Skip to content

本页面提供了工作区组织操作的完整参考表,并列出了可以执行这些操作的角色。

列表中包含了 LangSmith 的 API 操作以及:

  • 哪些系统角色可以执行每个操作。
  • 所需的特定权限字符串。
  • 关于部分访问或特殊情况的说明。

有关 LangSmith RBAC 系统的概述、角色定义和权限概念,请参阅基于角色的访问控制

目录

组织级操作工作区级操作
核心管理:
组织设置:组织信息和配置
工作区:工作区管理
组织成员:成员管理
角色和权限:自定义角色
核心资源:
项目:组织追踪和运行
运行:单个执行追踪
数据集:用于评估的测试数据集
示例:单个数据集示例
实验:对比实验
安全和认证:
SSO 和认证:单点登录设置
SCIM:身份配置
访问策略:基于属性的访问控制
监控和分析:
规则:自动化运行规则
警报:监控警报规则
反馈:输出上的评分和标签
标注队列:人工审核队列
图表:自定义可视化
计费和账户:
计费和支付:订阅管理
API 密钥:组织级密钥
开发和配置:
提示词:提示词模板 (LangChain Hub)
部署:部署配置
MCP 服务器:模型上下文协议服务器
分析:
图表和仪表板:组织级可视化
使用情况和分析:使用情况追踪和 TTL 设置
工作区管理:
工作区设置:成员、设置
标签:元数据标签系统
批量导出:数据导出操作

附加信息:

图例

  • 允许:拥有此角色的用户可以执行此操作
  • 不允许:拥有此角色的用户不能执行此操作
  • 部分:用户拥有有限访问权限(参见说明)

组织级操作

组织级操作由组织角色控制,这些角色独立于 RBAC 功能。在基于角色的访问控制指南中了解更多信息。

组织设置

操作组织管理员组织用户组织查看者所需权限
查看组织信息organization:read
查看组织仪表板organization:read
更新组织信息organization:manage
查看计费信息organization:read
查看公司信息organization:read
设置公司信息organization:manage

工作区

组织级工作区管理操作。

操作组织管理员组织用户组织查看者所需权限
列出所有工作区organization:read
创建工作区organization:manage

组织成员

操作组织管理员组织用户组织查看者所需权限
查看组织成员organization:read
查看活跃组织成员organization:read
查看待处理组织成员organization:read
邀请成员加入组织organization:manage
批量邀请成员organization:manage
添加基础认证成员organization:manage
移除组织成员organization:manage
更新组织成员角色organization:manage
删除待处理组织成员organization:manage

角色和权限

操作组织管理员组织用户组织查看者所需权限
列出组织角色organization:read
列出可用权限N/A (用户级)
创建自定义角色organization:manage
更新自定义角色organization:manage
删除自定义角色organization:manage

SSO 和认证

操作组织管理员组织用户组织查看者所需权限
查看 SSO 设置organization:read
创建 SSO 设置organization:manage
更新 SSO 设置organization:manage
删除 SSO 设置organization:manage
查看登录方法organization:read
更新允许的登录方法organization:manage
设置默认 SSO 配置organization:manage

SCIM

用于用户配置的跨域身份管理系统。

操作组织管理员组织用户组织查看者所需权限
列出 SCIM 令牌organization:read
获取 SCIM 令牌organization:read
创建 SCIM 令牌organization:manage
更新 SCIM 令牌organization:manage
删除 SCIM 令牌organization:manage

访问策略

用于细粒度权限的基于属性的访问控制 (ABAC) 策略。

ABAC 处于私有预览阶段。

操作组织管理员组织用户组织查看者所需权限
列出访问策略organization:read
获取访问策略organization:read
创建访问策略organization:manage
删除访问策略organization:manage
将访问策略附加到角色organization:manage

计费和支付

操作组织管理员组织用户组织查看者所需权限
创建 Stripe 设置意图organization:manage
处理支付方式创建organization:manage
更改支付计划organization:manage
创建 Stripe 结账会话organization:manage
确认结账完成organization:manage
创建 Stripe 账户链接organization:manage

API 密钥

操作组织管理员组织用户组织查看者所需权限
列出组织范围的 API 密钥organization:read
创建组织范围的 API 密钥 (工作区范围)*organization:pats:create
创建组织范围的 API 密钥 (组织范围)*organization:pats:create + organization:manage
列出个人访问令牌organization:read
创建个人访问令牌organization:pats:create
删除个人访问令牌organization:read

* 组织用户只能为其担任工作区管理员的工作区创建工作区范围的 API 密钥。组织范围的 API 密钥需要组织管理员角色。

组织图表和仪表板

操作组织管理员组织用户组织查看者所需权限
列出组织图表organization:read
按 ID 获取组织图表organization:read
创建组织图表organization:manage
更新组织图表organization:manage
删除组织图表organization:manage
渲染组织图表organization:read
获取组织图表部分organization:read
创建组织图表部分organization:manage
更新组织图表部分organization:manage
删除组织图表部分organization:manage
渲染组织图表部分organization:read

使用情况和分析

操作组织管理员组织用户组织查看者所需权限
查看组织使用情况organization:read
查看 TTL 设置organization:read
更新或插入 TTL 设置organization:manage

工作区级操作

这些操作由工作区级角色和权限控制。

要了解每个角色的含义及其整体能力,请参阅基于角色的访问控制指南。

项目

项目用于组织来自 LLM 应用程序的追踪和运行。

操作工作区管理员工作区编辑者工作区查看者所需权限
创建新项目projects:create
查看项目列表projects:read
查看项目详情projects:read
查看预构建仪表板projects:read
查看项目元数据 (前 K 个值)projects:read
更新项目元数据 (名称、描述、标签)projects:update
创建筛选视图projects:create
查看筛选视图projects:read
查看特定筛选视图projects:read
更新筛选视图projects:update
删除筛选视图projects:delete
删除项目projects:delete
删除多个项目projects:delete
获取洞察任务 (Beta)projects:read
获取特定洞察任务 (Beta)projects:read
创建洞察任务 (Beta)projects:read + rules:create
更新洞察任务 (Beta)projects:update
删除洞察任务 (Beta)projects:delete
获取洞察任务配置 (Beta)rules:read
创建洞察任务配置 (Beta)rules:create
自动生成洞察任务配置 (Beta)rules:create
更新洞察任务配置 (Beta)rules:update
删除洞察任务配置 (Beta)rules:delete
从洞察任务获取运行集群 (Beta)projects:read
从洞察任务获取运行 (Beta)projects:read

运行

来自 LLM 应用程序的单个执行追踪和跨度。

操作工作区管理员工作区编辑者工作区查看者所需权限
从 SDK 发送追踪 (包括单次运行、批量、多部分和 OTEL)runs:create
查看特定运行runs:read
查看线程预览runs:read
查询/列出运行runs:read
查看运行统计信息runs:read
查看分组运行统计信息runs:read
按表达式分组运行runs:read
从自然语言生成筛选查询runs:read
预取运行runs:read
更新运行 (PATCH)runs:create
查看运行共享状态runs:read
公开共享运行runs:share
取消共享运行runs:share
按追踪 ID 或元数据删除运行runs:delete

规则

基于运行条件触发操作的自动化运行规则。

操作工作区管理员工作区编辑者工作区查看者所需权限
列出所有运行规则rules:read
创建运行规则rules:create
更新运行规则rules:update
删除运行规则rules:delete
查看规则日志rules:read
获取最后应用的规则rules:read
手动触发规则rules:update
触发多个规则rules:update

警报

用于监控运行条件的警报规则。

操作工作区管理员工作区编辑者工作区查看者所需权限
创建警报规则runs:read
更新警报规则runs:read
删除警报规则runs:read
获取警报规则runs:read
列出警报规则runs:read
测试警报操作runs:read

数据集

用于评估的包含示例的测试数据集。

操作工作区管理员工作区编辑者工作区查看者所需权限
创建数据集datasets:create
列出数据集`dat

LangChain 中文文档