跳到主要内容

安全治理

本章节介绍 MatrixHub 当前提供的项目级访问隔离、个人与机器人凭据以及角色权限控制机制。


🔒 1. 多租户项目安全隔离

MatrixHub 以项目 (Project) 作为模型资源和权限边界。

  • 项目可见性:公开项目可被所有用户查看并拉取模型;私有项目仅对项目成员和平台管理员开放。推送、删除等操作仍受项目角色控制。
  • 个人访问令牌:代表所属用户,不绑定单一项目,使用时沿用该用户在各项目中的访问范围和角色权限。
  • 机器人账号:项目权限可作用于全部项目或指定项目。选择指定项目时,所配置的项目权限仅在这些项目内生效;公开项目原有的只读访问规则不受影响。

配置参考:创建与删除项目个人访问令牌机器人账号


🛡️ 2. 细粒度角色访问控制 (RBAC)

MatrixHub 的权限分为平台级角色项目级角色。平台管理员 (admin) 拥有平台全局权限;项目内则通过以下三种角色控制成员对模型的访问:

角色权限范围
项目查看者 (Project viewer)查看项目和成员列表,以及查看、拉取模型。不能推送或删除模型,也不能管理项目成员。
项目开发者 (Project editor)包含项目查看者的权限,并可推送模型。不能删除模型或管理项目成员。
项目管理员 (Project admin)包含项目开发者的权限,并可添加、移除项目成员或修改成员角色,更新项目设置,以及删除模型和项目。
平台管理员 (admin)可使用平台管理功能,并拥有所有项目内操作权限。

所有能够登录 MatrixHub 的用户都可以创建项目,并自动成为自己所创建项目的项目管理员。成员不能将自己移出当前项目。

配置参考:项目成员与角色


🚧 3. 规划中的安全能力

以下能力当前版本尚未提供,已列入 MatrixHub Roadmap

  • LDAP、OIDC 或 SSO 企业身份集成
  • 审计日志
  • 恶意模型内容扫描、模型签名及签名验证