功能如何被评估
每个操作有两个值会被同时考虑:- 许可证授权 —— 每个功能都有一个键,许可证要么授予(
true)要么不授予。未列出的键被视为false(默认拒绝)。 - 操作到功能的映射 —— 每个操作都声明所需的功能键。被标记为
core的操作始终被允许。
403,载荷标识缺失的功能;控制台据此隐藏对应的侧边栏入口,而不是渲染空壳。
键的命名空间
功能键与配额键分布在三个命名空间。同一个短键名(例如max_agents)可能出现在多个命名空间中,因此读取一个键时务必连同它的命名空间一起看。
Global 功能
部署级能力,来源于签名的许可证。
五个身份 / 自助功能(
registration、oauth、email、oidc_provider、auto_team)即管理功能 —— 在企业自托管模板中通常关闭,因为运维方通过其它渠道开通用户而非自助流程。mcp_server 与 notifications 保持开启。SaaS 部署会全部开启。
Account 功能
每用户能力,来源于许可证account 区块。
Team 功能
每团队能力,来源于许可证team 区块。
配额
许可证还携带数值配额。-1 表示不限,0 表示禁用(此类请求不再成功),>0 是硬上限。每个配额都像功能一样归属于一个命名空间。
许可证模板
Cyberun 提供两份推荐的模板配置。运维方很少从零构建许可证,模板是起点,各个键可按部署被覆盖。- SaaS —— 所有功能开启,配额宽松。Cyberun 自己托管服务采用的形态。
- 企业自托管 —— Global 管理功能(
registration、oauth、email、oidc_provider、auto_team)关闭,其余功能全部开启,容量配额已应用。大多数本地部署采用的形态。
当某功能过期时
许可证有效性按节奏被检查。请求一个被关闭的功能会返回403(见上);但如果整个许可证过期或被撤销,被门控的操作改为返回 503(服务不可用)。core 操作(登录、列出团队、基础读取路径)仍能工作,以便管理员续订而不至于把自己锁在门外。
请在到期前规划许可证续订。除有效期窗口之外,平台没有内置宽限期 —— 一旦过期时间戳过去,被门控的功能立即停止。
另见
- 许可证管理 —— 生命周期叙事(颁发、续订、气隙)。
- 身份 —— 上面的管理功能如何与 OIDC、OAuth 与外部 IdP 交互。
- Cloud → 功能可用性 —— 用户侧视角(侧边栏入口是否可见,不暴露键名)。
