Skip to main content
В ClickHouse Agents используется многоуровневая модель разрешений: роли определяют, какие возможности вообще доступны пользователям, списки доступа на уровне ресурсов — кто может использовать конкретного агента или другой ресурс, а административные разрешения — кто управляет всем.

Роли

Роль — это набор разрешений для различных возможностей, назначаемый одному или нескольким пользователям. Роли по умолчанию:
  • User - может запускать агентов и общаться в чате. Может ли он создавать агентов, создавать навыки, делиться ресурсами и т. д., зависит от переключателей отдельных возможностей в его роли.
  • Admin - всё, что доступно User, плюс элементы управления на уровне организации: управление пользователями, настройка маркетплейса, выдача разрешений.
Администраторы могут создавать пользовательские роли с собственными переключателями для более детального управления.

Общий доступ к ресурсам

У агентов, промптов и навыков есть список доступа. Для каждого субъекта предусмотрено три уровня доступа:
  • Viewer - может использовать ресурс, но не может изменять его.
  • Editor - может изменять конфигурацию ресурса (инструкции, подключенные инструменты, модель и т. д.).
  • Owner - права Editor плюс возможность удалить ресурс или изменить его параметры общего доступа.
Когда вы создаете ресурс, вы по умолчанию становитесь его владельцем. Всё, к чему вы явно не открыли общий доступ, доступно только вам.

Субъекты

Вы можете предоставить доступ:
  • Отдельным пользователям — по одному пользователю.
  • Группам — командам или организационным подразделениям. Если пользователь позже присоединится к группе или выйдет из неё, его доступ обновится автоматически.
  • На уровне всей организации — ресурс будет виден всем в организации. Это зависит от переключателя на уровне роли, который разрешает такой доступ.
Именно видимость на уровне всей организации делает ресурс доступным в маркетплейсе.

Открыть общий доступ к агенту

Нажмите значок share в нижней части Конструктора агентов. Бейдж на значке показывает, сколько пользователей или групп сейчас имеют доступ. Откроется модальное окно Share. Найдите пользователя или группу по имени или адресу электронной почты, выберите уровень доступа (Viewer, Editor или Owner) и нажмите Save Changes. Чтобы открыть доступ для всей организации, включите переключатель Share with everyone in ClickHouse. Получатель увидит агента в списке доступных агентов при следующем обновлении. Чтобы отозвать доступ, удалите строку в том же модальном окне. Получатель сразу потеряет доступ; текущие диалоги завершатся, но новые открыть не получится.

Агент по умолчанию

Вы можете назначить одного агента агентом по умолчанию. Новые диалоги будут открываться с ним, если вы не выберете другого. Администраторы также могут задать общий агент по умолчанию для всей организации для пользователей, которые не выбрали своего.

Операции для Admin

К операциям, доступным только Admin, относятся:
  • Создание и редактирование ролей.
  • Настройка категорий маркетплейса и отбор избранных агентов.
  • Включение или отключение возможностей на уровне организации (Memory, Веб-поиск, Code interpreter, маркетплейс и т. д.).
  • Предоставление другим пользователям прав Admin.
В ClickHouse Cloud панель администратора доступна администраторам организации. Если вы её не видите, обратитесь к администратору своей организации или в ClickHouse Cloud Support, чтобы запросить доступ.

Подводные камни

  • Удаление агента нарушает весь общий доступ. Получатели теряют доступ; их сохранённые диалоги с агентом остаются доступными только для чтения, но продолжить их нельзя.
  • Изменение агента, к которому открыт общий доступ, влияет на всех, кто им пользуется. Используйте копию, если хотите поэкспериментировать, не мешая другим.
  • Отзыв роли у пользователя не удаляет созданные им ресурсы. Его агенты, промпты и навыки остаются в списках доступа; прежде чем полностью выводить пользователя из системы, передайте права владения.
Последнее изменение 24 июля 2026 г.