Skip to content

模型权限

模型权限决定:在哪个工作区、用哪把 API Key,能浏览(Browse)调用(Call)哪些模型。三层取交集,只能更严不能更宽。

我想…去这里
在控制台配置工作区 / Key控制台 · 模型权限
打开控制台控制台 ↗
排查 403 model_not_allowed开发指南 · Key 与模型权限
看目录有没有权限模型广场 ↗

Browse 与 Call

维度含义
Browse能否在模型目录看到模型、详情、价格
Call能否真正发起推理

可浏览不一定可调用。用 API KeyGET /v1/models 时,通常只返回该 Key 能 Call 的模型;JWT 登录目录可含可浏览模型及权限标记。

三层

谁配作用
L1 账号平台 / 商务天花板
L2 工作区owner / admin · 侧栏 防护规则本区范围;文案多为「全量模型支持」/「指定允许列表」
L3 API Keyowner / admin · 创建/编辑 Key单 Key 再收窄
Browse = L1 ∩ L2
Call   = L1 ∩ L2 ∩ L3

某层为「全量 / inherit」时,该层不额外收紧。

示例

配置结果
L1A、B、CA、B、C
L2允许列表:A、BA、B
L3全量(继承)
最终 CallA、B

无权时

情况表现
普通模型无 Call403 + model_not_allowed;目录可浏览但 CTA 禁用
hidden 未授权常表现为「不存在」,不暴露 hidden
子区限额用尽403 + workspace_quota_exceeded(属计费,非模型层)

相关

© Trinity AI