跳转到内容

控制台参考——每个屏幕及其所需权限

本页是控制台的地图。它列出应用挂载的每条路由——不是选集,也不是某人记得 写下的那些——以及主体进入路由所需的权限和更多信息所在的位置。

本页是生成的。名册来自 web/src/features/route-census.json,这是一份只追加的 清单,registry.route-conservation.test.ts 会将它与构建后的路由器固定比对,因此 任何屏幕的新增、移动或丢失都会引起本页变化。每个屏幕的名称和单行描述都是 控制台自己的字符串,来自侧边栏使用的同一翻译目录,所以你在这里读到的就是 在产品中看到的内容。

  • 屏幕——侧边栏和命令面板使用的名称。
  • 路径——相对于部署控制台 origin 的 URL。它是已发布契约:书签、runbook 深层链接和文档交叉引用都使用这段字符串。
  • 需要——RBAC 权限。任何已登录用户表示路由向所有已认证主体开放; 无需登录表示它在建立任何会话前即可提供。
  • 参考——控制台为该屏幕提供的帮助链接所打开的页面。

下面五个标题是控制台的中心,顺序与侧边栏渲染顺序相同。

控制台发布 59 条路由。以下表格列出了每一条路由、所需权限,以及产品内帮助链接 打开的参考页面。

屏幕路径用途需要参考
概览/基础设施总览和健康情况任何已登录用户文档主页
Claude Code/agentops创建、接入并治理 Claude Code 会话——无需 SSHsessions:run:readhow-to/run-claude-code-with-olivares
备份/backups触发、计划、下载和恢复备份,并在破坏性路径上进行第二次确认。system:adminhow-to/backup-and-restore
健康与 SLA/healthAgent 和 MCP 的运行时间及 SLAhealth:status:readreference/modules/xxii-health
紧急开关/killswitch紧急停止、双人控制恢复和 guardian 遏制governance:killswitch:readhow-to/cookbook/kill-switch-drill
日志/logs实时引擎日志流,可按级别和模块过滤,并支持搜索和暂停。system:adminhow-to/troubleshooting
可观测性/observability按标准查看摄取健康状况和追踪下钻health:status:readreference/modules/observability
沙箱/sandbox隔离的 Agent 测试与重放sandbox:run:readreference/modules/xvii-sandbox
会话/sessions实时 Agent 操作和时间线sessions:live:readreference/modules/ii-sessions
租户/tenants撤销或恢复租户服务system:adminhow-to/troubleshooting
语音/voice语音和实时会话voice:session:readreference/modules/xvi-voice
工作/work跨会话持久 backlog:项目、依赖、验收和决定sessions:work:readreference/modules/ii-sessions
工作区/workspace限定在一个工作区内的 Agent、会话、资源和活动tenant:readreference/modules/xx-multi-tenancy
工作区模板/workspace-templates可复用的会话配置快照:hook、设置、连接器和策略。sessions:template:readreference/modules/ii-sessions
屏幕路径用途需要参考
告警/alerting将发现项路由到目的地并检查投递notify:route:readreference/modules/xv-notify
自动化/automations所有三条自动化轨道及其触发器目录orchestration:schedule:readreference/modules/iv-orchestration
Webhook 与事件/eventing出站 webhook 订阅、投递日志和死信队列。eventing:subscription:readreference/modules/eventing
编排/orchestrationAgent 间协调与计划orchestration:graph:readreference/modules/iv-orchestration
屏幕路径用途需要参考
API Playground/api-playground交互式探索和测试控制平面 APItenant:adminreference/modules/xix-api-manage-as-code
MCP 与技能/capabilities治理 MCP 服务器、技能和工具capabilities:catalog:readreference/modules/v-capabilities
目录/catalog策展并获批准的 Agent 和能力catalog:entry:readreference/modules/xiv-catalog
协议绑定/communications/protocol-bindings组合并协调受治理的 A2A 和 MCP 绑定sessions:protocol-binding:readreference/modules/ii-sessions
部署/deploy配置 Agent 并将其接入基础设施deploy:deployment:readreference/modules/vii-deploy
清单/inventory发现并编目每个 Agent、MCP 和模型inventory:catalog:readreference/modules/i-inventory
知识/knowledge知识库、RAG 和数据沿袭knowledge:kb:readreference/modules/viii-knowledge
模型运维/model-operations自有模型、准入和部署models:registry:readreference/modules/xxiii-model-operations
模型/models模型、路由和提供商密钥models:catalog:readreference/modules/x-models
设置向导/onboarding分步部署配置system:adminstart/quickstart
平台/platforms部署表面、合规矩阵和各平台模型生命周期models:platforms:readreference/modules/x-models
屏幕路径用途需要参考
访问图/access-map每个 Agent 读取和写入的内容(R/RW)accessmap:graph:readreference/modules/iii-access-map
AgentCore 导出/agentcore-export规划并应用到 AWS AgentCore 的 Cedar 策略导出,在执行前审查将发生的变化。governance:agentcore-export:adminreference/modules/vi-governance
Claude Code 治理/claude-policy托管策略、hook、MCP、沙箱和策略即代码governance:claude-policy:readhow-to/connectors/claude-code-hooks-pep
控制台/console引导用户、连接 SSO/IdP,并塑造工作区和 Agent 组。tenant:adminreference/modules/xx-multi-tenancy
身份与 NHI/identitySSO、SCIM、NHI 名册和 WIF 图governance:identity:readreference/modules/vi-governance
推理代理/inference-proxy代理门禁、出站 DLP 规则和设备批准inferenceproxy:config:readreference/modules/inferenceproxy
权限/permissions身份、角色和批准governance:identity:readreference/modules/vi-governance
速率限制/rate-limitsAnthropic 速率限制清单(只读)models:ratelimits:readreference/modules/x-models
数据驻留/residency将每个组织固定到某个区域,或保持不固定system:adminreference/modules/xiii-compliance
例行策略/routine-policiesClaude Code 例行任务的周期下限、并发上限、批准要求和 cron allowlist。governance:routine:readreference/modules/vi-governance
屏幕路径用途需要参考
Claude Code 采用情况/adoption生产力、接受率和模型组合adoption:metrics:readreference/modules/claudeadoption
Agent 制品/agent-artifacts技能、MCP 扩展和指令文件——注册表、状态和供应链 BOMmodels:registry:readreference/modules/xxiii-model-operations
供应链/attestation发布证明——SLSA、SBOM、VEX 和 Scorecardobservability:attestation:readhow-to/verify-a-release
审计账本/audit可检测篡改的证据账本audit:readreference/modules/ix-security
合规/compliance框架、控制和证据compliance:framework:readreference/modules/xiii-compliance
仪表板/dashboards管理层 KPI 和报告任何已登录用户reference/modules/xxi-executive-dashboards
评估/evals质量、评估和回归evals:run:readreference/modules/xii-evals
成本与 FinOps/finopsToken 成本、预算和支出finops:spend:readreference/modules/xi-finops
状态导出/posture-export为控制塔导出事实状态posture:export:readreference/modules/posture-export
录制/recordings特权会话录制和重放recording:session:adminreference/modules/recording
红队测试/red-team对 Agent 进行对抗性测试redteam:target:readreference/modules/xviii-redteam
报告/reporting生成和下载治理报告reporting:report:readreference/modules/reporting
安全/security护栏、取证和异常security:finding:readreference/modules/ix-security
会话查看器/session-viewer/$id(仅深层链接)一个已录制会话的完整时间线;从“录制”中的行进入,而不是从侧边栏进入。recording:session:adminreference/modules/recording
团队成本/team-costs按团队归属的支出,可展开到每个项目和模型的明细。finops:spend:readreference/modules/xi-finops

这些路由挂载在功能注册表之外。标记为无需登录的路由在会话建立前提供——它们是 唯一如此工作的控制台路由。

屏幕路径用途需要参考
接受邀请/accept-invite电子邮件邀请链接的落点:受邀者设置密码并加入工作区,无需预先建立会话。无需登录
登录/login已配置账户使用凭据和令牌登录的页面。无需登录
设置/settings工作区和账户设置任何已登录用户
首次运行设置/setup将全新部署变为可用部署的一次性页面:使用设置令牌并创建第一个所有者账户。无需登录
公共状态/status-page面向未登录用户的组件健康状态,在页面打开时自动刷新。无需登录

这是地图,不是手册。它说明有哪些屏幕、位于何处以及谁可以打开;不会引导你完成 任务。请从按角色选择路径操作指南开始。

后端在操作员完成配置前会拒绝关闭的屏幕,与其他屏幕一样出现在这里——路由存在, 权限也真实有效。哪些模块启用、哪些受门控,记录在模块概览诚实性与限制页面说明了通用规则。