Skip to main content
本文档提供了工作空间组织操作的完整参考表格,以及哪些角色可以执行这些操作。 列表中包含 LangSmith 中的 API 操作,以及:
  • 哪些系统角色可以执行每项操作。
  • 所需的特定权限字符串。
  • 关于部分访问权限或特殊情况的说明。
有关 LangSmith 基于角色的访问控制(RBAC)系统、角色定义和权限概念的概述,请参阅基于角色的访问控制

目录

补充信息:

图例

  • 允许:拥有此角色的用户可以执行此操作
  • 不允许:拥有此角色的用户不能执行此操作
  • 部分:用户拥有有限访问权限(参见说明)

组织级操作

组织级操作由组织角色控制,该角色独立于 RBAC 功能。更多信息请参阅基于角色的访问控制指南。

组织设置

工作空间

组织级的工作空间管理操作。

组织成员

角色与权限

单点登录与认证

SCIM

用于用户预配置的跨域身份管理系统。

访问策略

用于细粒度权限的基于属性的访问控制策略。

计费与支付

API 密钥

* 组织操作员和组织用户只能为他们担任工作空间管理员的工作空间创建工作空间范围的服务密钥。组织范围的服务密钥需要组织管理员角色。

组织图表与仪表板

用量与分析

工作空间级操作

这些操作由工作空间级角色和权限控制。
要了解每个角色的含义及其总体能力,请参阅基于角色的访问控制指南。

项目

项目用于组织来自您的 LLM 应用的追踪记录和运行。

运行记录

来自您的 LLM 应用的单个执行追踪和跨度。

规则

基于运行条件触发操作的自动化运行规则。

告警

用于监控运行条件的告警规则。

数据集

包含用于评估的示例的测试数据集。
工作空间编辑者拥有部分访问权限,因为他们不能创建项目,这限制了他们创建新实验的能力。

示例

数据集中的单个示例。

实验

用于评估 LLM 输出的对比实验。
工作空间编辑者拥有部分访问权限,因为他们不能创建项目,这限制了他们创建新实验的能力。

反馈

对 LLM 输出的评分、标签和修正。

标注队列

用于 LLM 输出的人工审核队列。

提示词

LangChain Hub 中的提示词模板和链。
某些提示词操作支持对共享提示词的公共访问。

图表

自定义可视化和仪表板。

部署

LangSmith 部署配置。

工作空间设置与管理

标签

MCP 服务器

用于扩展功能的模型上下文协议服务器。

用户级操作

以下操作对所有已认证用户开放,无需特定的工作空间或组织权限:
  • 查看自己的用户资料
  • 更新自己的用户资料
  • 列出用户所属的组织
  • 创建新组织
  • 列出待处理的工作空间邀请
  • 删除待处理的工作空间邀请
  • 接受待处理的工作空间邀请
  • 列出待处理的组织邀请
  • 删除待处理的组织邀请
  • 接受待处理的组织邀请

权限继承

组织到工作空间

  • 组织管理员 自动拥有所有工作空间中的完整权限。
  • 组织操作者 只有在被显式添加到工作空间并赋予工作空间级角色(或自己创建工作空间)时,才能获得工作空间访问权限。
  • 组织普通用户组织查看者 只有在被显式添加到工作空间并赋予工作空间级角色时,才能获得工作空间访问权限。
有关角色定义的详细信息,请参阅组织角色工作空间角色

工作空间角色独立性