Skip to content

2.9 资源审批(Resource Approval)

编排器 / 技能包 / 智能体 的变更在生效前先经过审批员审核的工作流。默认关闭,开启后老组织行为不变 —— 只有勾选的资源类型会被拦截。

进入路径:

  • 审批设置:左侧主导航 → 管理 → 审批设置(/admin/approval-settings)
  • 审批中心:左侧主导航 → 智能体编排 → 审批中心(/approvals)

权限:

  • 审批设置: admin / owner / super_admin
  • 审批中心:approver / admin / owner / super_admin(没有角色也能"看",但不能批)

ℹ️ 审批是组织级开关,默认 OFF。未开启时,作者点「发布」即时生效,与以前完全一致。


2.9.1 工作流总览

开启审批后,资源的发布从"一步到位"变成"提案 → 审核 → 生效":

作者编辑 → 保存草稿 → 点「提交审核」 → 进入待审队列

                          审批员在「审批中心」处理
                          ├─ 批准并发布 → 草稿成为已发布版本,正式生效
                          └─ 拒绝(填备注) → 草稿解锁,作者改完可重新提交

作者本人随时可「撤回审批」,提案回到可编辑状态。

几个关键约束:

  • 按钮文案自动切换:开启审批后,编辑器顶栏的「🚀 发布」按钮变成「提交审核」。
  • 待审期间编辑器锁定:提案处于"审核中"时,对该资源的草稿保存 / 丢弃草稿会被拒绝(HTTP 409),需先撤回或等审批结束。
  • 默认禁止作者自批:作者本人不能批准自己提交的请求,必须由另一位审批员处理(可在设置里关掉)。
  • 紧急通道:super_admin 拥有强制批准能力,会自动通知所有管理员并留强审计。

2.9.2 审批设置 [A] [S]

截图:审批设置页

启用审批(主开关)

页面顶部的 启用审批 开关是总闸。关闭时下面所有配置都不生效。

需要审批的资源类型

勾选的资源类型,发布时会进入待审队列,由审批员处理后才生效。

资源类型状态
编排器✅ 已支持
技能包✅ 已支持
智能体✅ 已支持
MCP 工具即将支持
AI 模型即将支持
数据源即将支持
数据工具即将支持
知识库即将支持

⚠️ 标记 即将支持 的资源类型暂未接入审批流程,勾选不会真正生效。

审批员配置

字段类型说明
禁止作者自批toggle开启后,作者本人不能批准自己提交的审批请求,必须由另一位审批员处理。默认开启
审批员角色名text拥有该角色的用户会收到审批通知,并能在审批中心处理待审请求。默认 approveradmin / owner / super_admin 自动具备审批资格。

通知渠道

审批提交、通过、拒绝时,向作者和审批员发送通知。可同时勾选多种渠道。

渠道状态投递条件
站内信始终可用,建议保留作兜底
企业微信用户已绑定企微账号 + 组织内有任一企微应用(零配置自动发现)
邮件在下方「邮件 SMTP 配置」填好服务器,或在服务端配 SMTP_HOST 等环境变量

ℹ️ 缺少投递条件的用户会被静默跳过(不影响其他渠道)。建议始终保留「站内信」。

邮件 SMTP 配置

可折叠区块。组织级 SMTP 配置优先级高于服务端环境变量,留空则用环境变量兜底。

字段说明
SMTP 主机 / 端口邮件服务器地址与端口
用户名 / 密码发信账号凭证
发件人(From)显示的发件地址
STARTTLS是否启用加密

填好后可用「测试发送」对话框给指定邮箱发一封测试邮件,验证配置是否生效。


2.9.3 审批中心 [审批员] [A] [S]

审批员处理待审请求的工作台。左侧是提案列表,右侧是详情与差异对比。

截图:审批中心

列表筛选

筛选项可选值
状态待审 / 已通过 / 已拒绝 / 已撤回 / 全部状态
资源类型全部资源类型 / 编排器 / 技能包 / 智能体

详情面板

选中一条提案后,右侧展示:

  • 变更快照 —— 待发布版本的完整内容
  • 字段级差异(diff) —— 逐字段标出 新增 / 删除 / 修改
  • 审批意见 —— 审批员填写的备注
  • 已发布版本号 —— 批准后生成的新版本标识

操作按钮

按钮谁能点行为
批准并发布审批员(非作者)草稿成为已发布版本,正式生效
拒绝审批员(非作者)弹窗填写拒绝备注;拒绝后作者收到通知,草稿解锁可改完重提
撤回审批作者本人提案回到 withdrawn 状态,作者可改完重新提交

🔒 默认开启「禁止作者自批」,作者在自己的提案上看不到批准/拒绝,只能撤回。


2.9.4 通知提醒

顶栏右侧有一个通知铃铛(🔔),带未读数角标,点开是通知抽屉,约每 30 秒轮询一次未读。审批的提交 / 通过 / 拒绝都会以站内信形式落到这里(以及勾选的企微 / 邮件渠道)。


2.9.5 常见问题

Q1:开启审批后,以前直接发布的资源会被影响吗? 不会。开关只影响"开启之后"的新发布动作。已发布的资源继续按已发布版本运行。

Q2:为什么我保存草稿报 409 错误? 该资源有一条提案正处于"审核中",草稿被锁定。先在审批中心撤回(作者)或等审批员处理完,再编辑。

Q3:勾了 MCP 工具 / AI 模型 / 知识库,为什么没拦截? 这些资源类型标记为「即将支持」,当前版本尚未接入审批流程。目前真正生效的只有 编排器 / 技能包 / 智能体

Q4:企业微信 / 邮件通知没收到? 检查投递条件:企微需用户已绑企微账号且组织内有企微应用;邮件需配好 SMTP。缺条件的用户会被静默跳过 —— 站内信始终可用,建议作为兜底渠道。


相关章节:2.2 角色管理(配置审批员角色)、2.4 行为审计(审批动作会写入审计日志)。

Apache-2.0 Licensed