You need to enable JavaScript to run this app.
文档中心
ArkClaw 企业版

ArkClaw 企业版

复制全文
下载 pdf
权限管理
权限概览
复制全文
下载 pdf
权限概览
权限管理是 ArkClaw 提供的访问控制能力,用于实现资源的精细化授权与安全管控。管理员可根据业务场景,按部门、用户组或独立用户三种维度分配资源的使用权限,确保企业数据与 AI 资产的安全合规。本文介绍权限管理的核心概念及配置操作。
权限管控模块以资源(如技能库、MCP、企业服务智能体、网盘空间)为单位配置可见范围与可执行动作,其中技能库下的全部技能自动跟随同一份权限规则生效,保障您的AI资产与数据的安全。
相关概念
概念
说明
资源类型
权限管理支持管控的资源对象,如技能库、MCP 与企业服务智能体。
技能库(Namespace)
技能库是 ArkClaw 中对一组技能进行统一权限管理的单元。同一技能库下的技能共享同一份权限规则;如需为不同技能设置不同可见范围,可将其拆分到不同技能库中。
技能(Skill)
技能库下的具体业务单元,是用户最终下载和调用的能力。技能本身不再独立配置权限,跟随所属技能库的规则生效。
MCP
企业可纳管的 AI 应用资产,支持注册、纳管与发布,权限管理中支持整体授权或按 Tool 单独授权。
共享Agent
来源为“共享 Claw”的 Agent 应用。
网盘空间
企业云端存储空间,支持按读取/列举/上传/删除文件四种操作类型拆分授权。
授权类型
决定用户能执行哪些具体的动作。取值为全部类型拆分类型
  • 技能库:可下载指定技能库中所有Skill。
  • MCP:可调用应用。
  • 企业服务智能体:可调用应用。
  • 网盘空间
  • 读取文件:可在指定网盘空间中读取文件。
  • 列举文件:可在指定网盘空间中列举文件。
  • 上传文件:可在指定网盘空间中上传文件。
  • 删除文件:可在指定网盘空间中删除文件。
授权范围
决定哪些用户可使用该资源。
  • 全量开放:所有企业员工均可使用该资源,适合通用工具类资源。
  • 全量禁止:所有员工均无法访问该资源,适合暂时关闭访问权限的场景。
  • 受控访问:仅指定的部门、用户组或用户可使用,适合需要按团队或角色隔离的资源。
授权主体
权限配置作用的对象,支持用户部门用户组三种类型。
说明
MCP 应用或 MCP 内的单独 Tool 支持的授权主体包括用户部门、用户组和企业服务智能体
动态集合
当授权主体为全员部门用户组时,授权对象为动态集合,后续新增至该授权范围的成员自动继承对应权限,成员移出时权限自动失效。例如授权“测试部门”可读取网盘空间 001 的文件,当员工 A 加入测试部门后,也可以读取网盘空间 001 的文件。
技能库权限说明
技能库的权限规则统一在技能库(Namespace)维度配置,不可在单个技能上重复配置;配置权限规则后,技能库下新增的技能会自动跟随所属技能库的权限规则生效。
  • 同一个技能库内的所有技能共用同一份权限规则,不支持对其中某个技能单独配置不同的可见范围或可见主体。
  • 如需让不同技能拥有不同的可见范围,您可通过拆分技能库实现权限的隔离,把需要差异化管控的技能放到不同技能库中。
了解以上概念后,您可前往管理资源权限为指定资源配置授权范围。
最近更新时间:2026.08.21 18:33:27
这个页面对您有帮助吗?
有用
有用
无用
无用