5. 管理员指南
Admin Guide 面向租户管理员、平台管理员和运营人员,说明如何管理 FlowNex 中的用户、权限、Skill、知识库、模型、运行时和审计能力。
管理员的目标不是直接参与每一次 Agent 对话,而是保证企业内部 Agent 能力可控、可复用、可观测。
5.1 租户、用户与角色管理
FlowNex 按租户隔离业务数据和能力范围。
租户下可以管理:
- 用户。
- 角色。
- 部门。
- Agent 配置。
- Skill 可见范围。
- Tool 可用范围。
- 知识库可见范围。
- AGFS 空间权限。
用户身份通常来自企业账号体系或外部渠道映射,例如飞书用户身份。
角色用于聚合权限,例如:
- 普通员工。
- 部门管理员。
- 项目负责人。
- Skill 审核员。
- 知识库管理员。
- 平台管理员。
- 能力接入管理员。
- 业务线能力负责人。
5.2 RBAC 权限模型
FlowNex 的 RBAC 权限模型需要覆盖多类资源:
- 页面和菜单权限。
- API 操作权限。
- Skill 使用权限。
- Tool 使用权限。
- 知识库访问权限。
- 文件访问权限。
- 管理操作权限。
权限判断需要发生在多个阶段:
- 前端展示时裁剪用户可见功能。
control-center接口层校验操作权限。- 运行时任务下发前计算能力快照。
- 知识检索前计算授权范围。
- AGFS 文件读取前校验文件权限。
特别需要注意:
用户拥有某个 Skill,不代表自动拥有该 Skill 绑定知识库的访问权限。
运行时必须取 Skill 权限和知识权限的交集。
5.3 Skill 审核、发布、安装与预装
Skill 是企业 Agent 能力的重要资产,需要经过治理流程。
推荐生命周期:
DRAFT -> PENDING_REVIEW -> PUBLISHED -> INSTALLED -> ENABLED
-> REJECTED
-> OFFLINE
管理员可以:
- 审核用户提交的 Skill。
- 发布企业级 Skill。
- 将 Skill 预装给部门或角色。
- 下线存在风险的 Skill。
- 查看 Skill 使用情况。
- 管理 Skill 与知识库绑定。
Skill 审核时建议检查:
- Skill 描述是否清晰。
- 是否存在越权工具调用风险。
- 输出格式是否稳定。
- 是否依赖未授权知识。
- 是否需要绑定默认知识库。
- 是否具备示例和边界说明。
5.4 知识库映射与可见范围
FlowNex 当前接入 OpenViking 知识库作为组织知识检索底座。
管理员在 OpenViking 后台完成知识库创建、飞书文档接入、解析和索引构建后,需要在 FlowNex 管理侧维护本地映射。
本地映射记录应包含:
- 知识资产名称。
- 业务编码。
- OpenViking
providerResourceId。 - 所属租户。
- 可见角色。
- 可见部门。
- 可见项目。
- 启停状态。
- 描述和标签。
FlowNex 本地不长期保存知识正文,避免形成双真相。
知识库可见范围的计算应以本地权限为准。OpenViking 负责检索,FlowNex 负责决定当前用户能检索哪些知识。
5.5 Skill 与知识库绑定
管理员可以为业务型 Skill 配置知识库绑定。
绑定关系用于告诉运行时:
- 这个 Skill 优先使用哪些知识。
- 这个 Skill 必须依赖哪些知识。
- 这个 Skill 禁止使用哪些知识。
推荐绑定类型:
| 类型 | 管理含义 |
|---|---|
REQUIRED |
缺少该知识范围时,Skill 应降级或提示无法完整执行 |
PREFERRED |
优先使用该知识范围,召回不足时可扩展 |
OPTIONAL |
作为补充知识范围 |
FORBIDDEN |
禁止该 Skill 使用该知识范围 |
管理员不应给所有 Skill 强制绑定知识。
建议优先绑定:
- 合同、财务、制度、审批等高风险 Skill。
- 项目交付、售前方案等强业务上下文 Skill。
- 需要固定模板、案例和规则的 Skill。
绑定配置完成后,运行时会在用户授权范围、Skill 绑定范围和用户本轮手选范围之间取交集。
5.6 Agent 能力包管理
Agent 能力包是面向业务场景的一组能力组合。
一个能力包可以包含:
- 默认 Agent 配置。
- 默认模型配置。
- 默认 Skill 集合。
- 默认 Tool 集合。
- 默认知识库范围。
- 默认 AGFS 项目空间。
- 输出格式和风格。
- 安全边界。
例如:
项目交付助手能力包 =
项目周报 Skill
会议纪要 Skill
技术方案 Skill
项目 SOP 知识库
项目资料知识库
AGFS 项目空间
能力包的价值是降低业务团队使用门槛,让管理员可以把复杂能力配置沉淀成可复用模板。
5.6.1 能力目录与业务线接入管理
接入方案上线后,管理台需要新增“能力管理”入口,用于承接业务线 AI 应用和原子化 AI 能力的接入、授权、运营和治理。
能力管理至少包含以下对象:
| 管理对象 | 说明 |
|---|---|
| Capability Registry | 统一能力目录,维护能力编码、名称、描述、类型、版本、输入输出 Schema、负责人、状态 |
| Capability Provider | 能力提供方,维护业务线、服务地址、鉴权方式、SLA、联系人和降级策略 |
| Provider Adapter | 能力适配配置,维护协议转换、字段映射、错误码映射、超时、重试和限流策略 |
| Tenant Capability Config | 租户级开通配置,控制哪些租户、部门、角色可以使用哪些能力 |
| Capability Operation Report | 能力运营报表,按业务线、租户、能力、Agent、Skill 统计调用量、成功率、耗时和成本 |
管理员在接入一个业务线能力时,需要完成:
- 登记能力元数据。
- 定义输入输出 Schema。
- 绑定 Provider 和 Adapter。
- 配置租户、部门、角色可见范围。
- 配置是否可作为 Tool 暴露给 Agent。
- 配置是否允许封装为 Skill。
- 配置调用限流、超时、重试和降级。
- 配置 Trace、审计和指标采集。
- 完成联调、灰度和验收。
业务线 AI 应用接入 FlowNex 时,也应进入能力目录。完整 AI 应用可以被表达为:
- 一个外部应用入口。
- 一个 FlowNex Agent 能力包。
- 一组可复用原子能力。
- 一个或多个面向用户的 Skill。
平台管理员关注统一治理,业务线能力负责人关注能力可用性和业务效果。两者需要共享同一套能力目录、调用 Trace 和运营指标,避免接入后只“能调用”,但不可管、不可查、不可运营。
5.7 运行时配置与模型配置
管理员需要配置不同场景使用的模型和运行时参数。
常见配置包括:
- 默认模型。
- 备用模型。
- 最大上下文窗口。
- 推理温度。
- 工具调用策略。
- Skill 选择策略。
- 知识检索 topK。
- 上下文预算比例。
- 超预算裁剪策略。
- Runtime 并发和超时。
不同任务类型可以使用不同模型配置。例如:
- 普通问答使用低成本模型。
- 合同评审使用高可靠模型。
- 复杂多 Agent 任务使用更长上下文模型。
- 数据分析任务允许 Shell 或 Python 工具。
运行时配置应支持灰度,避免配置变更影响所有用户。
5.8 审计、回放与运营报表
管理员需要能够回答:
- 某次任务用了哪些 Skill。
- 某次任务调用了哪些 Tool。
- 某次任务检索了哪些知识。
- 某次任务生成了哪些文件。
- 某个文件由哪个任务或 Agent 生成。
- 某个 Skill 最近失败率为什么升高。
- 哪些知识库命中率低。
- 哪些用户反馈集中在某类问题。
因此,FlowNex 需要提供审计和运营报表:
- 任务执行轨迹。
- Runtime 事件流。
- 知识命中统计。
- Skill 使用统计。
- Tool 调用统计。
- AGFS 文件变更统计。
- 多 Agent 子任务状态。
- 用户反馈分析。
这些数据既用于运维排障,也用于能力演进。