理解授权与运行边界
分清谁能进入 Workspace、组件声明了什么能力,以及为什么两者都满足才能运行。
本分类的其他指南
三层边界
- Workspace 成员角色:决定当前成员可以查看、编辑或管理什么。
- 安装授权:组件、Skill 或 MCP 在安装时声明需要的能力,必须由适当成员明确同意。
- 运行时边界:能力只在授权范围内通过 Context SDK 使用平台服务,不能直接访问宿主 DOM、JWT 或数据库。
遇到“无法使用”时
- 确认当前成员角色
查看者不能编辑;编辑者不能修改 Workspace 设置。
- 确认安装是否完成
检查是否存在未填写密钥、未同意权限或缺少数据源组件的提示。
- 联系合适的管理者
需要 Workspace 所有者或有授权范围的管理者授予能力时,不要尝试绕过提示。