企业需为纳米ai知识库配置细粒度权限管控,否则将导致知识资产泄露;须检查平台是否支持rbac,免费版仅提供两级权限;应设置三级角色权限、文档级加锁、时效访客链接与审批流,并同步回收离职员工权限。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

企业用纳米AI搭建知识库后,必须为不同角色分配对应访问权限,否则销售部可能看到研发密钥、实习生能删财务报表——权限失控直接导致知识资产裸奔。
确认平台是否支持细粒度权限管控
打开纳米AI管理后台→点击「系统设置」→「功能模块」→查看「私有知识库」右侧状态。若显示“未启用”或无此选项,说明当前版本不支持权限分级,需升级至企业版或切换至支持RBAC(基于角色的访问控制)的部署形态。
⚠️注意:免费版和试用版仅开放“全部可读”或“仅管理员可读”两级开关,无法按部门/岗位/文档级别设权。
为知识库设置三级权限体系
第一步:进入「知识库管理」→找到目标知识库(如“2026产品白皮书库”)→点击右侧【权限配置】按钮。
第二步:在弹出面板中,关闭【全局共享】开关→点击【添加成员】→输入员工邮箱或手机号→在下拉菜单中为其指定角色:【只读用户】(可查看不可下载)、【编辑用户】(可增删改文档但不能删知识库)、【管理员】(全操作权限,含删除知识库与导出原始数据)。
第三步:对敏感文档单独加锁——勾选某份PDF文件→点击右上角【文档级权限】→取消勾选“继承知识库权限”→手动添加3个核心技术人员邮箱,并仅授予“只读+复制文本”权限,禁止下载与打印。
纳米AI是一款基于人工智能大模型技术开发的智能应用工具,主要用于提供AI问答、内容生成、信息整理与智能搜索辅助等功能。用户可通过自然语言交互方式获取结构化信息与文本内容,用于学习、办公及内容创作等多种场景。
限制外部人员临时访问
方法一:生成时效性访客链接
选中需外发的文档→点击【分享】→选择【生成访客链接】→设置有效期(最长7天)→开启“需验证码访问”→复制链接发送给客户。该链接不绑定账号,过期自动失效,且无法跳转至知识库首页。
方法二:启用审批流机制
在「权限配置」→「外部协作」中开启【访客申请审批】→设定审批人(如IT负责人+法务专员)→当外部人员提交访问请求时,系统强制双人审批通过后才开通72小时临时权限,日志自动归档留存。
这一步必须做:若跳过审批直接开放链接,任何收到链接的人都能无限次访问,且无法追溯具体操作人。
回收离职员工全部权限
进入「用户管理」→筛选状态为“已离职”的账号→勾选全部→点击【批量停用】→在弹窗中勾选【同步撤销所有知识库访问权限】→确认执行。
⚠️关键提醒:【停用账号不等于清除权限】,必须手动触发该同步动作,否则其历史API密钥、设备授权、文档分享链接仍可能被复用。









