角色对比总览
文档信息
版本:v1.0 更新日期:2026-07-15
角色速览
| 角色 | 定位 | 负责内容 | 不负责内容 |
|---|---|---|---|
operator | 平台运营方 | 资源准备、治理配置、配额、监控、审核、客户财务、License、设置、审计和 API 流控 | 代替模型提供方发布模型,或作为普通用户消费模型 |
provider | 模型提供方 | 发布和维护模型、聚合模型、审核提交、客户调用、提供方收益和授权范围内的团队设置 | 平台级身份治理、运营财务,或审核自己发布的内容 |
enduser | 普通用户与模型使用方 | 部署可用服务、发现和体验模型、API 调用、个人用量、个人账务、个人设置,以及授权范围内的团队成员、项目、额度和 Key 使用 | 发布或审核模型,管理平台级资源 |
能力对比
| 能力 | operator | provider | enduser |
|---|---|---|---|
| 管理租户、成员和角色分配 | 主要负责或按授权流程处理 | 否 | 否 |
| 准备 On-Prem 资源池和模板 | 主要负责 | 使用已授权资源 | 使用已授权资源 |
| 接入和授权受支持的云资源 | 主要负责 | 使用已分配访问账户或资源 | 使用已分配访问账户或资源 |
| 维护 Model Services 基础设置 | 主要负责 | 使用已准备配置 | 否 |
| 维护财务和 License 运营 | 负责平台和客户财务 | 查看自有收益与结算 | 查看个人账务 |
| 维护设置、审计和 API 流控 | 主要负责平台设置 | 获得授权时管理团队或个人范围 | 获得授权时管理个人或团队范围 |
| 发布单模型或 BYOK 模型 | 治理与审核 | 主要负责 | 否 |
| 创建聚合模型 | 治理与审核 | 主要负责 | 否 |
| 审核模型和应用 | 主要负责 | 提交审核 | 否 |
| 发现模型并使用 Playground | 按需验收 | 按需验收 | 主要负责 |
| 调用模型 API | 按需验收 | 验证自有服务 | 主要负责 |
| 查看客户调用和模型收益 | 获得授权时查看平台范围 | 查看自有模型 | 否 |
| 查看个人调用、用量和账务 | 获得授权时查看运营范围 | 查看自身范围 | 查看自身范围 |
| 管理用户侧团队成员 | 平台规则或审计范围 | 授权租户或项目范围 | 授权租户或项目范围 |
| 查看或调整成员额度 | 平台规则或审计范围 | 授权租户或项目范围 | 授权租户或项目范围 |
| 提交或处理额度申请 | 平台规则或审批范围 | 授权租户或项目范围 | 自身或授权团队范围 |
| 管理项目与 Project Key 使用范围 | 平台规则或审计范围 | 授权项目范围 | 授权项目范围 |
“主要负责”表示正常任务归属,实际可见范围仍取决于租户、角色配置、资源授权和安装版本。
用户侧协作与资源范围
团队成员和项目不作为新的平台角色加入对比。它们是租户或项目内的协作对象和资源边界,通常由获得授权的 enduser 或 provider 账号在自身租户、团队或项目范围内维护。
| 对象 | 定位 | 主要影响 | 典型处理角色 |
|---|---|---|---|
| 团队成员 | 账号加入租户、团队或项目后的协作身份 | 登录状态、协作关系、角色分配、成员额度、额度申请和审计记录 | 授权的 enduser 或 provider |
| 项目 | 承载模型调用、预算和协作的业务空间 | 项目成员、Project Key、项目预算、模型白名单、用量和活动记录 | 授权的 enduser 或 provider |
| 成员额度 | 控制成员可使用额度和限额的管理对象 | Personal Key 可用额度、调用失败排查、额度调整和额度申请 | 授权的 enduser 或 provider |
| Project Key | 项目范围内调用模型的访问凭据 | 调用身份、项目预算、模型可用范围和 Key 限额 | 授权的 enduser 或 provider |
因此,看到“团队成员”“项目”“成员额度”或“Project Key”时,应先判断当前账号是否在对应租户或项目中获得授权,而不是直接扩大 operator 权限。更完整的对象关系见租户、成员、项目与角色设计逻辑。
operator:平台运营方
典型人员: 平台运营、基础设施、模型治理或交付团队。
各子系统主要职责:
| 子系统 | 主要职责 | 手册入口 |
|---|---|---|
| AI Infra On-Prem | 准备资源拓扑、规格、存储、镜像、模板、配额、计量和监控 | 地域/可用区 |
| AI Infra On-Cloud | 维护受支持的云平台接入、账号、资源池、授权、部署资产和调度策略 | 接入总览 |
| Model Services | 维护元模型、模型来源、模板、标签和币种设置,处理模型与应用审核 | 元模型 |
| 财务 | 维护客户财务、运营财务、巡检对账、结算、调账和 License 状态 | 今日任务 |
| 设置 | 维护成员、角色、租户、操作日志、平台设置、登录配置和 API 流控规则 | 成员 |
职责边界:
- 运营方负责准备供给和治理条件,但不代替模型提供方发布其自有模型。
- 华为云接入暂不支持,不能作为运营方接入场景。
provider:模型提供方
典型人员: 模型团队、AI 开发者、模型服务提供方或负责发布的技术团队。
主要职责:
- 发布和维护单模型或 BYOK Endpoint。
- 使用符合条件的成员模型创建聚合模型,并选择可用路由策略。
- 配置提供方自有发布信息,提交审核并处理审核结果。
- 在授权范围内查看模型用量、模型收益和客户调用数据。
- 在授权范围内查看提供方收益、客户列表和结算记录。
- 仅在账号获得授权时管理个人 Key、账号信息、团队成员、角色、额度或租户设置。
- 部署流程需要时,使用已授权的 On-Prem 或 On-Cloud 资源。
职责边界:
- 模型提供方不能审核自己发布的模型或应用。
- 模型提供方不管理平台级租户、菜单、资源策略或其他提供方的数据。
操作流程见用户指南中的发布模型场景。
enduser:普通用户与模型使用方
典型人员: 业务用户、应用开发者、API 使用方,或使用已准备资源进行部署的人员。
主要职责:
- 浏览可见模型并查看模型详情。
- 在 Playground 体验受支持的模型交互。
- 获取所需权限并调用模型 API。
- 查看个人调用总览、分析、日志、用量和部署状态。
- 在入口可见时查看个人账务、交易流水、充值订单、月度账单和个人设置。
- 在授权范围内管理用户侧团队成员、项目、成员额度、额度申请和 Project Key 使用范围。
- 使用已授权的资源与模板创建 On-Prem 或 On-Cloud 工作负载。
职责边界:
- 普通用户不发布单模型或聚合模型,聚合模型创建属于模型提供方职责。
- 普通用户不处理审核,也不维护平台级资源与身份配置。
- 用户侧团队成员和项目权限只在对应租户或项目范围内生效,不能替代平台级成员、菜单、系统设置或运营审批权限。
任务应该由谁完成
| 任务 | 推荐角色 |
|---|---|
| 创建租户或分配角色 | operator 或授权治理流程 |
| 纳管本地集群或配置配额 | operator |
| 接入和授权受支持的云资源池 | operator |
| 维护元模型或审核模型 | operator |
| 完成账期对账或维护客户财务 | operator |
| 维护成员、角色、登录配置或 API 流控规则 | operator |
| 发布模型或创建聚合模型 | provider |
| 查看客户调用和提供方收益 | provider |
| 体验模型或调用 API | enduser |
| 查看个人用量、个人账务或个人部署 | enduser |
| 管理用户侧团队成员 | 授权的 enduser 或 provider |
| 查看或调整成员额度 | 授权的 enduser 或 provider |
| 提交或处理额度申请 | 授权的 enduser 或 provider,平台规则由 operator 维护 |
| 管理项目成员和 Project Key | 授权的 enduser 或 provider |
小型部署中同一人员可能承担多个职责,但仍应先确认任务所需边界再分配多个角色。平台治理和审核权限应保持最小范围,并保留审计依据。