Перейти к основному содержимому

Роли в проектах Лия Agents

Роли Лия Agents определяют, какие разделы проекта агентов сотрудник видит и в каких может что-то менять. Они задаются на вкладке Доступы → Лия Agents: выберите проект, откройте строку сотрудника — в панели три блока ролей: «Уровень», «Разделы» и «Отдельные».

Роли из разных блоков складываются: сотрудник получает всё, что даёт каждая из них. Любая роль, даже самая узкая, делает проект видимым в списке проектов Лия Agents. Разделы, на которые у сотрудника нет прав, в меню проекта не показываются.

Владельцу организации и владельцу продукта Лия Agents роли не нужны: у них полный доступ ко всем проектам продукта.

Уровень​

Общий уровень доступа ко всему проекту. Можно выбрать один вариант.

РольЧто даёт
Полный доступВсё, что даёт «Редактор», плюс публикация, изменение настроек проекта, ключи программного доступа к проекту и копирование проекта
РедакторПросмотр и изменение агентов, процессов (включая запуск), функций, подключённых серверов инструментов, памяти и данных, файлов. Решения по подтверждениям. Трейсинг и голосовые сессии. Публикации и настройки проекта — только просмотр
ПросмотрТолько чтение: агенты, процессы, функции, серверы инструментов, трейсинг, подтверждения, память и данные, файлы, публикации. Не открывает «Настройки» и голосовые сессии
НетОбщего уровня нет — сотрудник получает только то, что дают роли из других блоков

Разделы​

Точечный доступ к одному разделу. Для каждого раздела — переключатель «Редакт.» / «Просмотр» / «Нет». В таблице ролей сотрудника такая роль показывается как «Агенты: редактирование», «Агенты: просмотр» и т. п.

Раздел в панелиРаздел в Лия Agents«Просмотр»«Редакт.»
Агенты«Агенты» — в текстовом и голосовом режимеВидит агентовСоздаёт и меняет агентов
Воркфлоу«Процессы» и их шаблоныВидит процессыМеняет и запускает процессы
Функции«Функции»Видит функцииСоздаёт и меняет функции
Серверы инструментов (подпись «MCP-серверы»)Одноимённый разделВидит подключённые серверыПодключает и настраивает серверы
Задачи«Задачи»Раздел виден в меню проектаСм. примечание ниже
Согласования«Подтверждения»Видит запросы на подтверждениеПодтверждает и отклоняет запросы
Память«Память» и «Данные»Видит записиМеняет и удаляет записи
Файлы«Файлы»Видит и скачивает файлыЗагружает и меняет файлы
Публикации«Публикации»Видит публикацииПубликует и управляет публикациями
Настройки«Настройки» проектаВидит настройкиМеняет настройки, управляет ключами программного доступа к проекту (вкладка «API ключи»), копирует проект

Названия в панели и в меню Лия Agents иногда различаются: роль «Воркфлоу» открывает раздел «Процессы», «Согласования» — раздел «Подтверждения», а «Память» — сразу два раздела, «Память» и «Данные».

Задачи — общие для организации

Задачи в Лия Agents принадлежат организации, а не проекту. Роль «Задачи» определяет только, виден ли раздел в меню проекта. Просматривать задачи может любой участник организации, а создавать и изменять — только владелец организации или владелец продукта Лия Agents. Роль «Задачи: редактирование» права создавать задачи не даёт.

Отдельные​

Независимые флажки — можно отметить любые.

РольЧто даёт
ТрейсингРаздел «Трейсинг» — история выполнений с пошаговым разбором. Уже входит в уровни «Просмотр», «Редактор» и «Полный доступ»
Голосовые сессииРаздел «Сессии» в голосовом режиме. Входит в уровни «Редактор» и «Полный доступ», но не в «Просмотр»
Телефонные номераСейчас ничего не открывает. Номера телефонов принадлежат организации, а не проекту, и управляет ими владелец организации или владелец продукта — см. Телефония
БиллингСейчас ничего не открывает. Расход Лия Agents считается по организации — см. Использование

Как сочетаются уровень и разделы​

Права складываются, а не заменяют друг друга:

  • «Просмотр» + «Настройки: редактирование» — сотрудник читает всё содержимое проекта и при этом меняет его настройки и ключи программного доступа.
  • «Нет» + «Агенты: редактирование» + «Трейсинг» — сотрудник работает только с агентами и видит трейсинг. Остальные разделы ему закрыты.
  • «Редактор» + «Агенты: просмотр» — роль раздела ничего не отнимает: агентов сотрудник всё равно редактирует, потому что это даёт «Редактор».

Ограничить уровень ролью раздела нельзя. Если сотруднику нужно меньше прав, чем даёт уровень, снизьте уровень или выберите «Нет» и выдайте нужные разделы по отдельности.

Что «Просмотр» не видит

Настройки проекта и голосовые сессии намеренно не входят в уровень «Просмотр». Если они нужны, добавьте роль «Настройки: просмотр» или «Голосовые сессии».

Что есть только у полного доступа​

Публикацию и ключи доступа можно выдать и без полного доступа:

  • Публикация — «Полный доступ» или «Публикации: редактирование». «Редактор» публиковать не может.
  • Ключи программного доступа к проекту — «Полный доступ» или «Настройки: редактирование». «Редактор» эту вкладку настроек не видит.
  • Номера телефонов от ролей проекта не зависят: ими управляет владелец организации или владелец продукта.

Среди ролей проекта только «Полный доступ» позволяет менять список разрешённых пользователей бота в Телеграме, привязанного к проекту, — см. интеграцию с Телеграмом.

Что дальше​