企业管理看板 (Admin Dashboard)
Admin Dashboard(企业管理看板) 是内置于 Griptape Nodes 编辑器中的企业级管控中枢。企业组织所有者(Organization Owners)通过该控制台统一发放和管理席位许可证密钥、将用户组织进权限访问组,并细粒度控制每个席位允许调用的算子库、算子节点、大语言模型以及项目工程。
使用权限与入口
Admin Dashboard 仅用于管理你所拥有的 Griptape Cloud 组织。它仅在通过 Griptape Cloud 主账号登录时可见。
- 桌面客户端:仅在使用 Login or Sign-Up 账号登录时开放;通过许可证密钥(License Key)激活的客户端不会呈现该菜单(这些席位是被管理的目标端);
- 组织切换:顶部导航栏提供组织切换器,仅允许在自己拥有所有者权限的组织间切换;
- 唤起路径:
- 桌面版:点击右上角用户头像/姓名,选择 Admin Dashboard。看板将在独立窗口中打开,不干扰当前工作流编辑;
- Web 版:点击左下角菜单选择 Admin Dashboard,界面将切换至全屏管理视图,点击 Back to Editor 可随时返回。
核心三大管理功能区
看板侧边栏包含三大核心业务模块:License Keys (许可证密钥)、Access Groups (权限访问组) 与 Permission Editor (策略编辑器)。
1. 许可证密钥管理 (License Keys)
这是管理看板的主控工作台,用于统筹席位发放与在线会话审计。
顶部指标卡片 (Stats Bar)
| 指标卡片 | 监控内容 | 交互动作 |
|---|---|---|
| Assigned Licenses | 许可证总席位数与已吊销数 | 无 |
| Permission Templates | 策略模版总数及已分配生效数 | 无 |
| Sessions | 活跃在线会话数与剩余可用席位数 | 点击唤出 Sessions (会话管理弹窗) |
| API Keys | 云端 API 密钥总数与活跃数 | 点击唤出 API Keys 弹窗 |
席位创建与类型契约
点击 + Create License Key 唤起创建弹窗:
- License Name(s):输入席位名称(支持按行输入多个名字实现一键批量生成);
- License Type(不可变更):
Interactive:交互型席位,面向在编辑器前操作界面的设计师/艺术家;Headless:静默无头型席位,面向自动化集群、渲染农场或 CI/CD 节点。
- Expiration Date:有效截止期限(强制在 1 至 730 天之间);
- Access Groups:可选,创建时直接编入预设的访问组。
Token 密钥仅展示一次
生成成功后,系统会弹出对话框仅展示一次 Token 明文。请务必立即复制并分发给对应用户。系统不会二次存储或展示明文。若用户丢失,只能通过列表操作栏的 Reissue(重新颁发) 生成新 Token。
席位与会话运维操作
- Reissue Token:为该席位重新生成新的凭据,旧 Token 立即失效;
- Revoke:主动吊销许可证,强制切断其正在运行的所有在线会话,阻止其发起新任务;
- Sessions 弹窗治理:可查看所有会话的持有席位、心跳过期时间,并可执行 Release 带缓冲期强制释放占用的并发席位。
会话管理 (Sessions)
点击统计栏中的 Sessions 卡片可打开会话管理弹窗。它按会话 ID、持有该会话的许可证密钥、状态、过期时间以及创建时间列出您组织的所有会话,并支持按状态过滤:
- Release(释放):释放会话(可配置宽限期),从而为其他用户腾出并发席位;
- Delete(删除):永久删除会话记录。
2. 权限访问组 (Access Groups)
访问组将零散的席位按部门、项目制团队或特定制作流程(Show)进行逻辑聚合。
- 挂载给访问组的策略模版会自动下发应用至该组内的每一个席位;
- 单个席位可同时归属于多个访问组;
- 删除访问组仅解散组映射关系,绝不会误删其中的席位许可证。
3. 策略编辑器 (Permission Editor)
策略编辑器用于编排强类型的访问控制策略(基于 AWS Cedar 规则引擎驱动)。
策略继承与绝对冲突裁决原则
- 一个席位的最终有效权限是其直接绑定的策略与所在访问组继承的策略的并集集合;
- 显式拒绝绝对优先原则 (Explicit Deny Wins):若任一策略中出现了针对某资源的
Deny拒绝规则,无论其他策略如何Allow放行,最终判定结果绝对为拒绝!
可视化策略构建器 (Permission Builder)
在创建策略模版时,推荐采用默认的可视化构建器模式:
- 确定管辖范围 (Scope):
- Studio-wide (全工作室全局):全域生效;
- Project-scoped (项目受限):仅当引擎运行在该指定项目及其派生子空间时生效。
- 基底访问姿态 (Default Access Posture):
- Exploration (默认全部放行):适合研发测试与 LookDev 前期,全局默认放行,仅针对高危模型或未审查库打标 Deny;
- Production (默认全部阻断):工业化生产封板环境,全局默认 Deny,仅精准放行经过安全审计的库与模型。
- 细粒度权限管控矩阵 (Permissions Catalog):
| 权限分类 | 管控能力项 | 拦截行为与影响 | 可限定目标范围 |
|---|---|---|---|
| 算子库 (Libraries) | Use libraries | 算子库的装载与执行权限 | 特定库名称 |
| 算子库 (Libraries) | Use libraries by lifecycle stage | 按生命周期阶段过滤 (STABLE, BETA, LABS 等) |
阶段枚举 |
| 算子节点 (Nodes) | Use nodes by lifecycle stage | 按节点的成熟度阶段拦截 | 阶段枚举 |
| 算子节点 (Nodes) | Use nodes that run arbitrary code | 严格拦截声明了可执行任意 Python 代码的节点 | 不可拆分,全局拦截 |
| 项目 (Projects) | Use projects | 允许加载和激活的项目模板 | 具体项目 ID |
| 大模型 (Models) | Use model providers | 屏蔽特定服务商下属的全部模型 | 具体供应商 (如 OpenAI) |
| 大模型 (Models) | Use model families | 屏蔽特定模型家族(如 Claude 4、GPT-4) | 具体模型家族 |
| 大模型 (Models) | Use specific models | 精确到单模型 ID 的拦截与放行 | 具体模型 ID |
| 视频编码 (Video) | Use video codecs | 视频读写编码器权限 (h264, hevc, prores) |
视频编码格式 |
优雅降级体验:被策略拒绝的大模型不会导致整个算子红屏报错,而是在前端模型下拉列表中被优雅置灰过滤;若工作流已被保存并强行执行,引擎会在调度前置点拦截并阻断请求。
原生 Cedar 策略模式 (Raw Cedar)
对于需要书写时间窗口、网络 CIDR 限制或复杂上下文条件的极端场景,可切换至 Raw Cedar 模式手写 Cedar 策略。可视化构建器也会实时生成编译后的只读 Cedar 源码(Compiled Cedar Policy)供安全审计。详见 Cedar 策略深度指南。
典型企业落地标准化实施路径
- 策略先行:在 Permission Editor 中构建
Production-Secure模版(默认 Deny,仅白名单放行官方 STABLE 库与企业内网私有模型); - 构建组谱:在 Access Groups 中建立“动画部”、“特效部”、“概念设计部”,并分别挂载对应的策略模版;
- 批量发证:在 License Keys 中为员工批量生成 Interactive 席位,一键编入所属部门组;
- 安全分发:将 Token 与内网 Admin Server 中继地址 交付艺术家,在桌面客户端一键激活;
- 动态审计:在 Sessions 选项卡中监控并发活跃度,项目周期结束后一键吊销或重置。
延伸阅读
- 私有化本地部署极速上手 —— 企业内网部署实施方案
- Cedar 策略规范与进阶范例 (Cedar Policies) —— 探索复杂权限策略语法
- 企业管理服务器配置手册 (Admin Server) —— 内网代理服务器参数调优