2.9 资源审批(Resource Approval)
让 编排器 / 技能包 / 智能体 的变更在生效前先经过审批员审核的工作流。默认关闭,开启后老组织行为不变 —— 只有勾选的资源类型会被拦截。
进入路径:
- 审批设置:左侧主导航 → 管理 → 审批设置(
/admin/approval-settings) - 审批中心:左侧主导航 → 智能体编排 → 审批中心(
/approvals)
权限:
- 审批设置:仅
admin/owner/super_admin - 审批中心:
approver/admin/owner/super_admin(没有角色也能"看",但不能批)
ℹ️ 审批是组织级开关,默认 OFF。未开启时,作者点「发布」即时生效,与以前完全一致。
2.9.1 工作流总览
开启审批后,资源的发布从"一步到位"变成"提案 → 审核 → 生效":
作者编辑 → 保存草稿 → 点「提交审核」 → 进入待审队列
↓
审批员在「审批中心」处理
├─ 批准并发布 → 草稿成为已发布版本,正式生效
└─ 拒绝(填备注) → 草稿解锁,作者改完可重新提交
作者本人随时可「撤回审批」,提案回到可编辑状态。几个关键约束:
- 按钮文案自动切换:开启审批后,编辑器顶栏的「🚀 发布」按钮变成「提交审核」。
- 待审期间编辑器锁定:提案处于"审核中"时,对该资源的草稿保存 / 丢弃草稿会被拒绝(HTTP 409),需先撤回或等审批结束。
- 默认禁止作者自批:作者本人不能批准自己提交的请求,必须由另一位审批员处理(可在设置里关掉)。
- 紧急通道:
super_admin拥有强制批准能力,会自动通知所有管理员并留强审计。
2.9.2 审批设置 [A] [S]
启用审批(主开关)
页面顶部的 启用审批 开关是总闸。关闭时下面所有配置都不生效。
需要审批的资源类型
勾选的资源类型,发布时会进入待审队列,由审批员处理后才生效。
| 资源类型 | 状态 |
|---|---|
| 编排器 | ✅ 已支持 |
| 技能包 | ✅ 已支持 |
| 智能体 | ✅ 已支持 |
| MCP 工具 | 即将支持 |
| AI 模型 | 即将支持 |
| 数据源 | 即将支持 |
| 数据工具 | 即将支持 |
| 知识库 | 即将支持 |
⚠️ 标记 即将支持 的资源类型暂未接入审批流程,勾选不会真正生效。
审批员配置
| 字段 | 类型 | 说明 |
|---|---|---|
| 禁止作者自批 | toggle | 开启后,作者本人不能批准自己提交的审批请求,必须由另一位审批员处理。默认开启。 |
| 审批员角色名 | text | 拥有该角色的用户会收到审批通知,并能在审批中心处理待审请求。默认 approver。admin / owner / super_admin 自动具备审批资格。 |
通知渠道
审批提交、通过、拒绝时,向作者和审批员发送通知。可同时勾选多种渠道。
| 渠道 | 状态 | 投递条件 |
|---|---|---|
| 站内信 | ✅ | 始终可用,建议保留作兜底 |
| 企业微信 | ✅ | 用户已绑定企微账号 + 组织内有任一企微应用(零配置自动发现) |
| 邮件 | ✅ | 在下方「邮件 SMTP 配置」填好服务器,或在服务端配 SMTP_HOST 等环境变量 |
ℹ️ 缺少投递条件的用户会被静默跳过(不影响其他渠道)。建议始终保留「站内信」。
邮件 SMTP 配置
可折叠区块。组织级 SMTP 配置优先级高于服务端环境变量,留空则用环境变量兜底。
| 字段 | 说明 |
|---|---|
| SMTP 主机 / 端口 | 邮件服务器地址与端口 |
| 用户名 / 密码 | 发信账号凭证 |
| 发件人(From) | 显示的发件地址 |
| STARTTLS | 是否启用加密 |
填好后可用「测试发送」对话框给指定邮箱发一封测试邮件,验证配置是否生效。
2.9.3 审批中心 [审批员] [A] [S]
审批员处理待审请求的工作台。左侧是提案列表,右侧是详情与差异对比。
列表筛选
| 筛选项 | 可选值 |
|---|---|
| 状态 | 待审 / 已通过 / 已拒绝 / 已撤回 / 全部状态 |
| 资源类型 | 全部资源类型 / 编排器 / 技能包 / 智能体 |
详情面板
选中一条提案后,右侧展示:
- 变更快照 —— 待发布版本的完整内容
- 字段级差异(diff) —— 逐字段标出 新增 / 删除 / 修改
- 审批意见 —— 审批员填写的备注
- 已发布版本号 —— 批准后生成的新版本标识
操作按钮
| 按钮 | 谁能点 | 行为 |
|---|---|---|
| 批准并发布 | 审批员(非作者) | 草稿成为已发布版本,正式生效 |
| 拒绝 | 审批员(非作者) | 弹窗填写拒绝备注;拒绝后作者收到通知,草稿解锁可改完重提 |
| 撤回审批 | 作者本人 | 提案回到 withdrawn 状态,作者可改完重新提交 |
🔒 默认开启「禁止作者自批」,作者在自己的提案上看不到批准/拒绝,只能撤回。
2.9.4 通知提醒
顶栏右侧有一个通知铃铛(🔔),带未读数角标,点开是通知抽屉,约每 30 秒轮询一次未读。审批的提交 / 通过 / 拒绝都会以站内信形式落到这里(以及勾选的企微 / 邮件渠道)。
2.9.5 常见问题
Q1:开启审批后,以前直接发布的资源会被影响吗? 不会。开关只影响"开启之后"的新发布动作。已发布的资源继续按已发布版本运行。
Q2:为什么我保存草稿报 409 错误? 该资源有一条提案正处于"审核中",草稿被锁定。先在审批中心撤回(作者)或等审批员处理完,再编辑。
Q3:勾了 MCP 工具 / AI 模型 / 知识库,为什么没拦截? 这些资源类型标记为「即将支持」,当前版本尚未接入审批流程。目前真正生效的只有 编排器 / 技能包 / 智能体。
Q4:企业微信 / 邮件通知没收到? 检查投递条件:企微需用户已绑企微账号且组织内有企微应用;邮件需配好 SMTP。缺条件的用户会被静默跳过 —— 站内信始终可用,建议作为兜底渠道。
