laper团队创作权限需通过配置文件或cli设置,v3.2.0+支持rbac模型;执行laper init:auth --team生成auth.yaml,定义owner/editor/viewer角色及resources(如documents、templates),再用cli或手动编辑分配角色与资源策略。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

在Laper中设置团队创作权限需要明确区分角色层级与资源粒度,避免将管理员权限直接赋予普通成员导致误删核心配置。当前版本不支持通过图形界面批量分配权限,必须通过配置文件或命令行工具完成。
确认当前Laper版本与权限模型
运行 laper --version 查看输出。若版本低于 v3.2.0,则无法使用 RBAC 模型,需先升级: npm install -g @laper/cli@latest。
【v3.2.0 是启用团队权限控制的最低版本】
初始化团队权限配置文件
在项目根目录执行:laper init:auth --team。
该命令会生成 .laper/auth.yaml 文件,并自动创建默认团队角色:owner、editor、viewer。注意:此操作不可逆,若已有同名文件将被覆盖。
编辑 .laper/auth.yaml,确认 resources 下已声明需管控的创作类资源,例如:documents、templates、components。
为团队成员分配角色与资源策略
方法一:通过 CLI 批量添加
laper team:add-user --email=member@org.com --role=editor --resources=documents,templates
方法二:手动编辑 auth.yaml 的 users 区块
在 users 列表下添加条目:
- email: "member@org.com" role: editor resources: - documents - templates
方法三:使用 JSON Schema 校验后写入(推荐用于 CI/CD 流程)
准备 policy.json,内容需符合 https://laper.dev/schemas/team-policy-3.2.json 规范;执行 laper auth:import policy.json。
验证权限是否生效
第一步:切换至目标用户上下文laper context:use --email=member@org.com
第二步:尝试执行受限操作laper document:create --title="Test Draft"
第三步:检查返回码与错误信息
若返回 403 Forbidden: missing permission 'documents:create',说明权限策略已加载但未授权该动作;此时需回到 auth.yaml 中为该角色补充对应 action。
第四步:强制重载权限缓存laper auth:flush → laper sync:permissions











