GoodPut AI

组织与团队管理

组织管理员的日常操作:建团队、邀请成员、分配角色与额度、管理密钥、定期复核访问权。

本文面向组织的所有者和管理员,讲组织建好之后的日常管理。只想了解组织和团队是什么、 边界如何划分,先看组织与团队;还没有组织的,先完成企业实名认证再创建。

本文截图均为示例数据。文中的「团队」在地址栏里是 /org/{组织标识}/teams/...

先认识三层结构

层级是什么谁管
组织结算与管理边界:统一余额、账单、成员、企业登录所有者 / 管理员
团队组织内的用量与密钥分组:独立成员、独立密钥、可选月度限额组织管理员 + 团队管理员
成员加入组织的人,可被加进若干团队,在团队内持有自己的密钥本人 + 管理员

组织的余额是唯一的钱袋子:团队限额、成员额度都只是从这个钱袋子里划出的上限, 不是各自独立充值的余额。

组织里能看到哪些菜单

切换到组织空间后,左侧菜单分三组,其中「组织」这一组只有所有者和管理员看得见

分组菜单说明
个人个人密钥 / 个人用量 / 调用日志 / 个人额度你自己在当前团队里的东西
团队团队密钥 / 团队用量 / 调用日志 / 团队设置组织管理员或团队管理员可见
组织组织用量 / 财务 / 团队管理 / 组织成员 / 企业登录 / 组织设置仅所有者 / 管理员

顶部是团队切换器(只有一个团队时不显示),左下角是账号与组织切换。

组织概览

**邀请入口不在左侧菜单里。**邀请成员要从「概览」页的「邀请成员」按钮进,或直接访问 /org/{组织标识}/invitations

团队管理

新建团队

进「团队管理」,点右上角「新建团队」。

团队管理列表

填写团队名称和可选的描述即可。

新建团队

列表里每个团队会显示成员数、月度限额、状态和你在其中的角色。

  • 组织创建时自带一个默认团队,它的成员与组织成员自动同步(入组即在、移除即出), 不能在团队设置里增删,也不单独设限额——它的额度就是组织额度
  • 状态列的「初始化中」表示服务还在开通,通常只需数秒
  • 建团队的入口只对所有者和管理员显示

团队设置

在「团队设置」里可以改名称和描述、管理团队成员、设置限额,以及归档团队。

团队设置

  • 成员:只能把已经是组织成员的人加进团队。团队角色分「团队管理员」和「成员」
  • 限额:给团队设一个额度上限,可勾选「按月重置」。各团队限额之和可以超过组织余额, 实际调用仍受组织余额限制。已设置的限额目前只能改、不能清除
  • 归档团队:归档前要先吊销该团队的全部密钥;归档后调用被阻断,用量历史保留。默认团队不能归档

成员管理

邀请成员

从概览页点「邀请成员」进入邀请页,两种方式:

定向邀请——指定邮箱或手机号,选好角色和有效期发出去。

定向邀请

通用链接——生成一条链接发到群里,可选限制使用次数、要求管理员审批。

生成通用链接

链接只在生成时显示一次(服务端只存哈希)。请当场复制保存;没存住就重新生成一条。

邀请链接已生成

两种邀请都能在列表里看到状态(有效 / 已接受 / 已过期 / 已用尽 / 已撤销), 「有效」的邀请可以从行尾菜单撤销。

角色与审批

组织内有三种角色:

角色能做什么
所有者组织的全部权限,包括配置企业登录、任免管理员
管理员管理成员与团队、额度与策略、充值与账单
成员在被授权的团队内使用和管理自己的密钥,查看自己的用量与日志

在「组织成员」页可以直接改角色、处理待审批的加入申请、移除成员。

组织成员

  • 开启了「加入需管理员审批」时,通过链接或企业登录进来的人会先进入待审批,批准后才生效
  • 移除成员需要输入成员名二次确认。移除后其在本组织的团队密钥会被吊销、团队权限立即失效, 个人账号与个人资产不受影响,此操作不可撤销
  • 普通成员视角看不到其他成员的邮箱和手机号
  • 角色下拉里虽然列出了「所有者」,但组织所有者暂不支持自助转让,选它会提示更新失败;确有需要请联系客服

定期复核访问权

「组织成员」页的第二个标签是「访问复核」:列出每个成员的角色、加入方式、最后活跃和近期用量, 对超过 90 天没从企业入口登录、或从未登录的成员标出「待复核」,由你确认继续保留还是移出。

访问复核

企业登录进来的成员由企业通讯录管理。如果人还在通讯录里,下次企业登录可能会重新加入—— 彻底移除要同时在企业身份系统里处理离职。

密钥管理

组织里的密钥都记在成员名下、用组织余额结算。管理员可以在「团队密钥」页 为成员创建、封禁或吊销密钥;成员在「个人密钥」页看自己的。

组织密钥

  • 明文只在创建时显示一次,服务端只存哈希;丢了只能吊销后重建或轮换
  • 创建时可以限制该密钥可调用的模型,也可以单独设预算上限
  • 封禁是临时的,调用立即被拒,可随时解封;吊销不可撤销
  • 组织服务还在初始化时(「初始化中」)暂时不能建密钥,通常只需数秒

额度怎么配

平台有三层额度,都以组织余额为总闸:

层级在哪里设作用范围
成员默认额度组织设置 →「成员密钥策略」每个成员在组织内的总额度,名下所有团队密钥共享
团队限额团队设置 →「限额」整个团队的额度上限,可按月重置
密钥预算创建密钥时单个密钥的预算上限

成员密钥策略

「组织设置」里的这张卡还有一个开关:允许成员自助建密钥。开启后普通成员可以自己创建 归属自己的密钥(额度取默认额度、不可自定义);关闭则成员建密钥会被拒,需要管理员代发。

修改默认额度后,现有成员的额度上限会统一更新,已使用金额保留

成员可以在「个人额度」页看到自己的额度来源与剩余:有单独额度时显示额度、已用和剩余; 没有单独额度但团队设了限额时继承团队限额;都不限时跟随组织余额。

组织设置里的其他项

  • 基本信息:改组织名称。组织标识(slug)创建后不可修改
  • 成员策略:「加入需管理员审批」——开启后,经邀请链接或企业登录加入的新成员需批准才生效
  • 企业登录:接入钉钉 / 飞书 / 企业微信 / Slack,员工用企业账号登录,配置向导分五步, 测试通过后才能启用。入口在左侧「企业登录」,仅所有者可写

常见问题

为什么左侧没有「邀请」菜单?

邀请入口目前不在左侧菜单,从「概览」页的「邀请成员」按钮进入,或直接访问 /org/{组织标识}/invitations

为什么看不到团队切换器?

只有一个团队时不显示切换器。新建第二个团队后它就会出现,也可以从「团队管理」进入具体团队。

成员能自己建密钥吗?

取决于组织设置里的「允许成员自助建密钥」。关闭时由管理员在「团队密钥」页代发。

团队限额加起来超过组织余额会怎样?

允许。限额只是各团队的上限,实际调用扣的都是组织余额——余额耗尽,所有团队一起停。

成员要各自实名吗?

不用。团队密钥由组织的企业认证背书,详见企业实名认证

移除成员后,他的调用记录还在吗?

在。用量与账单历史保留,被吊销的只是密钥和访问权限。

本页目录