FastGPTFastGPT
知识库

知识库文件级权限

FastGPT 知识库文件(集合)级权限配置说明

知识库文件级权限是 FastGPT 商业版特有功能。默认情况下,一个知识库内的所有文件与文件夹共用知识库自身的权限;开启文件级权限后,可以为单个文件或文件夹单独配置协作者,实现更细粒度的数据管控。

术语说明

FastGPT 中文界面中,同一个概念在不同位置用词略有差异,阅读本节前请先对应:

概念界面/文档用词说明
dataset知识库权限体系中的资源类型为 dataset
collection文件 / 文件夹 / 集合知识库内的一个文件或一个文件夹,权限体系中的资源类型为 collection
文件级权限界面文案写作「数据集权限配置」「数据集权限」即本节的集合(文件/文件夹)级权限

功能概述

  • 关闭态(默认):集合的可读性与知识库完全一致。系统不会查询任何集合权限记录,全部存量知识库升级后行为不变。
  • 开启态:每个文件/文件夹都会生成一份完整的权限快照,列表、详情与检索召回均按快照逐条鉴权。
  • 知识库权限始终是门槛:集合权限无法绕过知识库权限。对某个文件即使单独授权,用户仍需具备该知识库的读权限才能访问。

开启与关闭

开关是产生集合级自定义权限的唯一入口。未开启时,任何配置单个文件权限的写操作都会被拒绝,并提示先开启。

开启

  • 入口:知识库详情页 → 文件列表 → 目标文件/文件夹行的 ··· 菜单 → 权限。当知识库尚未开启时,会先弹出确认框,确认后先物化全部文件/文件夹的权限快照,再打开权限配置弹窗。
  • 权限要求:知识库管理员(知识库 可管理)。
  • 影响范围:开启后可为单个文件/文件夹分配权限,同时权限相关操作会变慢(需要额外维护快照)。
  • 耗时与安全性:物化在请求内同步完成,文件较多时耗时较长。系统会在物化成功后才置位开关,中途失败则开关保持关闭,重新执行即可(操作幂等)。

开启后,知识库信息栏会显示开启提示与关闭入口:

图中显示的是知识库级协作者;关闭入口即提示后的 点击关闭

关闭

  • 入口:知识库详情页 → 文件列表 → 右侧信息栏底部,开启状态提示后的 点击关闭
  • 权限要求:知识库管理员。
  • 后果:会删除该知识库下全部文件/文件夹的协作者配置,并全部恢复为继承知识库权限。此操作不可回退,界面会要求二次确认。

关闭后再次开启,等价于首次开启:所有文件/文件夹都从继承态、按知识库权限重新派生。

配置单个文件/文件夹的权限

有三个入口,效果一致:

  1. 文件列表 → 目标行的 ··· 菜单 → 权限
  2. 打开某个文件后的右侧栏 → 协作者
  3. 进入某个文件夹后的右侧栏 → 协作者

配置弹窗中可选择成员、成员组或组织,并分配以下角色(与界面文案一致):

角色说明
读权限可查看数据集内容
写权限可变更数据集内容(更新/同步/调整训练参数)
管理员可管理整个数据集、分配权限
创建者每个文件/文件夹有唯一创建者,由创建或所有权转移产生

需要注意:

  • 创建者不能通过协作者配置授予或修改。提交的协作者列表必须包含当前创建者,否则会被拒绝——一次全量覆盖就可能把创建者记录删掉。
  • 协作者配置采用的是全量覆盖语义,提交的列表即最终结果。
  • 这里的「数据集」是历史文案,指的是当前这一个文件/文件夹(集合)。中文界面的「数据集权限配置」也指本功能。

继承态与独立态

  • 继承态(默认):文件/文件夹权限由父级(上级文件夹,或位于根目录时的知识库)派生并自动跟随父级变化。
  • 独立态:单独配置后不再被父级变化覆盖,其下子树也停止从该节点传播。
  • 自动独立化:在继承态下修改或删除那些来自父级的协作者时,系统会提示存在冲突,确认后该节点自动转为独立态,不会静默改写父级权限。
  • 恢复继承:独立态节点可在权限弹窗中恢复继承,恢复时保留该节点相对父级独有的权限,并同步其子树。

权限对各类操作的影响

操作要求
查看文件列表 / 详情知识库 读权限 + 该文件 读权限;列表按当前成员逐条可读的文件过滤(不可读的文件不占位,分页结果正确)
修改文件信息该文件 写权限
移动文件 / 文件夹源位置与目标位置均需 管理员;根目录与文件夹之间移动还需团队知识库创建权限
配置协作者 / 恢复继承该文件 管理员,且知识库已开启文件级权限
删除文件 / 文件夹仅创建者管理员写权限 的协作者不能删除;批量删除时非创建者项会被过滤并提示
所有权转移仅创建者,可转移给同团队其他成员,同时转移其下子文件夹的所有权
知识库所有权转移会级联转移该知识库下、原创建者持有的文件/文件夹所有权

检索召回

开启文件级权限后,知识库检索会按当前成员可读的文件过滤,越权文件不会被召回,覆盖以下入口:

  • 工作流 / Agent 的知识库搜索节点;
  • 知识库搜索测试。

仅在按当前成员身份鉴权时生效。工作流中预选知识库且未按成员身份鉴权的场景不做文件级过滤,仍按知识库权限召回。

特殊身份

  • 系统 root:跳过文件级解析,视为对全部文件拥有全部权限。
  • 团队所有者:拥有团队内全部资源,视为对全部文件拥有全部权限。
  • 团队管理员绕过文件级权限。团队级管理权限只覆盖团队自身资源(成员组、组织),知识库与文件仍按各自的协作者配置鉴权。

常见问题

文件行菜单里没有「权限」

该入口只对具备文件 管理员 权限的成员展示。若你还不是创建者,请让文件创建者或知识库管理员为你授予管理权限。

提示「该知识库尚未开启数据集权限,请先开启」

说明当前知识库仍处于关闭态。请按上文「开启」章节先开启文件级权限,再配置单个文件的协作者。

关闭开关后配置丢失

关闭是破坏性操作,会清空该知识库下所有文件/文件夹的协作者配置,且不可回退。请务必在二次确认前确认影响范围。

在 GitHub 上编辑

文件更新时间