在深入阅读本内容之前,建议先阅读以下内容:
目前存在一些限制,这些限制将很快被解除:
- LangSmith SDK 目前尚不支持这些组织管理操作。
- 具有组织管理员权限的组织范围服务密钥可用于这些操作。
X-Organization-Id 标头,而针对特定工作空间的请求则应包含 X-Tenant-Id 标头。
工作空间
用户管理
RBAC(基于角色的访问控制)
成员管理
这些操作中应使用 RBAC 下的列出角色 来获取角色 ID。以下 列出 [组织|工作空间] 成员 端点响应中的 "id" 应作为这些操作中的 identity_id 使用。
组织级别:
- 列出活跃组织成员
- 列出待处理组织成员
- 邀请用户加入组织及一个或多个工作空间。当用户尚未成为组织成员时,应使用此端点。
- 更新用户的组织角色
- 从组织中移除成员
以下参数应省略:
read_only(已弃用)、password 和 full_name(仅限基本身份验证)API 密钥
安全设置
进行这些更改需要组织管理员权限。
- 更新组织共享设置
- 使用
unshare_all取消共享所选工作空间的所有共享资源 - 使用disable_public_sharing阻止未来资源的共享
- 使用
- 禁用/启用 PAT 创建(对于自托管版本,适用于 Helm chart 版本 0.11.25+)
- 使用
pat_creation_disabled为整个组织禁用 PAT 创建。 - 有关组织查看者角色(无法创建 PAT)的信息,请参阅管理员指南。
- 对于自托管部署,您还可以使用环境变量全局禁用所有组织的 PAT 创建。
- 使用
仅限用户的端点
这些端点是用户范围的,需要已登录用户的 JWT,因此应仅通过 UI 执行。/api-key/current端点:这些与用户的 PAT 相关/sso/email-verification/send(仅限云版):此端点与 SAML SSO 相关
示例代码
下面的示例代码演示了几个与组织管理相关的常见工作流程。请确保替换代码中所有<replace_me> 占位符。
Connect these docs to Claude, VSCode, and more via MCP for real-time answers.

