Skip to content

角色对比总览 ​

文档信息

版本:v1.0 更新日期:2026-07-15

角色速览 ​

角色定位负责内容不负责内容
operator平台运营方资源准备、治理配置、配额、监控、审核、客户财务、License、设置、审计和 API 流控代替模型提供方发布模型,或作为普通用户消费模型
provider模型提供方发布和维护模型、聚合模型、审核提交、客户调用、提供方收益和授权范围内的团队设置平台级身份治理、运营财务,或审核自己发布的内容
enduser普通用户与模型使用方部署可用服务、发现和体验模型、API 调用、个人用量、个人账务、个人设置,以及授权范围内的团队成员、项目、额度和 Key 使用发布或审核模型,管理平台级资源

能力对比 ​

能力operatorproviderenduser
管理租户、成员和角色分配主要负责或按授权流程处理否否
准备 On-Prem 资源池和模板主要负责使用已授权资源使用已授权资源
接入和授权受支持的云资源主要负责使用已分配访问账户或资源使用已分配访问账户或资源
维护 Model Services 基础设置主要负责使用已准备配置否
维护财务和 License 运营负责平台和客户财务查看自有收益与结算查看个人账务
维护设置、审计和 API 流控主要负责平台设置获得授权时管理团队或个人范围获得授权时管理个人或团队范围
发布单模型或 BYOK 模型治理与审核主要负责否
创建聚合模型治理与审核主要负责否
审核模型和应用主要负责提交审核否
发现模型并使用 Playground按需验收按需验收主要负责
调用模型 API按需验收验证自有服务主要负责
查看客户调用和模型收益获得授权时查看平台范围查看自有模型否
查看个人调用、用量和账务获得授权时查看运营范围查看自身范围查看自身范围
管理用户侧团队成员平台规则或审计范围授权租户或项目范围授权租户或项目范围
查看或调整成员额度平台规则或审计范围授权租户或项目范围授权租户或项目范围
提交或处理额度申请平台规则或审批范围授权租户或项目范围自身或授权团队范围
管理项目与 Project Key 使用范围平台规则或审计范围授权项目范围授权项目范围

“主要负责”表示正常任务归属,实际可见范围仍取决于租户、角色配置、资源授权和安装版本。

用户侧协作与资源范围 ​

团队成员和项目不作为新的平台角色加入对比。它们是租户或项目内的协作对象和资源边界,通常由获得授权的 enduser 或 provider 账号在自身租户、团队或项目范围内维护。

对象定位主要影响典型处理角色
团队成员账号加入租户、团队或项目后的协作身份登录状态、协作关系、角色分配、成员额度、额度申请和审计记录授权的 enduser 或 provider
项目承载模型调用、预算和协作的业务空间项目成员、Project Key、项目预算、模型白名单、用量和活动记录授权的 enduser 或 provider
成员额度控制成员可使用额度和限额的管理对象Personal Key 可用额度、调用失败排查、额度调整和额度申请授权的 enduser 或 provider
Project Key项目范围内调用模型的访问凭据调用身份、项目预算、模型可用范围和 Key 限额授权的 enduser 或 provider

因此,看到“团队成员”“项目”“成员额度”或“Project Key”时,应先判断当前账号是否在对应租户或项目中获得授权,而不是直接扩大 operator 权限。更完整的对象关系见租户、成员、项目与角色设计逻辑。

operator:平台运营方 ​

典型人员: 平台运营、基础设施、模型治理或交付团队。

各子系统主要职责:

子系统主要职责手册入口
AI Infra On-Prem准备资源拓扑、规格、存储、镜像、模板、配额、计量和监控地域/可用区
AI Infra On-Cloud维护受支持的云平台接入、账号、资源池、授权、部署资产和调度策略接入总览
Model Services维护元模型、模型来源、模板、标签和币种设置,处理模型与应用审核元模型
财务维护客户财务、运营财务、巡检对账、结算、调账和 License 状态今日任务
设置维护成员、角色、租户、操作日志、平台设置、登录配置和 API 流控规则成员

职责边界:

  • 运营方负责准备供给和治理条件,但不代替模型提供方发布其自有模型。
  • 华为云接入暂不支持,不能作为运营方接入场景。

provider:模型提供方 ​

典型人员: 模型团队、AI 开发者、模型服务提供方或负责发布的技术团队。

主要职责:

  • 发布和维护单模型或 BYOK Endpoint。
  • 使用符合条件的成员模型创建聚合模型,并选择可用路由策略。
  • 配置提供方自有发布信息,提交审核并处理审核结果。
  • 在授权范围内查看模型用量、模型收益和客户调用数据。
  • 在授权范围内查看提供方收益、客户列表和结算记录。
  • 仅在账号获得授权时管理个人 Key、账号信息、团队成员、角色、额度或租户设置。
  • 部署流程需要时,使用已授权的 On-Prem 或 On-Cloud 资源。

职责边界:

  • 模型提供方不能审核自己发布的模型或应用。
  • 模型提供方不管理平台级租户、菜单、资源策略或其他提供方的数据。

操作流程见用户指南中的发布模型场景。

enduser:普通用户与模型使用方 ​

典型人员: 业务用户、应用开发者、API 使用方,或使用已准备资源进行部署的人员。

主要职责:

  • 浏览可见模型并查看模型详情。
  • 在 Playground 体验受支持的模型交互。
  • 获取所需权限并调用模型 API。
  • 查看个人调用总览、分析、日志、用量和部署状态。
  • 在入口可见时查看个人账务、交易流水、充值订单、月度账单和个人设置。
  • 在授权范围内管理用户侧团队成员、项目、成员额度、额度申请和 Project Key 使用范围。
  • 使用已授权的资源与模板创建 On-Prem 或 On-Cloud 工作负载。

职责边界:

  • 普通用户不发布单模型或聚合模型,聚合模型创建属于模型提供方职责。
  • 普通用户不处理审核,也不维护平台级资源与身份配置。
  • 用户侧团队成员和项目权限只在对应租户或项目范围内生效,不能替代平台级成员、菜单、系统设置或运营审批权限。

操作入口见用户手册和场景操作指南。

任务应该由谁完成 ​

任务推荐角色
创建租户或分配角色operator 或授权治理流程
纳管本地集群或配置配额operator
接入和授权受支持的云资源池operator
维护元模型或审核模型operator
完成账期对账或维护客户财务operator
维护成员、角色、登录配置或 API 流控规则operator
发布模型或创建聚合模型provider
查看客户调用和提供方收益provider
体验模型或调用 APIenduser
查看个人用量、个人账务或个人部署enduser
管理用户侧团队成员授权的 enduser 或 provider
查看或调整成员额度授权的 enduser 或 provider
提交或处理额度申请授权的 enduser 或 provider,平台规则由 operator 维护
管理项目成员和 Project Key授权的 enduser 或 provider

小型部署中同一人员可能承担多个职责,但仍应先确认任务所需边界再分配多个角色。平台治理和审核权限应保持最小范围,并保留审计依据。

相关文档 ​