5. 管理员指南

Admin Guide 面向租户管理员、平台管理员和运营人员,说明如何管理 FlowNex 中的用户、权限、Skill、知识库、模型、运行时和审计能力。

管理员的目标不是直接参与每一次 Agent 对话,而是保证企业内部 Agent 能力可控、可复用、可观测。

5.1 租户、用户与角色管理

FlowNex 按租户隔离业务数据和能力范围。

租户下可以管理:

  1. 用户。
  2. 角色。
  3. 部门。
  4. Agent 配置。
  5. Skill 可见范围。
  6. Tool 可用范围。
  7. 知识库可见范围。
  8. AGFS 空间权限。

用户身份通常来自企业账号体系或外部渠道映射,例如飞书用户身份。

角色用于聚合权限,例如:

  1. 普通员工。
  2. 部门管理员。
  3. 项目负责人。
  4. Skill 审核员。
  5. 知识库管理员。
  6. 平台管理员。
  7. 能力接入管理员。
  8. 业务线能力负责人。

5.2 RBAC 权限模型

FlowNex 的 RBAC 权限模型需要覆盖多类资源:

  1. 页面和菜单权限。
  2. API 操作权限。
  3. Skill 使用权限。
  4. Tool 使用权限。
  5. 知识库访问权限。
  6. 文件访问权限。
  7. 管理操作权限。

权限判断需要发生在多个阶段:

  1. 前端展示时裁剪用户可见功能。
  2. control-center 接口层校验操作权限。
  3. 运行时任务下发前计算能力快照。
  4. 知识检索前计算授权范围。
  5. AGFS 文件读取前校验文件权限。

特别需要注意:

用户拥有某个 Skill,不代表自动拥有该 Skill 绑定知识库的访问权限。

运行时必须取 Skill 权限和知识权限的交集。

5.3 Skill 审核、发布、安装与预装

Skill 是企业 Agent 能力的重要资产,需要经过治理流程。

推荐生命周期:

DRAFT -> PENDING_REVIEW -> PUBLISHED -> INSTALLED -> ENABLED
                          -> REJECTED
                          -> OFFLINE

管理员可以:

  1. 审核用户提交的 Skill。
  2. 发布企业级 Skill。
  3. 将 Skill 预装给部门或角色。
  4. 下线存在风险的 Skill。
  5. 查看 Skill 使用情况。
  6. 管理 Skill 与知识库绑定。

Skill 审核时建议检查:

  1. Skill 描述是否清晰。
  2. 是否存在越权工具调用风险。
  3. 输出格式是否稳定。
  4. 是否依赖未授权知识。
  5. 是否需要绑定默认知识库。
  6. 是否具备示例和边界说明。

5.4 知识库映射与可见范围

FlowNex 当前接入 OpenViking 知识库作为组织知识检索底座。

管理员在 OpenViking 后台完成知识库创建、飞书文档接入、解析和索引构建后,需要在 FlowNex 管理侧维护本地映射。

本地映射记录应包含:

  1. 知识资产名称。
  2. 业务编码。
  3. OpenViking providerResourceId
  4. 所属租户。
  5. 可见角色。
  6. 可见部门。
  7. 可见项目。
  8. 启停状态。
  9. 描述和标签。

FlowNex 本地不长期保存知识正文,避免形成双真相。

知识库可见范围的计算应以本地权限为准。OpenViking 负责检索,FlowNex 负责决定当前用户能检索哪些知识。

5.5 Skill 与知识库绑定

管理员可以为业务型 Skill 配置知识库绑定。

绑定关系用于告诉运行时:

  1. 这个 Skill 优先使用哪些知识。
  2. 这个 Skill 必须依赖哪些知识。
  3. 这个 Skill 禁止使用哪些知识。

推荐绑定类型:

类型 管理含义
REQUIRED 缺少该知识范围时,Skill 应降级或提示无法完整执行
PREFERRED 优先使用该知识范围,召回不足时可扩展
OPTIONAL 作为补充知识范围
FORBIDDEN 禁止该 Skill 使用该知识范围

管理员不应给所有 Skill 强制绑定知识。

建议优先绑定:

  1. 合同、财务、制度、审批等高风险 Skill。
  2. 项目交付、售前方案等强业务上下文 Skill。
  3. 需要固定模板、案例和规则的 Skill。

绑定配置完成后,运行时会在用户授权范围、Skill 绑定范围和用户本轮手选范围之间取交集。

5.6 Agent 能力包管理

Agent 能力包是面向业务场景的一组能力组合。

一个能力包可以包含:

  1. 默认 Agent 配置。
  2. 默认模型配置。
  3. 默认 Skill 集合。
  4. 默认 Tool 集合。
  5. 默认知识库范围。
  6. 默认 AGFS 项目空间。
  7. 输出格式和风格。
  8. 安全边界。

例如:

项目交付助手能力包 =
  项目周报 Skill
  会议纪要 Skill
  技术方案 Skill
  项目 SOP 知识库
  项目资料知识库
  AGFS 项目空间

能力包的价值是降低业务团队使用门槛,让管理员可以把复杂能力配置沉淀成可复用模板。

5.6.1 能力目录与业务线接入管理

接入方案上线后,管理台需要新增“能力管理”入口,用于承接业务线 AI 应用和原子化 AI 能力的接入、授权、运营和治理。

能力管理至少包含以下对象:

管理对象 说明
Capability Registry 统一能力目录,维护能力编码、名称、描述、类型、版本、输入输出 Schema、负责人、状态
Capability Provider 能力提供方,维护业务线、服务地址、鉴权方式、SLA、联系人和降级策略
Provider Adapter 能力适配配置,维护协议转换、字段映射、错误码映射、超时、重试和限流策略
Tenant Capability Config 租户级开通配置,控制哪些租户、部门、角色可以使用哪些能力
Capability Operation Report 能力运营报表,按业务线、租户、能力、Agent、Skill 统计调用量、成功率、耗时和成本

管理员在接入一个业务线能力时,需要完成:

  1. 登记能力元数据。
  2. 定义输入输出 Schema。
  3. 绑定 Provider 和 Adapter。
  4. 配置租户、部门、角色可见范围。
  5. 配置是否可作为 Tool 暴露给 Agent。
  6. 配置是否允许封装为 Skill。
  7. 配置调用限流、超时、重试和降级。
  8. 配置 Trace、审计和指标采集。
  9. 完成联调、灰度和验收。

业务线 AI 应用接入 FlowNex 时,也应进入能力目录。完整 AI 应用可以被表达为:

  1. 一个外部应用入口。
  2. 一个 FlowNex Agent 能力包。
  3. 一组可复用原子能力。
  4. 一个或多个面向用户的 Skill。

平台管理员关注统一治理,业务线能力负责人关注能力可用性和业务效果。两者需要共享同一套能力目录、调用 Trace 和运营指标,避免接入后只“能调用”,但不可管、不可查、不可运营。

5.7 运行时配置与模型配置

管理员需要配置不同场景使用的模型和运行时参数。

常见配置包括:

  1. 默认模型。
  2. 备用模型。
  3. 最大上下文窗口。
  4. 推理温度。
  5. 工具调用策略。
  6. Skill 选择策略。
  7. 知识检索 topK。
  8. 上下文预算比例。
  9. 超预算裁剪策略。
  10. Runtime 并发和超时。

不同任务类型可以使用不同模型配置。例如:

  1. 普通问答使用低成本模型。
  2. 合同评审使用高可靠模型。
  3. 复杂多 Agent 任务使用更长上下文模型。
  4. 数据分析任务允许 Shell 或 Python 工具。

运行时配置应支持灰度,避免配置变更影响所有用户。

5.8 审计、回放与运营报表

管理员需要能够回答:

  1. 某次任务用了哪些 Skill。
  2. 某次任务调用了哪些 Tool。
  3. 某次任务检索了哪些知识。
  4. 某次任务生成了哪些文件。
  5. 某个文件由哪个任务或 Agent 生成。
  6. 某个 Skill 最近失败率为什么升高。
  7. 哪些知识库命中率低。
  8. 哪些用户反馈集中在某类问题。

因此,FlowNex 需要提供审计和运营报表:

  1. 任务执行轨迹。
  2. Runtime 事件流。
  3. 知识命中统计。
  4. Skill 使用统计。
  5. Tool 调用统计。
  6. AGFS 文件变更统计。
  7. 多 Agent 子任务状态。
  8. 用户反馈分析。

这些数据既用于运维排障,也用于能力演进。