若该成员还需同步查看Agent生成的原始代码片段,则必须额外开通“文件预览白名单”,否则src/目录下的.ts或.py文件将显示为“无访问权限”。
注意:Viewer无法看到任何未被显式共享的私有记忆快照、调试沙箱输出或加密凭证字段——这些内容在前端直接过滤,不参与HTTP响应体传输。











