Un rol es un conjunto de los permisos que se indican a continuación. Los permisos se aplican dentro de un espacio de trabajo. Para asignarlos, consulta Usuarios y roles.
El servidor verifica los permisos en cada solicitud. El menú oculta las páginas que no puedes usar, pero ocultarlas no es la protección.
“Sí” significa que el rol predeterminado tiene el permiso en todos los espacios de trabajo.
| Permiso |
Permite |
admin |
user |
viewer |
settings.view |
Abrir Settings y ver System Health. Para leer o cambiar valores, se necesita settings.manage. |
Sí |
|
|
settings.manage |
Leer y cambiar la configuración del espacio de trabajo y las claves de proveedores, configurar el inicio de sesión único, administrar las claves de integración en Integrations y Messaging |
Sí |
|
|
| Permiso |
Permite |
admin |
user |
viewer |
agents.view |
Ver agentes, habilidades y servidores MCP |
Sí |
Sí |
Sí |
agents.create |
Crear agentes y habilidades |
Sí |
Sí |
|
agents.edit |
Editar agentes y habilidades, sus canales, recordatorios y clientes de A2A |
Sí |
Sí |
|
agents.delete |
Borrar agentes y habilidades |
Sí |
|
|
agents.publish |
Publicar un borrador en todos los canales, revertir a una versión anterior y decidir sobre las solicitudes de publicación |
Sí |
|
|
| Permiso |
Permite |
admin |
user |
viewer |
tools.view |
Ver herramientas personalizadas y predefinidas |
Sí |
Sí |
Sí |
tools.create |
Crear herramientas personalizadas |
Sí |
Sí |
|
tools.edit |
Editar herramientas personalizadas y configurar herramientas predefinidas |
Sí |
Sí |
|
tools.delete |
Borrar herramientas personalizadas |
Sí |
|
|
| Permiso |
Permite |
admin |
user |
viewer |
knowledge_base.view |
Ver bases de conocimiento y sus documentos |
Sí |
Sí |
Sí |
knowledge_base.create |
Crear bases de conocimiento |
Sí |
Sí |
|
knowledge_base.edit |
Subir documentos y modificar una base de conocimiento |
Sí |
Sí |
|
knowledge_base.delete |
Borrar bases de conocimiento |
Sí |
|
|
| Permiso |
Permite |
admin |
user |
viewer |
users.view |
Abrir Users y ver la lista de roles |
Sí |
|
|
users.manage |
Crear, editar y borrar roles en Roles |
Sí |
|
|
Para invitar, cambiar roles, desactivar, quitar miembros y restablecer contraseñas, se necesita el propio rol admin, no solo estos permisos.
| Permiso |
Permite |
admin |
user |
viewer |
conversations.view |
Ver la lista de conversaciones, las estadísticas de conversaciones y Feedback |
Sí |
Sí |
Sí |
conversations.audit |
Abrir cualquier transcripción, el informe de datos sensibles y el Access log |
Sí |
|
|
conversations.pii_reveal |
Revelar valores sensibles enmascarados |
Sí |
|
|
conversations.manage |
Exportar, usar Re-scan y aplicar el período de retención a pedido. Para exportar una conversación, también se necesita conversations.audit. |
Sí |
|
|
Consulta Datos sensibles.
| Permiso |
Permite |
admin |
user |
viewer |
dashboard.view |
Las estadísticas del panel y Analytics |
Sí |
Sí |
Sí |
posthog.view |
Los paneles de Analytics |
Sí |
Sí |
Sí |
analytics.view |
Analytics. Ningún rol predeterminado lo tiene; agrégalo a un rol personalizado si es necesario. |
|
|
|
| Permiso |
Permite |
admin |
user |
viewer |
budgets.view |
Abrir Budgets y ver el uso actual |
Sí |
Sí |
|
budgets.manage |
Crear, editar y borrar límites de presupuesto |
Sí |
|
|
Consulta Presupuestos.
| Permiso |
Permite |
admin |
user |
viewer |
evaluations.view |
Ver los conjuntos de datos y los resultados de las evaluaciones |
Sí |
Sí |
Sí |
evaluations.manage |
Crear y editar conjuntos de datos y casos |
Sí |
Sí |
|
evaluations.run |
Iniciar ejecuciones de evaluación. Las ejecuciones llaman al modelo, por lo que consumen tokens. |
Sí |
Sí |
|
| Permiso |
Permite |
admin |
user |
viewer |
logs.view |
Nada en un rol del espacio de trabajo. Logs, el visor de registros de la aplicación del servicio, solo está disponible para los administradores de la plataforma. |
Sí |
|
|
system.admin |
Usar el Agent Builder |
Sí |
|
|
chat.use |
Lo tiene el rol webapp_viewer. Actualmente, ninguna pantalla lo verifica: cualquier miembro activo puede usar el chat web del espacio de trabajo. |
|
|
|
webapp_viewer solo tiene chat.use. Las personas con este rol pueden iniciar sesión en el chat web del espacio de trabajo y hablar con sus agentes, pero no ven nada en la consola de administración.
Los administradores de la plataforma operan el servicio de VirtuAI. Son las únicas personas que pueden crear espacios de trabajo y ver Logs y, en cualquier espacio de trabajo al que pertenezcan, superan todas las verificaciones de permisos. No es un permiso: no se puede agregar a un rol, ni lo puede otorgar un administrador del espacio de trabajo, ni se puede asignar a partir de grupos de SSO.