三级策略配置
策略维度
| 维度 | 含义 | 值 |
|---|---|---|
| 官方内容 | 是否使用官方内容 | 开启 / 关闭 |
| models.allowed | 模型白名单 | * 或引用列表 |
| models.default | 默认模型 | 须在 allowed 内 |
| skills | 技能开关 | * 或开关表 |
| plugins | 插件开关 | * 或开关表 |
| experts | 专家开关 | * 或开关表 |
| apiKeys | 组织自建 Key 白名单 | Key ID 列表 |
生效顺序
组织 → 部门链(根→叶)→ 用户
逐层收紧合并:下级只能在上级允许范围内进一步限制,不能放开。上级禁用下级无法打开。
未配置 = 全开
未配置任何策略时默认全部可用。
引用格式
- 模型:
official:<provider>/<model>或org:<apiKeyId>/<model> - 技能/插件/专家:
official:<slug>或org:<slug>
用户最终策略预览
管理后台提供选定用户的最终策略预览:展示合并结果与实际可用模型/技能/插件清单。
策略校验
- default 不在 allowed 内 → 报错不入库
- 引用不存在的条目 → 报错不入库