以编程方式使用文档

本页提供了全面的参考表 workspace组织 操作的完整参考,以及哪些角色可以执行这些操作。

列表包括LangSmith中的API操作以及:

  • - 哪些系统角色可以执行每个操作。
  • - 所需的具体权限字符串。
  • - 关于部分访问或特殊情况的说明。

目录

组织级操作Workspace级操作
**核心管理:**<br/>• 组织设置:组织信息和配置<br/>• Workspaces:Workspace管理<br/>• 组织成员:成员管理<br/>• 角色和权限:自定义角色**核心资源:**<br/>• 项目:组织和跟踪运行<br/>• 运行:单个执行跟踪<br/>• 数据集:用于评估的测试数据集<br/>• 示例:单个数据集示例<br/>• 实验:比较实验
**安全和身份验证:**<br/>• SSO和身份验证:单点登录设置<br/>• SCIM:身份配置<br/>• 访问策略:基于属性的访问控制**监控和分析:**<br/>• 规则:自动运行规则<br/>• 警报:用于监控的警报规则<br/>• 反馈:输出的分数和标签<br/>• 标注队列:人工审核队列<br/>• 图表:自定义可视化
**计费和账户:**<br/>• 计费和付款:订阅管理<br/>• API密钥: 组织级密钥**开发与配置:**<br/>• 提示词: 提示词模板 (LangChain Hub)<br/>• 部署: 部署配置<br/>• MCP 服务器: 模型上下文协议服务器<br/>• 设备集群: 设备集群管理操作
**Analytics:**<br/>• 图表与仪表板: 组织级可视化<br/>• 使用与分析: 使用追踪和 TTL 设置**工作区管理:**<br/>• 工作区设置: 成员、设置<br/>• 标签: 元数据标记系统<br/>• 批量导出: 数据导出操作

附加信息:

图例

  • - ✓ **允许**: 具有此角色的用户可执行此操作
  • - ✗ **不允许**: 具有此角色的用户无法执行此操作
  • - ⚠ **部分**: 用户拥有受限访问权限(参见注释)

组织级操作

组织设置

操作组织管理员组织操作员组织用户组织查看者所需权限
查看组织信息organization:read
查看组织仪表板organization:read
更新组织信息organization:manage
查看账单信息organization:read
查看公司信息organization:read
设置公司信息organization:manage

工作区

组织级工作区管理操作。

操作组织管理员组织操作员组织用户组织查看者所需权限
列出所有工作区organization:read
创建工作区organization:manage

组织成员

操作组织管理员组织操作员组织用户组织查看者所需权限注释
查看组织成员organization:read
查看活跃的组织成员organization:read
查看待处理的组织成员organization:read
邀请成员加入组织organization:manage组织操作员只能邀请组织用户和组织查看者
邀请成员(批量)organization:manage组织操作员只能邀请组织用户和组织查看者
添加基础认证成员organization:manage组织操作员只能添加组织用户和组织查看者
移除组织成员organization:manage组织操作员无法移除组织管理员
更新组织成员角色organization:manage组织操作员只能修改组织用户和组织查看者
删除待处理的组织成员邀请organization:manage组织操作员无法删除待处理的组织管理员邀请

角色和权限

操作组织管理员组织操作员组织用户组织查看者所需权限
列出组织角色organization:read
List available permissionsN/A (user-level)
创建自定义角色organization:manage
更新自定义角色organization:manage
删除自定义角色organization:manage

SSO和身份验证

操作组织管理员组织操作员组织用户组织查看者所需权限
查看SSO设置organization:read
创建SSO设置organization:manage
更新SSO设置organization:manage
删除SSO设置organization:manage
查看登录方式organization:read
更新允许的登录方式organization:manage
设置默认SSO配置organization:manage

SCIM

用于用户配置的系统跨域身份管理。

操作组织管理员组织操作员组织用户组织查看者所需权限
列出SCIM令牌organization:read
获取SCIM令牌organization:read
创建SCIM令牌organization:manage
更新SCIM令牌organization:manage
删除SCIM令牌organization:manage

访问策略

用于细粒度权限的基于属性的访问控制(ABAC)策略。

操作组织管理员组织操作员组织用户组织查看者所需权限
列出访问策略organization:read
获取访问策略organization:read
创建访问策略organization:manage
删除访问策略organization:manage
将访问策略附加到角色organization:manage

计费和付款

操作组织管理员组织操作员组织用户组织查看者所需权限
创建Stripe设置意向organization:manage
处理付款方式创建organization:manage
更改付款计划organization:manage
创建 Stripe 结账会话organization:manage
确认结账完成organization:manage
创建 Stripe 账户链接organization:manage

API 密钥

操作组织管理员组织操作员组织用户组织查看者所需权限
列出组织范围的服务密钥organization:read
创建组织范围的服务密钥(工作区范围)*organization:pats:create
创建组织范围的服务密钥(组织范围)*organization:pats:create + organization:manage
更新服务密钥角色organization:manage
列出个人访问令牌 (PAT)organization:read
创建个人访问令牌 (PAT)organization:pats:create
删除个人访问令牌 (PAT)organization:read

组织结构图和仪表板

操作组织管理员组织操作员组织用户组织查看者所需权限
列出组织结构图organization:read
按 ID 获取组织结构图organization:read
创建组织结构图organization:manage
更新组织结构图organization:manage
删除组织结构图organization:manage
渲染组织结构图organization:read
获取组织结构图部分organization:read
创建组织结构图部分organization:manage
更新组织结构图部分organization:manage
删除组织结构图部分organization:manage
渲染组织结构图部分organization:read

使用情况和分析

操作组织管理员组织操作员组织用户组织查看者所需权限
查看组织使用情况organization:read
查看详细计费使用情况organization:read
导出详细使用情况为 CSVorganization:read
查看工作区追踪保留设置organization:read
Set workspace default trace tier (base/extended)organization:manage
设置工作区扩展保留时长(企业版)organization:manage

工作区级操作

这些操作由以下内容控制 工作区级角色和权限.

项目

项目用于组织来自 LLM 应用程序的追踪和运行。

操作工作区管理员工作区编辑者工作区查看者所需权限
创建新项目projects:create
查看项目列表projects:read
查看项目详情projects:read
查看预置仪表板projects:read
查看项目元数据(Top K 值)projects:read
更新项目元数据(名称、描述、标签)projects:update
增加项目追踪保留期(基础 → 扩展)projects:increase-trace-tier*
减少项目追踪保留期(扩展 → 基础)projects:decrease-trace-tier*
创建筛选视图projects:create
查看筛选视图projects:read
查看特定筛选视图projects:read
更新筛选视图projects:update
删除筛选视图projects:delete
删除项目projects:delete
删除多个项目projects:delete
获取洞察任务(测试版)projects:read
获取特定洞察任务(测试版)projects:read
创建洞察任务(测试版)projects:read + rules:create
更新洞察任务(测试版)projects:update
删除洞察任务(测试版)projects:delete
获取洞察任务配置(测试版)rules:read
创建洞察任务配置(测试版)rules:create
自动生成洞察任务配置(测试版)rules:create
更新洞察任务配置(测试版)rules:update
删除洞察任务配置(测试版)rules:delete
从洞察任务获取运行集群(测试版)projects:read
从洞察任务获取运行(测试版)projects:read

运行

来自 LLM 应用程序的单个执行追踪和跨度。

操作工作区管理员工作区编辑者工作区查看者所需权限
从 SDK 发送追踪(包含单个运行、批处理、多部分和 OTEL)runs:create
查看特定运行runs:read
查看线程预览runs:read
Query/list runsruns:read
查看运行统计runs:read
查看分组运行统计runs:read
按表达式对运行进行分组runs:read
从自然语言生成筛选查询runs:read
预取运行runs:read
更新运行(PATCH)runs:create
查看运行共享状态runs:read
公开共享运行runs:share
取消共享运行runs:share
按追踪 ID 或元数据删除运行runs:delete

规则

基于运行条件触发操作的自动化运行规则。

操作工作区管理员工作区编辑者工作区查看者所需权限
列出所有运行规则rules:read
创建运行规则rules:create
更新运行规则rules:update
删除运行规则rules:delete
查看规则日志rules:read
获取上次应用的规则rules:read
手动触发规则rules:update
触发多个规则rules:update

告警

用于监控运行条件的告警规则。

操作工作空间管理员工作空间编辑者工作空间查看者所需权限
创建告警规则runs:read
更新告警规则runs:read
删除告警规则runs:read
获取告警规则runs:read
列出告警规则runs:read
测试告警操作runs:read

数据集

用于评估的测试数据集及示例。

操作工作空间管理员工作空间编辑者工作空间查看者所需权限
创建数据集datasets:create
列出数据集datasets:read
查看数据集详情datasets:read
更新数据集元数据datasets:update
删除数据集datasets:delete
上传 CSV 数据集datasets:create
克隆数据集datasets:update
获取数据集版本datasets:read
获取数据集版本列表datasets:read
比较数据集版本差异datasets:read
更新数据集版本(标签)datasets:update
下载数据集(OpenAI 格式)datasets:read
下载数据集(OpenAI 微调格式)datasets:read
下载数据集(CSV)datasets:read
下载数据集(JSONL)datasets:read
查看数据集共享状态datasets:read
公开共享数据集datasets:share
取消数据集共享datasets:share
获取索引信息datasets:read
为数据集创建索引datasets:update
同步数据集索引datasets:update
移除数据集索引datasets:update
搜索数据集datasets:read
生成合成示例datasets:update
获取数据集划分datasets:read
更新数据集划分datasets:read
运行 Playground 实验(批处理)prompts:read + datasets:read + projects:create
运行 Playground 实验(流式)prompts:read + datasets:read + projects:create
运行 Studio 实验datasets:read + projects:create

示例

数据集中的单个示例。

操作工作空间管理员工作空间编辑工作空间查看者所需权限
计数示例datasets:read
查看特定示例datasets:read
列出示例datasets:read
创建新示例datasets:update
批量创建示例datasets:update
更新单个示例datasets:update
批量更新示例datasets:update
分部分更新示例datasets:update
从 CSV 上传示例datasets:update
从 JSONL 上传示例datasets:update
删除单个示例datasets:update
批量删除示例datasets:update
查看带运行的示例datasets:read
查看带运行的分组示例datasets:read
验证单个示例datasets:read
批量验证示例datasets:read

实验

用于评估 LLM 输出的对比实验。

操作工作空间管理员工作空间编辑工作空间查看者所需权限
查看对比实验projects:read
创建对比实验projects:create
删除对比实验projects:delete
查看带运行的示例datasets:read
查看带运行的分组示例datasets:read
查看分组实验datasets:read
查看反馈增量datasets:read
上传实验结果datasets:create + datasets:update + projects:create + runs:create
获取实验视图覆盖datasets:update
创建实验视图覆盖datasets:update
更新实验视图覆盖datasets:update
删除实验视图覆盖datasets:update

反馈

对 LLM 输出的评分、标签和修正。

操作工作空间管理员工作空间编辑工作空间查看者所需权限
列出反馈公式feedback:read
获取反馈公式feedback:read
创建反馈公式feedback:create
更新反馈公式feedback:update
删除反馈公式feedback:delete
查看特定反馈feedback:read
列出反馈feedback:read
创建反馈feedback:create
立即创建反馈feedback:create
更新反馈feedback:update
删除反馈feedback:delete
批量摄取反馈feedback:create
创建反馈摄取令牌feedback:create
列出反馈摄取令牌feedback:create
Create feedback with token (no auth required)N/A (token-based)
列出反馈配置feedback:read
创建反馈配置feedback:create
更新反馈配置feedback:update

标注队列

用于 LLM 输出的人工审核队列。

操作工作区管理员工作区编辑者工作区查看者所需权限
列出标注队列annotation-queues:read
获取标注队列annotation-queues:read
创建标注队列annotation-queues:create
更新标注队列annotation-queues:update
删除标注队列annotation-queues:delete
填充标注队列annotation-queues:update
从队列获取运行annotation-queues:read
从队列获取运行(按索引)annotation-queues:read
获取运行的队列annotation-queues:read
获取队列总大小annotation-queues:read
获取队列总存档数annotation-queues:read
获取队列大小annotation-queues:read
添加运行到队列annotation-queues:update
更新队列中的运行annotation-queues:update
从队列删除运行annotation-queues:update
从队列批量删除运行annotation-queues:update
创建身份标注队列运行状态annotation-queues:update
导出存档的运行annotation-queues:read

提示词

LangChain Hub 中的提示词模板和链。

操作工作区管理员工作区编辑者工作区查看者所需权限
列出提示词仓库prompts:read
查看提示词仓库prompts:read
创建提示词仓库prompts:create
分叉提示词仓库prompts:create
更新提示词仓库prompts:update
删除提示词仓库prompts:delete
列出提交prompts:read
查看提交prompts:read
推送提交prompts:update
列出仓库标签prompts:read
获取所有标签prompts:read
创建标签prompts:tag
更新标签prompts:tag
删除标签prompts:tag
查看事件prompts:read
列出评论prompts:read
创建评论prompts:read
删除评论prompts:read
切换点赞prompts:read
优化提示词prompts:update
列出优化任务prompts:read
创建优化任务prompts:create
更新优化任务prompts:update
删除优化任务prompts:delete
调用提示词画布prompts:update
列出快捷操作prompts:read
创建快捷操作prompts:read
删除快捷操作prompts:read
更新快捷操作prompts:read

图表

自定义可视化效果和仪表板。

操作工作区管理员工作区编辑者工作区查看者所需权限
列出图表charts:read
按 ID 获取图表charts:read
创建图表charts:create
更新图表charts:update
删除图表charts:delete
渲染图表charts:read
列出图表分区charts:read
按 ID 获取图表分区charts:read
创建图表分区charts:create
更新图表分区charts:update
删除图表分区charts:delete
渲染图表分区charts:read

部署

LangSmith 部署 configurations.

操作工作区管理员工作区编辑者工作区查看者所需权限
创建部署deployments:create
查看部署deployments:read
更新部署deployments:update
删除部署deployments:delete

工作区设置和管理

操作工作区管理员工作区编辑者工作区查看者所需权限
查看工作区信息workspaces:read
查看工作区统计信息workspaces:read
更新工作区(名称、描述)workspaces:manage
删除工作区workspaces:manage
查看工作区成员workspaces:read
查看活跃工作区成员workspaces:read
查看待处理工作区成员workspaces:read
添加成员到工作区workspaces:manage-members
批量添加成员workspaces:manage-members
更新工作区成员角色workspaces:manage-members
移除工作区成员workspaces:manage-members
删除待处理工作区成员workspaces:manage-members
查看工作区跟踪保留设置workspaces:read
更新工作区扩展保留时长(企业版)workspaces:manage
查看使用限制workspaces:read
查看共享实体workspaces:read
批量取消共享实体workspaces:manage

标签

操作工作空间管理员工作空间编辑者工作空间查看者所需权限
列出标签键workspaces:read
获取标签键workspaces:read
创建标签键workspaces:manage
更新标签键workspaces:manage
删除标签键workspaces:manage
列出标签值workspaces:read
获取标签值workspaces:read
创建标签值workspaces:manage
更新标签值workspaces:manage
删除标签值workspaces:manage
列出标签workspaces:read
列出资源的标签workspaces:read
批量列出资源的标签workspaces:read
列出标签关联workspaces:read
创建标签关联workspaces:manage
删除标签关联workspaces:manage

批量导出

操作工作空间管理员工作空间编辑者工作空间查看者所需权限
列出批量导出bulk-exports:read
获取批量导出bulk-exports:read
获取批量导出运行记录bulk-exports:read
获取批量导出运行bulk-exports:read
创建批量导出bulk-exports:manage
取消批量导出bulk-exports:manage
获取批量导出目标bulk-exports:read
获取批量导出目标项bulk-exports:read
创建批量导出目标bulk-exports:manage
更新批量导出目标bulk-exports:manage
获取筛选后的导出运行记录bulk-exports:read

MCP 服务器

用于扩展功能的模型上下文协议服务器。

操作工作空间管理员工作空间编辑者工作空间查看者所需权限
列出 MCP 服务器workspaces:read
获取 MCP 服务器workspaces:read
创建 MCP 服务器workspaces:read
更新 MCP 服务器workspaces:read
删除 MCP 服务器workspaces:read

Fleet

Fleet 工作空间管理操作。

操作工作空间管理员工作空间编辑者工作空间查看者所需权限
查看 Fleet 管理区域(使用量、消费)fleet:read-admin-config
管理 Fleet 消费限制fleet:write-admin-config

用户级操作

以下操作对所有已认证用户可用,无需特定的工作空间或组织权限:

  • - 查看自己的用户资料
  • - 更新自己的用户资料
  • - 列出用户所属的组织
  • - 创建新组织
  • - 列出待处理的工作空间邀请
  • - 删除待处理的工作空间邀请
  • - 接受待处理的工作空间邀请
  • - 列出待处理的组织邀请
  • - 删除待处理的组织邀请
  • - 接受待处理的组织邀请

权限继承

从组织到工作空间

  • - 组织管理员 自动拥有所有工作空间的完整权限。
  • - 组织操作员 仅在通过工作空间级角色明确添加到工作空间时(或在他们创建的工作空间中)才能获得工作空间访问权限。
  • - 组织用户组织查看者 仅在通过工作空间级角色明确添加到工作空间时才能获得工作空间访问权限。

有关详细的角色定义,请参阅 组织角色工作空间角色.

工作空间角色独立性

  • - 用户可以在不同的工作空间拥有不同的工作空间角色。
  • - 一个用户可能是 工作空间管理员 在一个工作空间中,而在另一个工作空间中是一个 工作空间查看者