2.3 许可证(License v2)
平台功能开通的唯一凭证。决定你能用哪些渠道、能不能开多组织、能不能用员工沙箱。
进入路径:左侧主导航 → 管理后台 → 许可证管理。 路径:/admin/license权限:仅 super_admin
ℹ️ 平台从 v2 开始,License v1 已全面下线。所有授权统一走 v2 流程。
2.3.1 页面布局
顶部 Hero 卡片
显示当前许可整体状态:
| 信息 | 示例 |
|---|---|
| 许可类型 | 试用版 / 标准版 / 专业版 / 企业版 |
| 有效期至 | 2026-12-31 |
| 剩余天数 | 230 天 |
| 状态徽章 | 🟢 已生效 / 🟡 即将到期 / 🔴 已过期 / 🟠 试用宽限期 |
| 授权客户名称 | Acme Corp |
| 进度条 | 当前有效期消耗百分比(可选展示) |
| 警告条 | 即将到期或已进入宽限期时,顶部红色提示 |
顶部按钮
- 刷新 — 重新拉取授权状态
- 导入授权 — 文件选择器,接受
.lic/.json
2.3.2 Tab 1:已开通能力
按功能命名空间分组展示。截至本手册版本共 22 个功能 跨 5 个命名空间。
分组示例
| 命名空间 | 功能示例 |
|---|---|
| 渠道接入 | 企业微信 AI Bot、企业微信 Plugin、飞书 Bot、微信客服、Web Client、API Service |
| 智能体编排 | 单智能体、协作模式、督导模式、Workflow、DeepAgents、KnowledgeBase |
| 员工沙箱 | 本地代码执行、决策审计、专用沙箱、跨网中转 |
| 技能包 | 可复用技能脚本、版本历史、跨组织共享 |
| 部署形态 | 私有化部署、DMZ 跨网部署、SaaS 多租户 |
每行展示
| 字段 | 说明 |
|---|---|
| 功能名 | 中文名 |
| 描述 | 一句话 |
| 状态徽章 | ✅ 已开通 / ❌ 未开通 |
| 所需最低版本 | 标准版 / 专业版 / 企业版 |
💡 未开通的功能在前端调用时会返回 HTTP 402 + 升级提示。
2.3.3 Tab 2:用量与限额
某些功能除了"开通"还有"配额"。
V1 限额(若仍有)
| 字段 | 显示 |
|---|---|
| 用户数 | 已用 50 / 限额 100,进度条 50% |
| 并发连接数 | 已用 20 / 限额 50,进度条 40% |
V2 其他额度
按授权动态展示,例如:
| 卡片 | 内容 |
|---|---|
| API 调用次数(月) | 已用 / 限额 |
| 知识库存储 | 已用 GB / 限额 GB |
| 沙箱在线数 | 已用 / 限额 |
⚠️ 超过限额的行为:enforce 模式直接 HTTP 402;warning 模式记录但放行;具体见
LICENSE_V2_MODE环境变量。
2.3.4 Tab 3:使用记录
记录每一次"功能触达"事件。用于审计、合规、定位异常使用。
统计卡片(近 7 天)
| 卡片 | 内容 |
|---|---|
| 总事件数 | 所有 License 检查次数 |
| 正常使用 | 通过检查,数字 + 百分比 |
| 受限拦截 | 被拦截或降级,数字 + 百分比 |
Top 5 最常用功能
表格:功能名 | 7 日触达次数
结果筛选
下拉:全部 / 仅正常使用 / 仅受限拦截
事件表格
| 列 | 说明 |
|---|---|
| 时间 | ISO 日期时间 |
| 功能 | 中文名 |
| 结果 | 徽章:正常(绿) / 受限(红) |
| 关联资源 | 沙箱 ID / 编排器 ID / 应用 ID(截断显示) |
分页
50 条/页,上一页/下一页按钮。
💡 这里只看 License 维度的事件。要看更全的操作审计,去 行为审计。
2.3.5 Tab 4:高级
服务器标识
只读输入框 + 复制按钮:
fs-server-7f3a9b2c-prod-001申请新授权时,把这个值发给技术支持作为唯一服务器标识。授权文件会绑定此标识,换机器会失效。
授权信息(可展开折叠面板)
| 字段 | 说明 |
|---|---|
| 客户名称 | 授权客户 |
| 生效日期 | |
| 到期日期 | |
| 剩余天数 | |
| 签发机构 | Foresee Sira |
| 签发时间 |
2.3.6 导入新授权流程
Step 1:获取 .lic 文件
向 Sira 技术支持申请,流程:
- 复制 Tab 4 的「服务器标识」
- 邮件 / 工单发给 hl.jiang@venusource.com,附:
- 服务器标识
- 期望套餐
- 期望到期时间
- 用户数 / 并发数等配额需求
- 收到
.lic或.json授权文件
Step 2:导入
- 在许可证页点「导入授权」 → 文件选择器
- 选择
.lic/.json文件 - 后端校验 RSA 签名 + 服务器标识匹配
- 写入
license_v2_org_grants表 - 页面刷新,Hero 卡片显示新授权
⚠️ 旧授权不会被自动覆盖,而是按"最新有效" + "最大权限并集"策略合并。如果想清理旧授权,需要后端运维介入。
Step 3:验证
- 看 Tab 1「已开通能力」是否符合预期
- 看 Tab 2「用量与限额」是否符合采购规格
- 让一个普通用户试用某项新开通功能,确认不再 402
2.3.7 模式说明
部署方通过环境变量 LICENSE_V2_MODE 控制许可证检查严格程度:
| 模式 | 行为 | 适用 |
|---|---|---|
off | 完全跳过检查 | 仅开发环境 |
warning | 记录但放行 | 灰度迁移期 |
grace | 30 天宽限期 | 全新部署默认 |
enforce | 强制阻断 | 生产推荐 |
宽限期内:即使没导入授权,平台仍可使用,但每天有降级提示。30 天后自动转 enforce。
2.3.8 常见问题
Q1:授权快到期了,怎么提前续签?
提前至少 14 天联系技术支持。新授权导入后:
- 旧授权剩余天数 + 新授权天数 = 总有效期
- 用量配额按"最大值"合并(不累加)
Q2:换服务器了,授权还能用吗?
不能。授权文件绑定服务器标识(从硬件特征 + 部署 ID 派生)。换机器需要走"授权迁移"流程:
- 联系技术支持声明迁移
- 旧机器停机
- 新机器获取新服务器标识,申请新授权
Q3:试用版有什么限制?
| 项 | 试用版 |
|---|---|
| 用户数 | 5 |
| 并发连接 | 3 |
| 有效期 | 30 天 |
| 渠道 | 仅 WebClient + API Service |
| 沙箱 | ❌ |
| 多组织 | ❌(只能有一个组织) |
Q4:某项功能在 Tab 1 显示"已开通",但实际用起来 402?
检查:
- 组织 ID 是否匹配(授权按组织 grant,不是平台 grant)
- 是否进入了
enforce模式但当前组织没在授权范围内 - 看 Tab 3 使用记录,过滤"受限"找具体错误码
Q5:.lic 文件能反复导入吗?
可以。重复导入相同文件不会出错,后端按 license_id + organization_id 去重。
Q6:导入失败提示"服务器标识不匹配"?
授权文件是为别的服务器签发的。检查:
- 是不是用了旧服务器的授权
- 是不是发申请时填错了服务器标识
重新申请正确标识的授权。
