Skip to main content
本页面提供了工作区组织操作的综合参考表,以及哪些角色可以执行这些操作。 该列表包括 LangSmith 中的 API 操作,以及:
  • 哪些系统角色可以执行每个操作。
  • 所需的具体权限字符串。
  • 关于部分访问权限或特殊情况的说明。
有关 LangSmith 的 RBAC 系统、角色定义和权限概念的概述,请参阅基于角色的访问控制

目录

附加信息:

图例

  • 允许:拥有此角色的用户可以执行此操作
  • 不允许:拥有此角色的用户不能执行此操作
  • 部分允许:用户具有有限的访问权限(请参阅说明)

组织级操作

组织级操作由组织角色控制,这些角色与 RBAC 功能是分开的。请在基于角色的访问控制指南中了解更多信息。

组织设置

工作区

组织级工作区管理操作。

组织成员

角色和权限

SSO 和认证

SCIM

用于用户配置的跨域身份管理系统。

访问策略

用于细粒度权限的基于属性的访问控制(ABAC)策略。

计费和支付

API 密钥

* 组织操作员和组织用户只能为其是工作区管理员的工作区创建工作区范围的服务密钥。组织范围的服务密钥需要组织管理员角色。

组织图表和仪表板

使用情况和分析

工作区级操作

这些操作由工作区级角色和权限控制。
要了解每个角色的含义及其整体能力,请参阅基于角色的访问控制指南。

项目

项目组织来自 LLM 应用程序的跟踪和运行。
* projects:increase-trace-tierprojects:decrease-trace-tier 是独立的,可以在自定义角色中分别授予。例如,您可以允许一个角色减少保留而不允许其增加保留。如果用户缺少这两个权限,保留设置 UI 将完全隐藏。如果他们只有一个权限,UI 将部分启用(不允许的方向被禁用)。

运行

来自 LLM 应用程序的单个执行跟踪和跨度。

规则

基于运行条件触发操作的自动运行规则。

警报

用于监控运行条件的警报规则。

数据集

包含用于评估的示例的测试数据集。
工作区编辑者具有部分访问权限,因为他们无法创建项目,这限制了他们创建新实验的能力。

示例

数据集中的单个示例。

实验

用于评估 LLM 输出的对比实验。
工作区编辑者具有部分访问权限,因为他们无法创建项目,这限制了他们创建新实验的能力。

反馈

LLM 输出的评分、标签和更正。

标注队列

用于 LLM 输出的人工审核队列。

提示

LangChain Hub 中的提示模板和链。
某些提示操作支持共享提示的公共访问。

图表

自定义可视化和仪表板。

部署

LangSmith 部署配置。

工作区设置和管理

标签

批量导出

MCP 服务器

用于扩展功能的模型上下文协议服务器。

Fleet

Fleet 工作区管理操作。

用户级操作

这些操作可供所有已认证用户使用,不需要特定的工作区或组织权限:
  • 查看自己的用户资料
  • 更新自己的用户资料
  • 列出用户的组织
  • 创建新组织
  • 列出待处理的工作区邀请
  • 删除待处理的工作区邀请
  • 领取待处理的工作区邀请
  • 列出待处理的组织邀请
  • 删除待处理的组织邀请
  • 领取待处理的组织邀请

权限继承

组织到工作区

  • 组织管理员自动在所有工作区中拥有完全权限。
  • 组织操作员仅在被明确添加到具有工作区级角色的工作区(或他们创建的工作区)时才获得工作区访问权限。
  • 组织用户组织查看者仅在被明确添加到具有工作区级角色的工作区时才获得工作区访问权限。
有关详细的角色定义,请参阅组织角色工作区角色

工作区角色独立性