指令权限配置台
Command Policy Admin · 角色 × 指令域 白名单策略管理
未登录
角色 × 指令域 策略矩阵 (点击单元格切换 allow / deny / confirm)
有未保存修改
操作引导
① 点击单元格在 ✓ 允许 / ✕ 拒绝 / ? 需确认 间切换,悬停按钮可查看含义;
② 悬停 表头指令域 或 角色名 ⓘ 可查看具体说明;
③ 管理员行由通配策略(*→allow)全局放行,无需编辑;
④ 修改后点右上角「保存全部」写入数据库,即时生效。
✕
allow 允许
deny 拒绝
confirm 需确认
策略保存在数据库 role_command_policy 表,实时生效
角色 × 页面 访问矩阵
(deny / read / allow · 与 SPA navigate 拦截一致)
有本地修改未保存
说明 矩阵数据来自 /api/v1/semantic/page-permissions;
单元格可点击切换演示策略;正式写入将在 W1 对接后端。
侧栏与助手 navigate 已按此矩阵拦截。
deny 拒绝访问
read 只读进入
allow 完全访问