指令权限配置台
Command Policy Admin · 角色 × 指令域 白名单策略管理
未登录

需要管理员权限

请使用管理员账号登录后管理指令策略

或使用企业身份
角色 × 指令域 策略矩阵 (点击单元格切换 allow / deny / confirm)
有未保存修改
操作引导 ① 点击单元格在 ✓ 允许 / ✕ 拒绝 / ? 需确认 间切换,悬停按钮可查看含义; ② 悬停 表头指令域角色名 ⓘ 可查看具体说明; ③ 管理员行由通配策略(*→allow)全局放行,无需编辑; ④ 修改后点右上角「保存全部」写入数据库,即时生效。
allow 允许 deny 拒绝 confirm 需确认 策略保存在数据库 role_command_policy 表,实时生效
角色 × 页面 访问矩阵 (deny / read / allow · 与 SPA navigate 拦截一致)
说明 矩阵数据来自 /api/v1/semantic/page-permissions; 单元格可点击切换演示策略;正式写入将在 W1 对接后端。 侧栏与助手 navigate 已按此矩阵拦截。
deny 拒绝访问 read 只读进入 allow 完全访问
用户账号管理
新建用户
操作审计日志 指令判定与用户操作全记录
企业账号绑定 (SSO) 将企业身份源绑定到当前本地账号
租户管理 平台管理员 · 租户数据完全隔离
新建租户
租户操作记录 最近 8 条
身份源管理 (SSO IdP) 配置企业身份源,登录页即出现"企业账号登录"
身份源操作记录 最近 8 条
密钥托管 (Key Vault) 多厂商接线 · 探针 · 只写不读
密钥托管操作记录 最近 8 条