安全治理
本章节介绍 MatrixHub 当前提供的项目级访问隔离、个人与机器人凭据以及角色权限控制机制。
🔒 1. 多租户项目安全隔离
MatrixHub 以项目 (Project) 作为模型资源和权限边界。
- 项目可见性:公开项目可被所有用户查看并拉取模型;私有项目仅对项目成员和平台管理员开放。推送、删除等操作仍受项目角色控制。
- 个人访问令牌:代表所属用户,不绑定单一项目,使用时沿用该用户在各项目中的访问范围和角色权限。
- 机器人账号:项目权限可作用于全部项目或指定项目。选择指定项目时,所配置的项目权限仅在这些项目内生效;公开项目原有的只读访问规则不受影响。
🛡️ 2. 细粒度角色访问控制 (RBAC)
MatrixHub 的权限分为平台级角色和项目级角色。平台管理员 (admin) 拥有平台全局权限;项目内则通过以下三种角色控制成员对模型的访问:
| 角色 | 权限范围 |
|---|---|
| 项目查看者 (Project viewer) | 查看项目和成员列表,以及查看、拉取模型。不能推送或删除模型,也不能管理项目成员。 |
| 项目开发者 (Project editor) | 包含项目查看者的权限,并可推送模型。不能删除模型或管理项目成员。 |
| 项目管理员 (Project admin) | 包含项目开发者的权限,并可添加、移除项目成员或修改成员角色,更新项目设置,以及删除模型和项目。 |
| 平台管理员 (admin) | 可使用平台管理功能,并拥有所有项目内操作权限。 |
所有能够登录 MatrixHub 的用户都可以创建项目,并自动成为自己所创建项目的项目管理员。成员不能将自己移出当前项目。
配置参考:项目成员与角色。
🚧 3. 规划中的安全能力
以下能力当前版本尚未提供,已列入 MatrixHub Roadmap:
- LDAP、OIDC 或 SSO 企业身份集成
- 审计日志
- 恶意模型内容扫描、模型签名及签名验证