知识库
知识库文件级权限
FastGPT 知识库文件(集合)级权限配置说明
知识库文件级权限是 FastGPT 商业版特有功能。默认情况下,一个知识库内的所有文件与文件夹共用知识库自身的权限;开启文件级权限后,可以为单个文件或文件夹单独配置协作者,实现更细粒度的数据管控。
术语说明
FastGPT 中文界面中,同一个概念在不同位置用词略有差异,阅读本节前请先对应:
| 概念 | 界面/文档用词 | 说明 |
|---|---|---|
| dataset | 知识库 | 权限体系中的资源类型为 dataset |
| collection | 文件 / 文件夹 / 集合 | 知识库内的一个文件或一个文件夹,权限体系中的资源类型为 collection |
| 文件级权限 | 界面文案写作「数据集权限配置」「数据集权限」 | 即本节的集合(文件/文件夹)级权限 |
功能概述
- 关闭态(默认):集合的可读性与知识库完全一致。系统不会查询任何集合权限记录,全部存量知识库升级后行为不变。
- 开启态:每个文件/文件夹都会生成一份完整的权限快照,列表、详情与检索召回均按快照逐条鉴权。
- 知识库权限始终是门槛:集合权限无法绕过知识库权限。对某个文件即使单独授权,用户仍需具备该知识库的读权限才能访问。
开启与关闭
开关是产生集合级自定义权限的唯一入口。未开启时,任何配置单个文件权限的写操作都会被拒绝,并提示先开启。
开启
- 入口:知识库详情页 → 文件列表 → 目标文件/文件夹行的
···菜单 →权限。当知识库尚未开启时,会先弹出确认框,确认后先物化全部文件/文件夹的权限快照,再打开权限配置弹窗。 - 权限要求:知识库管理员(知识库
可管理)。 - 影响范围:开启后可为单个文件/文件夹分配权限,同时权限相关操作会变慢(需要额外维护快照)。
- 耗时与安全性:物化在请求内同步完成,文件较多时耗时较长。系统会在物化成功后才置位开关,中途失败则开关保持关闭,重新执行即可(操作幂等)。
开启后,知识库信息栏会显示开启提示与关闭入口:

图中显示的是知识库级协作者;关闭入口即提示后的
点击关闭。
关闭
- 入口:知识库详情页 → 文件列表 → 右侧信息栏底部,开启状态提示后的
点击关闭。 - 权限要求:知识库管理员。
- 后果:会删除该知识库下全部文件/文件夹的协作者配置,并全部恢复为继承知识库权限。此操作不可回退,界面会要求二次确认。
关闭后再次开启,等价于首次开启:所有文件/文件夹都从继承态、按知识库权限重新派生。
配置单个文件/文件夹的权限
有三个入口,效果一致:
- 文件列表 → 目标行的
···菜单 →权限; - 打开某个文件后的右侧栏 →
协作者; - 进入某个文件夹后的右侧栏 →
协作者。

配置弹窗中可选择成员、成员组或组织,并分配以下角色(与界面文案一致):
| 角色 | 说明 |
|---|---|
| 读权限 | 可查看数据集内容 |
| 写权限 | 可变更数据集内容(更新/同步/调整训练参数) |
| 管理员 | 可管理整个数据集、分配权限 |
| 创建者 | 每个文件/文件夹有唯一创建者,由创建或所有权转移产生 |
需要注意:
- 创建者不能通过协作者配置授予或修改。提交的协作者列表必须包含当前创建者,否则会被拒绝——一次全量覆盖就可能把创建者记录删掉。
- 协作者配置采用的是全量覆盖语义,提交的列表即最终结果。
- 这里的「数据集」是历史文案,指的是当前这一个文件/文件夹(集合)。中文界面的「数据集权限配置」也指本功能。
继承态与独立态
- 继承态(默认):文件/文件夹权限由父级(上级文件夹,或位于根目录时的知识库)派生并自动跟随父级变化。
- 独立态:单独配置后不再被父级变化覆盖,其下子树也停止从该节点传播。
- 自动独立化:在继承态下修改或删除那些来自父级的协作者时,系统会提示存在冲突,确认后该节点自动转为独立态,不会静默改写父级权限。
- 恢复继承:独立态节点可在权限弹窗中恢复继承,恢复时保留该节点相对父级独有的权限,并同步其子树。
权限对各类操作的影响
| 操作 | 要求 |
|---|---|
| 查看文件列表 / 详情 | 知识库 读权限 + 该文件 读权限;列表按当前成员逐条可读的文件过滤(不可读的文件不占位,分页结果正确) |
| 修改文件信息 | 该文件 写权限 |
| 移动文件 / 文件夹 | 源位置与目标位置均需 管理员;根目录与文件夹之间移动还需团队知识库创建权限 |
| 配置协作者 / 恢复继承 | 该文件 管理员,且知识库已开启文件级权限 |
| 删除文件 / 文件夹 | 仅创建者。管理员 或 写权限 的协作者不能删除;批量删除时非创建者项会被过滤并提示 |
| 所有权转移 | 仅创建者,可转移给同团队其他成员,同时转移其下子文件夹的所有权 |
| 知识库所有权转移 | 会级联转移该知识库下、原创建者持有的文件/文件夹所有权 |
检索召回
开启文件级权限后,知识库检索会按当前成员可读的文件过滤,越权文件不会被召回,覆盖以下入口:
- 工作流 / Agent 的知识库搜索节点;
- 知识库搜索测试。
仅在按当前成员身份鉴权时生效。工作流中预选知识库且未按成员身份鉴权的场景不做文件级过滤,仍按知识库权限召回。
特殊身份
- 系统 root:跳过文件级解析,视为对全部文件拥有全部权限。
- 团队所有者:拥有团队内全部资源,视为对全部文件拥有全部权限。
- 团队管理员:不绕过文件级权限。团队级管理权限只覆盖团队自身资源(成员组、组织),知识库与文件仍按各自的协作者配置鉴权。
常见问题
文件行菜单里没有「权限」
该入口只对具备文件 管理员 权限的成员展示。若你还不是创建者,请让文件创建者或知识库管理员为你授予管理权限。
提示「该知识库尚未开启数据集权限,请先开启」
说明当前知识库仍处于关闭态。请按上文「开启」章节先开启文件级权限,再配置单个文件的协作者。
关闭开关后配置丢失
关闭是破坏性操作,会清空该知识库下所有文件/文件夹的协作者配置,且不可回退。请务必在二次确认前确认影响范围。
在 GitHub 上编辑
文件更新时间