资讯详情

资讯详情

Kilo 企业级子组织(Sub-organizations)管理完全指南:多团队隔离、配额分发与权限治理

Kilo 企业级子组织Sub-organizations管理完全指南多团队隔离、配额分发与权限治理【免费下载链接】kilocodeKilo is the all-in-one agentic engineering platform. Build, ship, and iterate faster with the most popular open source coding agent.项目地址: https://gitcode.com/GitHub_Trending/ki/kilocode本指南以 Kilo 官方文档 sub-organizations.md 为骨架系统讲解如何在 Kilo 企业组织中创建与治理直接子组织direct sub-organizations从访问入口、创建流程到人员People、用量Usage、额度Credits、资金分发Distribute funds、模型Models与权限Permissions六大管理板块的完整实操并给出官方推荐的组织治理实践。读完本文你将掌握如何在单个父组织下隔离团队/业务单元/成本中心同时统一管理成员、额度与模型策略。适用前提子组织管理功能仅对企业版Enterprise组织开放且要求存在父组织parent organization与直接子组织普通团队版不可用。子组织是什么核心概念与适用场景子组织Sub-organization是 Kilo 企业组织中用于隔离团队、业务单元或成本中心的组织形态。所有子组织都从同一个父组织parent organization下创建并由父组织统一管理。每个子组织独立保有以下资源与配置成员members各子组织维护自己的成员名单父组织成员不会自动成为子组织成员额度credits拥有独立的余额、消费与有效期用量usage独立统计请求数、Token 消耗与活跃用户策略policies独立配置模型访问控制、SSO 等组织级策略。层级结构的关键约束是层级只有一级。父组织可以拥有多个直接子组织但子组织不能再包含子组织不允许嵌套因此治理模型是扁平的父 — 子两级结构。从设计意图上看子组织解决的是一个账号体系下的多成本中心治理问题不同团队共用父组织的管理视野但彼此的成员、额度与策略互相独立互不干扰。访问子组织管理区域进入子组织统一管理区域的步骤如下登录 Kilo Web App打开父组织parent organization在组织导航中选择Sub-organizations或在组织概览页的 Sub-organizations 卡片上选择Manage Sub-Organizations。访问权限有严格边界只有父组织的Owner所有者、Admin管理员与 Billing Manager计费管理员可以打开这个统一管理区域。父组织的普通成员以及各子组织自己的 Owner不能借此查看其他子组织的内部信息——这保证了各子组织在运营层面的数据隔离。下图为子组织管理概览页集中展示了各直接子组织的成员、席位、余额与近期消费创建子组织父组织的Owner 和 Admin可以创建直接子组织具体步骤在父组织中打开Sub-organizations选择Overview标签页点击Create sub-organization输入组织名称organization name点击Create sub-organization确认创建。新子组织以空状态启动它不会自动复制父组织的成员、模型策略或组织设置。父组织的 Owner、Admin 和 Billing Manager 会自动获得继承式管理权限inherited management access但不会成为新子组织的成员也不消耗子组织席位。需要特别注意的是Billing Manager 可以查看子组织并执行财务相关操作但不能创建子组织——创建权仅限 Owner 与 Admin。下图为创建子组织的对话框只需填写组织名称即可完成创建使用六大管理板块子组织管理区域将报表查看与管理操作拆分为六个聚焦的板块职责互不重叠板块展示内容Overview概览每个直接子组织的成员、席位、余额与近期消费People人员父组织及其子组织范围内每个身份一行记录含父组织角色、已接受成员关系与待处理邀请Usage用量选定时间范围内的请求数、Token、成本与活跃用户Credits额度额度余额、已获取/已使用额度、有效期、自动充值状态、Kilo Pass 分配、近期消费与预估可运行时长runwayDistribute funds资金分发将组织额度从父组织转移到一个或多个子组织Models模型跨组织对比已配置的模型、供应商、分组、自动路由与数据收集策略Permissions权限审查所有权、角色、SSO 策略、功能开关、每日消费上限与继承式父组织访问其中People、Usage、Credits、Models、Permissions为只读的对比/审查视图真正的变更操作邀请成员、修改角色、调整模型策略等需要到对应组织自己的设置页完成。跨层级查找人员People 板块People板块将同一个人合并为一条记录即使该人同时属于多个子组织也不会出现重复行。这个视图用来回答整个组织体系里到底有谁、处于什么状态这一问题主要能力包括按姓名或邮箱搜索按子组织、角色、成员状态或分配状态过滤按身份、父组织角色或子组织成员数量排序区分已接受的成员关系与待处理的邀请找出未分配给任何子组织的父组织成员。需要强调的是People 板块只反映当前成员状态。若要邀请新成员、修改角色或移除成员必须打开对应组织的成员设置页进行操作。下图为 People 板块的界面提供了搜索、角色、状态、分配与组织等过滤条件审查用量与额度Usage / Credits / Distribute fundsUsage用量用于在同一时间段内跨子组织对比活动量可按模型或供应商过滤并在成本、请求数、Token、活跃用户四种口径之间切换。适合回答哪个团队消耗了最多的算力预算。Credits额度用于跨子组织对比财务状态核心字段包括额度余额credit balances已获取与已使用额度acquired and used credits额度有效期expirations自动充值状态auto top-up statusKilo Pass 分配——代表组织共享的额度池容量pooled credit capacity而不是分配给个人的 Pass 数量若未来的分配与当前分配不同表格会单独显示过渡transition近期消费recent spend与预估可运行时长runway。Distribute funds资金分发用于在需要时转移额度余额。此处要牢记一个重要区别Kilo Pass 容量与额度余额是两个相互独立的量必须分开管理——资金分发操作的是额度余额不会改变 Kilo Pass 分配。下图为 Credits 板块对比了各子组织的余额、有效期、Kilo Pass 分配、消费与可运行时长对比模型与权限Models / PermissionsModels模型板块并排比较父组织与每个子组织的模型配置。核心语义是父组织与子组织的策略相互独立修改父组织的模型策略不会改变或约束任何子组织的策略也不会自动向下传递板块会区分已配置的限制与被组织套餐实际执行的限制——配置了但当前套餐不生效的限制会被明确标注修改模型策略需要进入对应组织自己的设置页详见下方模型访问控制部分。下图为 Models 板块逐组织对比已配置的模型与供应商策略Permissions权限板块用于三个典型的治理检查找出没有独立 Owner 的子组织——这是最常见的治理隐患审查各组织生效中的 SSO 策略查看哪些父组织用户拥有继承式访问权——注意继承式访问不会在子组织创建成员关系也不会消耗子组织席位。与模型访问控制、Groups、SSO 的协同关系子组织的 Models/Permissions 板块是观察窗口真正的策略配置发生在各组织自身的设置中。理解下面三个邻近机制才能把子组织治理做到位Model Access Controls模型访问控制仅企业版采用黑名单blocklist机制——默认放行一切管理员显式屏蔽不可访问的模型或供应商。屏蔽某供应商会连带屏蔽其当前及未来的全部模型只有Owner可以修改模型访问控制且它是全组织范围的硬性上限hard ceiling。详见 model-access-controls.md。Groups成员组用于在不创建子组织的情况下为成员批量附加策略如模型访问授权。成员的有效权限 组织上限 ∩默认策略 ∪ 组策略并集组授予不能超出组织级模型访问控制的天花板。详见 groups.md。SSO单点登录企业版可通过 WorkOS 对接 Okta、Google Workspace、Azure AD 等身份提供商支持域策略与用户自动开通provisioning注意当前不支持 IdP 发起的登录用户需从 Kilo Web App 登录。详见 sso.md。在子组织场景下这三者的正确组合是父组织用模型访问控制设定全局天花板各子组织在自身设置页独立配置策略模型、SSO再用 Groups 在子组织内部做细粒度分组授权。官方推荐的治理实践Kilo 文档给出了五条 Recommended setup作为企业落地子组织治理的基线为每个子组织配备至少一名直接 Owner继承式父组织访问权不能替代子组织的独立所有权——没有独立 Owner 的子组织容易出现权限真空使用能稳定标识团队、业务单元或成本中心的命名一致命名让跨组织对比People/Usage/Credits一目了然在分发资金前定期审查用量与额度可运行时长runway先看数据、再决定是否向子组织分发额度逐组织、有意识地配置模型与 SSO 策略父组织设置不会自动级联必须主动为每个子组织单独配置把父组织定位为共享监督层父组织负责全局视野与统一治理而不是替代子组织的直接成员管理。相关文档围绕企业组织治理仓库中还有以下可直接查阅的配套文档均位于packages/kilo-docs/pages/collaborate/下Model Access Controls模型访问控制企业版黑名单式模型/供应商屏蔽机制SSO单点登录通过 WorkOS 对接企业身份提供商Audit Logs审计日志跨团队的用户活动审计Groups成员组不创建子组织即可完成的分组策略授权Team Management团队管理团队层面的成员与角色管理。【免费下载链接】kilocodeKilo is the all-in-one agentic engineering platform. Build, ship, and iterate faster with the most popular open source coding agent.项目地址: https://gitcode.com/GitHub_Trending/ki/kilocode创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
觉得有用,分享给同行:

为您的企业打造数字门面

稳重轻奢商务风格,端正雅致视觉,长效耐看不易过时。

立即咨询 →