在深入此内容之前,阅读以下内容可能有所帮助:
有一些限制即将解除:
- LangSmith SDK 尚不支持这些组织管理操作。
- 具有组织管理员权限的组织范围服务密钥可用于执行这些操作。
X-Organization-Id 头,而针对特定工作区的请求还应包含 X-Tenant-Id 头。
工作区
用户管理
基于角色的访问控制 (RBAC)
成员管理
应使用 RBAC 下的列出角色 来检索这些操作的角色 ID。列出 [组织|工作区] 成员 端点(如下)响应中的 "id" 应作为这些操作中的 identity_id 使用。
组织级别:
- 列出活跃的组织成员
- 列出待处理的组织成员
- 邀请用户加入组织和一个或多个工作区。当用户还不是组织成员时,应使用此端点。
- 更新用户在组织中的角色
- 将某人从组织中移除
应省略以下参数:
read_only(已弃用)、password 和 full_name(仅限基本认证)API 密钥
安全设置
进行这些更改需要组织管理员权限。
- 更新组织共享设置
- 使用
unshare_all取消共享所选工作区的所有共享资源 - 使用disable_public_sharing防止未来共享资源
- 使用
- 禁用/启用个人访问令牌 (PAT) 创建(适用于自托管版本,Helm chart 版本 0.11.25+ 可用)
- 使用
pat_creation_disabled为整个组织禁用 PAT 创建。 - 有关组织查看者角色(无法创建 PAT)的信息,请参阅管理员指南。
- 对于自托管部署,您还可以使用环境变量全局禁用所有组织的 PAT 创建。
- 使用
仅限用户的端点
这些端点是用户范围的,需要已登录用户的 JWT,因此应仅通过 UI 执行。/api-key/current端点:与用户的个人访问令牌 (PAT) 相关/sso/email-verification/send(仅限云版本):此端点与 SAML SSO 相关
示例代码
下面的示例代码演示了几个与组织管理相关的常见工作流。请确保在代码中出现<replace_me> 的地方进行必要的替换。
将这些文档连接到 Claude、VSCode 等,通过 MCP 获取实时答案。

