应用管理
控制台的应用模块管理当前空间中已安装的 GeniApp 和已注册应用。行业解决方案从探索页面开始部署,其创建或安装的应用仍在这里统一治理。
访问
打开 控制台 → 应用。查看需要应用读取权限;修改成员、角色、配置或生命周期状态需要对应管理权限。
应用类型
| 类型 | 说明 |
|---|---|
| Workbench | 配置驱动的低代码应用,具有草稿和发布版本 |
| GeniApp | 从内置目录安装的代码型应用 |
| 嵌入式智能体 | 聚焦的授权智能体体验 |
| 外部/SSO 应用 | 注册的外部 URL 或单点登录集成 |
安装 GeniApp
- 打开当前版本提供的应用目录或市场。
- 查看描述、请求的资源、角色、权限和版本。
- 选择目标空间。
- 开始安装。
- 查看后台任务状态,直到所有必要阶段完成。
安装可以创建或更新应用记录、角色、Datasource、数据库 Schema、智能体、任务或其他声明资源。失败任务会报告阶段,并按应用契约支持重试。
私有部署可能不显示公共应用市场,管理员可以提供审核后的内部目录。
行业解决方案
行业解决方案从平台 Hub → 探索部署,初始化范围可能大于单个 GeniApp。部署进度、现有空间确认和 upgrade-safe Workbench 草稿参阅行业解决方案指南。
注册自定义应用
- 选择创建应用。
- 选择受支持的应用类型。
- 填写名称、描述、图标和启动配置。
- 按需要配置嵌入式智能体绑定、URL 或 SSO 字段。
- 保存,并使用非管理员用户测试。
外部应用只允许使用可信 HTTPS 来源。
安全配置嵌入式智能体
嵌入式智能体应用让第三方产品提供有明确边界的智能体体验,无需向浏览器暴露长期平台凭据。
- 选择允许使用的智能体和嵌入体验所需功能。
- 注册精确的受信任 HTTPS Origin,不要使用通配 Origin。
- 创建应用凭据,并且只保存在宿主应用后端。
- 外部用户打开体验时,由后端使用稳定的
user_code申请短期一次性启动票据。 - 嵌入客户端使用该票据换取应用范围会话。
- 使用非管理员外部用户测试智能体访问、记忆行为、频率限制和退出登录。
长期应用 Key 不能放入 iframe HTML、浏览器存储、前端环境变量或公开源码。启动票据只能使用一次且有效期很短;会话访问受到应用、Origin、允许的智能体、功能和外部用户映射共同约束。
嵌入式记忆使用映射后的外部用户身份,与普通 GeniSpace 用户的个人记忆相互独立。修改用户的 user_code 会形成新的记忆主体。
成员与角色
用户区域向父空间中的有效成员授予应用访问;权限区域将角色映射到应用声明的权限。
- 已安装应用通过
rbac.json提供的系统角色在控制台中只读。 - 修改系统角色应通过升级应用契约完成,不应本地直接编辑。
- 支持时可以创建自定义角色,并采用最小权限。
- 删除仍在使用的自定义角色前,先重新分配成员。
应用访问不会超过用户的空间成员权限,也不会超过底层数据和工具权限。
状态与发布
根据应用类型,常见状态包括草稿、激活/已发布、暂停和归档。Workbench 发布在 Workbench 中管理;暂停应用入口只影响启动可用性,不能替代 Workbench 版本历史。
升级
升级前:
- 查看版本说明和资源变更。
- 保存重要本地草稿并记录自定义内容。
- 检查数据迁移和角色变更。
- 开始升级并查看后台任务。
- 使用有代表性的用户测试升级后应用。
行业解决方案还需要单独检查和发布生成的 Workbench 草稿。恢复 Workbench 版本不会回滚外部数据库迁移。
卸载
卸载会根据应用契约移除应用访问和受管资源。确认前查看数据保留和依赖警告,并导出必须保留的数据。