理解授权与运行边界

分清谁能进入 Workspace、组件声明了什么能力,以及为什么两者都满足才能运行。

本分类的其他指南

三层边界

  • Workspace 成员角色:决定当前成员可以查看、编辑或管理什么。
  • 安装授权:组件、Skill 或 MCP 在安装时声明需要的能力,必须由适当成员明确同意。
  • 运行时边界:能力只在授权范围内通过 Context SDK 使用平台服务,不能直接访问宿主 DOM、JWT 或数据库。

遇到“无法使用”时

  1. 确认当前成员角色

    查看者不能编辑;编辑者不能修改 Workspace 设置。

  2. 确认安装是否完成

    检查是否存在未填写密钥、未同意权限或缺少数据源组件的提示。

  3. 联系合适的管理者

    需要 Workspace 所有者或有授权范围的管理者授予能力时,不要尝试绕过提示。