Роли в проектах Лия Agents
Роли Лия Agents определяют, какие разделы проекта агентов сотрудник видит и в каких может что-то менять. Они задаются на вкладке Доступы → Лия Agents: выберите проект, откройте строку сотрудника — в панели три блока ролей: «Уровень», «Разделы» и «Отдельные».
Роли из разных блоков складываются: сотрудник получает всё, что даёт каждая из них. Любая роль, даже самая узкая, делает проект видимым в списке проектов Лия Agents. Разделы, на которые у сотрудника нет прав, в меню проекта не показываются.
Владельцу организации и владельцу продукта Лия Agents роли не нужны: у них полный доступ ко всем проектам продукта.
Уровень
Общий уровень доступа ко всему проекту. Можно выбрать один вариант.
| Роль | Что даёт |
|---|---|
| Полный доступ | Всё, что даёт «Редактор», плюс публикация, изменение настроек проекта, ключи программного доступа к проекту и копирование проекта |
| Редактор | Просмотр и изменение агентов, процессов (включая запуск), функций, подключённых серверов инструментов, памяти и данных, файлов. Решения по подтверждениям. Трейсинг и голосовые сессии. Публикации и настройки проекта — только просмотр |
| Просмотр | Только чтение: агенты, процессы, функции, серверы инструментов, трейсинг, подтверждения, память и данные, файлы, публикации. Не открывает «Настройки» и голосовые сессии |
| Нет | Общего уровня нет — сотрудник получает только то, что дают роли из других блоков |
Разделы
Точечный доступ к одному разделу. Для каждого раздела — переключатель «Редакт.» / «Просмотр» / «Нет». В таблице ролей сотрудника такая роль показывается как «Агенты: редактирование», «Агенты: просмотр» и т. п.
| Раздел в панели | Раздел в Лия Agents | «Просмотр» | «Редакт.» |
|---|---|---|---|
| Агенты | «Агенты» — в текстовом и голосовом режиме | Видит агентов | Создаёт и меняет агентов |
| Воркфлоу | «Процессы» и их шаблоны | Видит процессы | Меняет и запускает процессы |
| Функции | «Функции» | Видит функции | Создаёт и меняет функции |
| Серверы инструментов (подпись «MCP-серверы») | Одноимённый раздел | Видит подключённые серверы | Подключает и настраивает серверы |
| Задачи | «Задачи» | Раздел виден в меню проекта | См. примечание ниже |
| Согласования | «Подтверждения» | Видит запросы на подтверждение | Подтверждает и отклоняет запросы |
| Память | «Память» и «Данные» | Видит записи | Меняет и удаляет записи |
| Файлы | «Файлы» | Видит и скачивает файлы | Загружает и меняет файлы |
| Публикации | «Публикации» | Видит публикации | Публикует и управляет публикациями |
| Настройки | «Настройки» проекта | Видит настройки | Меняет настройки, управляет ключами программного доступа к проекту (вкладка «API ключи»), копирует проект |
Названия в панели и в меню Лия Agents иногда различаются: роль «Воркфлоу» открывает раздел «Процессы», «Согласования» — раздел «Подтверждения», а «Память» — сразу два раздела, «Память» и «Данные».
Задачи в Лия Agents принадлежат организации, а не проекту. Роль «Задачи» определяет только, виден ли раздел в меню проекта. Просматривать задачи может любой участник организации, а создавать и изменять — только владелец организации или владелец продукта Лия Agents. Роль «Задачи: редактирование» права создавать задачи не даёт.
Отдельные
Независимые флажки — можно отметить любые.
| Роль | Что даёт |
|---|---|
| Трейсинг | Раздел «Трейсинг» — история выполнений с пошаговым разбором. Уже входит в уровни «Просмотр», «Редактор» и «Полный доступ» |
| Голосовые сессии | Раздел «Сессии» в голосовом режиме. Входит в уровни «Редактор» и «Полный доступ», но не в «Просмотр» |
| Телефонные номера | Сейчас ничего не открывает. Номера телефонов принадлежат организации, а не проекту, и управляет ими владелец организации или владелец продукта — см. Телефония |
| Биллинг | Сейчас ничего не открывает. Расход Лия Agents считается по организации — см. Использование |
Как сочетаются уровень и разделы
Права складываются, а не заменяют друг друга:
- «Просмотр» + «Настройки: редактирование» — сотрудник читает всё содержимое проекта и при этом меняет его настройки и ключи программного доступа.
- «Нет» + «Агенты: редактирование» + «Трейсинг» — сотрудник работает только с агентами и видит трейсинг. Остальные разделы ему закрыты.
- «Редактор» + «Агенты: просмотр» — роль раздела ничего не отнимает: агентов сотрудник всё равно редактирует, потому что это даёт «Редактор».
Ограничить уровень ролью раздела нельзя. Если сотруднику нужно меньше прав, чем даёт уровень, снизьте уровень или выберите «Нет» и выдайте нужные разделы по отдельности.
Настройки проекта и голосовые сессии намеренно не входят в уровень «Просмотр». Если они нужны, добавьте роль «Настройки: просмотр» или «Голосовые сессии».
Что есть только у полного доступа
Публикацию и ключи доступа можно выдать и без полного доступа:
- Публикация — «Полный доступ» или «Публикации: редактирование». «Редактор» публиковать не может.
- Ключи программного доступа к проекту — «Полный доступ» или «Настройки: редактирование». «Редактор» эту вкладку настроек не видит.
- Номера телефонов от ролей проекта не зависят: ими управляет владелец организации или владелец продукта.
Среди ролей проекта только «Полный доступ» позволяет менять список разрешённых пользователей бота в Телеграме, привязанного к проекту, — см. интеграцию с Телеграмом.
Что дальше
- Доступы к проектам — как добавить сотрудника в проект и изменить его роли
- Роли в проектах Лия Base — роли для проектов Лия Base
- Роли в проектах Лия Sense — роли для речевой аналитики
- Публикации — как публиковать процессы
- Использование — расход Лия Agents по организации