Skip to main content
平台暴露一组固定的功能开关。每个开关控制一种能力 —— 一个侧边栏入口、一种身份验证机制、一种集成接口。运维方在部署的许可证中设置开关;控制台与运行时 API 都会尊重它。 本页是运维方侧参考。用户侧对应内容(“哪个侧边栏入口消失了、为什么”)在 Cloud → 功能可用性

功能如何被评估

每个操作有两个值会被同时考虑:
  1. 许可证授权 —— 每个功能都有一个键,许可证要么授予(true)要么不授予。未列出的键被视为 false(默认拒绝)。
  2. 操作到功能的映射 —— 每个操作都声明所需的功能键。被标记为 core 的操作始终被允许。
请求抵达时,平台会检查该操作对功能的要求是否满足许可证。被拒绝的请求返回 403,载荷标识缺失的功能;控制台据此隐藏对应的侧边栏入口,而不是渲染空壳。

键的命名空间

功能键与配额键分布在三个命名空间。同一个短键名(例如 max_agents)可能出现在多个命名空间中,因此读取一个键时务必连同它的命名空间一起看。

Global 功能

部署级能力,来源于签名的许可证。 五个身份 / 自助功能(registrationoauthemailoidc_providerauto_team)即管理功能 —— 在企业自托管模板中通常关闭,因为运维方通过其它渠道开通用户而非自助流程。mcp_servernotifications 保持开启。SaaS 部署会全部开启。

Account 功能

每用户能力,来源于许可证 account 区块。

Team 功能

每团队能力,来源于许可证 team 区块。

配额

许可证还携带数值配额。-1 表示不限,0 表示禁用(此类请求不再成功),>0 是硬上限。每个配额都像功能一样归属于一个命名空间。

许可证模板

Cyberun 提供两份推荐的模板配置。运维方很少从零构建许可证,模板是起点,各个键可按部署被覆盖。
  • SaaS —— 所有功能开启,配额宽松。Cyberun 自己托管服务采用的形态。
  • 企业自托管 —— Global 管理功能(registrationoauthemailoidc_providerauto_team)关闭,其余功能全部开启,容量配额已应用。大多数本地部署采用的形态。
许可证生成、签发与续订目前是合作伙伴通道工作流;联系我们以为计划中的部署颁发许可证。完整的自助许可证工具正在编写中。

当某功能过期时

许可证有效性按节奏被检查。请求一个被关闭的功能会返回 403(见上);但如果整个许可证过期或被撤销,被门控的操作改为返回 503(服务不可用)。core 操作(登录、列出团队、基础读取路径)仍能工作,以便管理员续订而不至于把自己锁在门外。 请在到期前规划许可证续订。除有效期窗口之外,平台没有内置宽限期 —— 一旦过期时间戳过去,被门控的功能立即停止。

另见

  • 许可证管理 —— 生命周期叙事(颁发、续订、气隙)。
  • 身份 —— 上面的管理功能如何与 OIDC、OAuth 与外部 IdP 交互。
  • Cloud → 功能可用性 —— 用户侧视角(侧边栏入口是否可见,不暴露键名)。