> ## Documentation Index
> Fetch the complete documentation index at: https://docs.memorylake.cn/llms.txt
> Use this file to discover all available pages before exploring further.

# 角色与权限

> 把合适的权限授予合适的人 —— 基础角色、自定义角色和按资源限定的范围

<Frame>
  <img className="rounded-xl" src="https://mintcdn.com/memorylake-cn/7hBnVjv8FfVnXvbW/images/team/roles-overview.png?fit=max&auto=format&n=7hBnVjv8FfVnXvbW&q=85&s=2fabedccd552bcef85b01e92ef472701" alt="团队详情页与成员列表" style={{ width: "100%", height: "auto" }} width="2512" height="1194" data-path="images/team/roles-overview.png" />
</Frame>

## 基础角色

* **Owner**：团队创建者（或转让后的继任者）。可以解散团队、转让所有权、分配配额、调整角色以及移除成员。
* **Admin**：负责日常运营。可以邀请和移除成员、调整配额和角色、管理团队资源 —— 但不能解散团队或获取所有权。
* **Member**：使用团队资源 —— 共享工作空间、记忆和配额 —— 并查看与自身相关的信息。可以自愿退出团队。

<Frame>
  <img className="rounded-xl" src="https://mintcdn.com/memorylake-cn/7hBnVjv8FfVnXvbW/images/team/role-switch.png?fit=max&auto=format&n=7hBnVjv8FfVnXvbW&q=85&s=063b903a346308ccdbfe61c02d15dcee" alt="成员角色调整与权限变更" style={{ width: "100%", height: "auto" }} width="2448" height="890" data-path="images/team/role-switch.png" />
</Frame>

## 自定义角色

当三个基础角色过于粗放时，可以定义**自定义角色**，精确配置所需的能力 —— 例如一个"知识策展人"，可以消解记忆冲突、管理文档，但不能邀请成员；或者一个用于合规审查的"只读审计员"。

所有可授予的能力都列在[权限参考](/features/team-collaboration/permission-reference)中，包含标识符（`project:doc_read`、`project:mem_conflict_resolve`、`drive:item_add` 等）以及成员缺少某项权限时会看到的表现。

## 按资源限定范围

除角色之外，权限还可以限定到**特定的资源实例** —— 一位成员可以在某个项目上拥有 `project:read`，而在另一个项目上没有。可限定范围的资源类型包括**工作空间**、**项目**和**数据库连接**；授予工作空间级别的范围会级联到其中的所有项目。

> *典型用法*：外部承包商仅能访问 Operations 工作空间中的 "Vendor audit" 项目 —— 其余内容对其完全不可见。

## 可用操作

| 区域    | 可执行的操作                           |
| ----- | -------------------------------- |
| 团队管理  | 创建、更新详情、转让所有权（仅 Owner）、解散        |
| 成员与邀请 | 邮件或链接邀请、重新发送/撤销、角色分配、移除；成员也可自愿退出 |
| 配额分配  | 团队总量与每位成员的分配；配额不足会立即拦截调用         |
| 角色与范围 | 基础角色、自定义角色以及按资源限定的范围             |
| 统计    | 团队整体用量、成员排行、模型用量；成员始终可查看自己的数据    |
| 空间切换  | 在个人和团队上下文之间切换 —— 配额和权限跟随当前所在空间   |

## 搭建新团队

1. 在控制台创建团队并完善其详情（**Teams → My Teams**）。
2. 在团队的 **Invites** 标签页邀请同事，邀请时即分配角色 —— 邀请人和被邀请人都需要已验证的邮箱地址。
3. 将核心同事提升为 Admin；其余保持 Member，或定义自定义角色以实现更细的控制。
4. 在 **Members** 标签页为每位成员分配配额，然后让成员切换到团队上下文再发起调用。

## 安全交接

1. 确认继任者已经是团队成员，且拥有合适的角色。
2. 由 Owner 执行**转让所有权** —— 原 Owner 会自动降级。
3. 收紧剩余权限：调整角色、撤销资源范围，并禁用离职成员的 API Key。

<Warning>
  API Key 继承创建它的成员的权限。当有人离职或被降级时，请检查并禁用其 API Key —— 否则自动化流程可能仍以其旧权限继续运行。
</Warning>

## 提示

* 发起调用前先确认当前所在空间，确保配额从预期的额度池中扣除。
* 高风险操作（解散团队、转让所有权、编辑他人配额、移除成员）仅限授权角色执行。
* 与其依赖约定，不如直接移除权限 —— 参见[权限参考](/features/team-collaboration/permission-reference)。
* 统计数据由真实用量累积而来；新建团队的图表为空属正常现象。

## 后续步骤

* [权限参考](/features/team-collaboration/permission-reference) —— 每项能力的详细说明
* [邀请与访问控制](/features/team-collaboration/invitation-and-access) —— 邀请流程详解
* [配额与用量](/features/team-collaboration/quota-and-usage) —— 分配与监控
