管理 Agent 身份与权限

更新时间:
复制 MD 格式

Agent 数据网关通过访问令牌(Access Token)为每个 AI Agent 分配独立的身份标识。本文介绍如何创建和管理访问令牌,以及如何查看当前用户的权限信息。

适用范围

您的账号已获取 Agent 数据网关邀测资格。

功能概述

  • Agent 身份页面,您可以进行以下操作:

    • 快速接入:通过 CLI 命令一键完成访问令牌的申请与配置。具体操作请参见快速接入Agent数据网关

    • 访问令牌管理:手动创建和管理访问令牌,适用于需要为多个环境或同事分发独立凭证,或使用细粒度授权的场景。

  • 我的权限页面,您可以查看当前用户被授予的资源访问权限记录。

用户角色

Agent 数据网关支持管理员和普通用户两种角色,角色的获取方式如下:

  • 已在 RAM 中被授予数据管理DMS完全访问权限(AliyunDMSFullAccess)的用户,首次进入 Agent 数据网关时,系统会自动授予其管理员角色;其他用户默认为普通用户角色。

  • 如果用户后续在 RAM 中被授予了 AliyunDMSFullAccess 权限,可在 Agent 数据网关控制台页面左下角的用户信息中,自主设置为管理员。

获取 Agent 数据网关使用方式

  1. 登录AI原生数据库服务控制台

  2. 在左侧导航栏,单击Agent 数据网关,进入 Agent Gateway 控制台。

  3. 在控制台左侧导航栏,单击Agent 身份

  4. 完成快速接入后,在快速接入页签的选择使用方式区域,可以获取通过 Skill 或 CLI 方式使用 Agent 数据网关的命令,可以复制后在 IDE 或终端中直接粘贴运行。

    • Skill方式:在 Cursor/Qoder 等 AI IDE 中通过Skill一键调用。在终端执行dms skills install安装 Skill 后,即可使用自然语言进行数据查询。

    • CLI 方式:通过命令行工具直接调用 Agent 数据网关的能力。

创建访问令牌

当需要为不同 Agent 或环境分配独立凭证时,可以手动创建访问令牌。

  1. Agent 身份页面,单击访问令牌管理标签页。

  2. 单击创建访问令牌

  3. 根据提示指定令牌的名称过期时间权限模式描述,然后点击提交

  4. 创建完成后,访问令牌会显示在页面的Secret区域,请复制并妥善保存该令牌。

    重要

    关闭页面前,请确保已经复制并保存令牌信息。关闭页面后,将无法再次查看完整Token。

管理访问令牌

访问令牌管理标签页的令牌列表中,会展示以下信息:

列名

说明

名称

访问令牌的名称。

权限模式

令牌的权限配置模式。

Token

令牌值(脱敏显示)。

创建人

创建此令牌的用户。

过期时间

令牌的有效期截止时间。

状态

令牌的当前状态。

您可以对令牌进行以下操作:

  • 筛选令牌:单击我创建的查看自己创建的令牌,或单击全部查看所有令牌。

  • 搜索令牌:在搜索框中输入关键词按名称搜索,或单击筛选按条件筛选。

  • 查看详情:点击目标令牌操作列的image图标,查看其详情。

  • 禁用令牌:点击目标令牌操作列的image图标,在弹出的对话框中输入禁用原因(可选),然后点击确认

    重要

    令牌禁用后将无法再次启用,请谨慎操作。

查看用户权限

  1. 登录AI原生数据库服务控制台

  2. 在左侧导航栏,单击Agent 数据网关,进入 Agent Gateway 控制台。

  3. 在控制台左侧导航栏,单击我的权限,即可查看当前用户被授予的资源访问权限记录。

权限记录列表包含以下信息:

列名

说明

资源类型

授权的资源类型。

资源名称

被授权的具体资源名称。

权限类型

授予的权限类型。

有效期

权限的有效期限。

创建时间

权限记录的创建时间。