跳到主要内容

权限说明

平台权限由角色、模块权限、项目归属与任务关系四层叠加决定。模块权限的配置方式见 模块权限。

权限层级​

权限构成​

层级决定什么配置入口
角色侧栏菜单的可见范围用户编辑 → 角色
权限在角色基础上按功能键收窄,取值「禁止」「只读」「读写」用户编辑 → 模块权限
项目归属可访问的项目与数据范围项目 → 成员
任务关系可访问与可变更状态的具体任务任务指派

角色决定菜单入口是否显示;模块权限决定入口对应的页面与接口是否可用。菜单可见但模块权限为「禁止」时,接口返回 403,页面守卫把访问重定向。管理员不受模块权限限制,始终拥有全部模块的读写权限。

角色与层级​

角色层级用于判定账号管理权限:管理员可修改任意用户,其他角色只能修改层级严格低于自己的用户。

角色代码层级排名定位
管理员ADMIN100全部功能与配置
项目经理MANAGER50项目、任务、导出
采集员COLLECTOR20采集与上传
审核员AUDIT20标注结果检查
标注员USER10标注执行
访客GUEST5仅可登录,无可用业务页面

角色与可见菜单​

下表给出侧栏各入口的可见角色。

入口管理员项目经理采集员标注员审核员
概览允许允许允许允许允许
数据允许允许允许禁止禁止
上传允许允许允许禁止禁止
采集允许允许允许允许允许
标注允许允许禁止允许允许
质检允许允许允许禁止禁止
字典允许允许禁止允许允许
图表允许允许禁止允许允许
技能允许允许禁止禁止禁止
导出允许允许禁止禁止禁止
LeRobot允许允许禁止禁止禁止
训练允许允许禁止禁止禁止
推理允许允许禁止禁止禁止
动作允许允许禁止禁止禁止
项目允许允许禁止禁止禁止
用户允许允许禁止禁止禁止
机器人允许允许禁止禁止禁止
设备允许允许允许禁止禁止
云存储允许禁止禁止禁止禁止
流程允许允许禁止禁止禁止
插件允许允许禁止禁止禁止
回收站允许禁止禁止禁止禁止
额度允许禁止禁止禁止禁止
系统允许禁止禁止禁止禁止
运维允许禁止禁止禁止禁止

上表为角色决定的显示范围。系统设置可隐藏指定入口;入口可见不代表操作可用,具体操作还需对应模块权限为「只读」或「读写」。

角色与操作权限​

角色与任务状态权限​

标注任务共 6 个状态。各状态允许的下一状态、可设置该状态的角色,以及标注员与审核员的身份限制,由 标注任务 的「任务状态」与「状态变更权限」定义,本页不重复。

角色与数据操作权限​

下表给出数据相关操作的默认角色范围。「需授权」指角色默认不包含该能力,需管理员在模块权限中把对应权限设为「只读」或「读写」。

操作管理员项目经理采集员标注员审核员
查看数据列表允许允许允许需授权需授权
上传数据允许允许允许需授权需授权
标注数据允许允许允许允许允许
删除数据允许允许仅本人上传的数据禁止禁止
导出数据允许允许需授权需授权需授权
管理云存储允许仅项目级禁止禁止禁止

「仅项目级」指项目经理只能创建与维护限定到具体项目的云存储连接,全局连接(对所有项目可见)只能由管理员创建。连接范围由连接上的「是否开放」与「项目」决定,详见云存储。

数据处于「提交数据」状态的任务中时,标注被锁定,成员与非成员均不可再标注。

项目类型与数据操作​

下表对照成员项目与公开项目(非成员)的数据操作范围。

操作成员项目公开项目非成员
查看数据集允许允许
标注数据集允许禁止
导出数据集允许由「共享数据导出」配置决定,默认允许
编辑数据标签允许默认禁止
删除数据集允许禁止
查看任务允许允许
创建或修改任务允许禁止

公开项目非成员的任务状态变更由管理员执行;成员项目的标注与审核由任务相关人员执行。

相关页面​

页面用途
模块权限模块权限分组与配置步骤
用户管理角色分配与账号创建
项目与成员项目可见范围与成员管理
标注任务任务状态机与任务详情