Ir al contenido

Permisos

Un rol es un conjunto de los permisos que se indican a continuación. Los permisos se aplican dentro de un espacio de trabajo. Para asignarlos, consulta Usuarios y roles.

El servidor verifica los permisos en cada solicitud. El menú oculta las páginas que no puedes usar, pero ocultarlas no es la protección.

“Sí” significa que el rol predeterminado tiene el permiso en todos los espacios de trabajo.

Permiso Permite admin user viewer
settings.view Abrir Settings y ver System Health. Para leer o cambiar valores, se necesita settings.manage. Sí
settings.manage Leer y cambiar la configuración del espacio de trabajo y las claves de proveedores, configurar el inicio de sesión único, administrar las claves de integración en Integrations y Messaging Sí
Permiso Permite admin user viewer
agents.view Ver agentes, habilidades y servidores MCP Sí Sí Sí
agents.create Crear agentes y habilidades Sí Sí
agents.edit Editar agentes y habilidades, sus canales, recordatorios y clientes de A2A Sí Sí
agents.delete Borrar agentes y habilidades Sí
agents.publish Publicar un borrador en todos los canales, revertir a una versión anterior y decidir sobre las solicitudes de publicación Sí
Permiso Permite admin user viewer
tools.view Ver herramientas personalizadas y predefinidas Sí Sí Sí
tools.create Crear herramientas personalizadas Sí Sí
tools.edit Editar herramientas personalizadas y configurar herramientas predefinidas Sí Sí
tools.delete Borrar herramientas personalizadas Sí
Permiso Permite admin user viewer
knowledge_base.view Ver bases de conocimiento y sus documentos Sí Sí Sí
knowledge_base.create Crear bases de conocimiento Sí Sí
knowledge_base.edit Subir documentos y modificar una base de conocimiento Sí Sí
knowledge_base.delete Borrar bases de conocimiento Sí
Permiso Permite admin user viewer
users.view Abrir Users y ver la lista de roles Sí
users.manage Crear, editar y borrar roles en Roles Sí

Para invitar, cambiar roles, desactivar, quitar miembros y restablecer contraseñas, se necesita el propio rol admin, no solo estos permisos.

Permiso Permite admin user viewer
conversations.view Ver la lista de conversaciones, las estadísticas de conversaciones y Feedback Sí Sí Sí
conversations.audit Abrir cualquier transcripción, el informe de datos sensibles y el Access log Sí
conversations.pii_reveal Revelar valores sensibles enmascarados Sí
conversations.manage Exportar, usar Re-scan y aplicar el período de retención a pedido. Para exportar una conversación, también se necesita conversations.audit. Sí

Consulta Datos sensibles.

Permiso Permite admin user viewer
dashboard.view Las estadísticas del panel y Analytics Sí Sí Sí
posthog.view Los paneles de Analytics Sí Sí Sí
analytics.view Analytics. Ningún rol predeterminado lo tiene; agrégalo a un rol personalizado si es necesario.
Permiso Permite admin user viewer
budgets.view Abrir Budgets y ver el uso actual Sí Sí
budgets.manage Crear, editar y borrar límites de presupuesto Sí

Consulta Presupuestos.

Permiso Permite admin user viewer
evaluations.view Ver los conjuntos de datos y los resultados de las evaluaciones Sí Sí Sí
evaluations.manage Crear y editar conjuntos de datos y casos Sí Sí
evaluations.run Iniciar ejecuciones de evaluación. Las ejecuciones llaman al modelo, por lo que consumen tokens. Sí Sí
Permiso Permite admin user viewer
logs.view Nada en un rol del espacio de trabajo. Logs, el visor de registros de la aplicación del servicio, solo está disponible para los administradores de la plataforma. Sí
system.admin Usar el Agent Builder Sí
chat.use Lo tiene el rol webapp_viewer. Actualmente, ninguna pantalla lo verifica: cualquier miembro activo puede usar el chat web del espacio de trabajo.

webapp_viewer solo tiene chat.use. Las personas con este rol pueden iniciar sesión en el chat web del espacio de trabajo y hablar con sus agentes, pero no ven nada en la consola de administración.

Los administradores de la plataforma operan el servicio de VirtuAI. Son las únicas personas que pueden crear espacios de trabajo y ver Logs y, en cualquier espacio de trabajo al que pertenezcan, superan todas las verificaciones de permisos. No es un permiso: no se puede agregar a un rol, ni lo puede otorgar un administrador del espacio de trabajo, ni se puede asignar a partir de grupos de SSO.