企业设置
企业设置是源盾平台的管理中枢,供企业管理员对组织结构、人员权限、安全策略进行统一配置。通过企业设置,您可以完成项目与工程的组织划分、成员与角色的权限管控、API 集成凭证的管理,以及全局安全规则的制定。 企业设置入口&所有操作仅对拥有企业管理员可见。
企业设置入口
- 个人头像-下拉-企业名称处

- 左上角项目切换至【全部项目】后,左下角【企业设置】

企业基本操作
管理企业的基础信息,包括企业名称、描述。

订单管理
企业管理员可在订单管理查看当前企业的版本套餐、查看套餐用量、并联系商务进行套餐升级。 目前SAAS支持【专业版】升级,放开拉取带宽限制、策略规则限制等,并开放更多的AI 调用次数。

用户管理
用户管理用于管理企业内成员账号,包括添加用户、查看用户信息、分配项目、修改用户信息以及删除用户。 管理员可在 企业设置 → 用户管理 页面完成所有用户管理操作。

页面说明
| 区域 | 说明 |
|---|---|
| 用户状态页签 | 查看不同状态的用户,包括正式用户、待分配用户、待确认邀请用户。 |
| 用户搜索 | 根据用户昵称、邮箱快速搜索用户。 |
| 用户列表 | 查看用户昵称、邮箱、User ID、加入时间、关联项目等信息。 |
| 添加用户 | 邀请企业成员加入平台。 |
| 操作栏 | 编辑用户信息或删除用户。 |
| 关联项目 | 查看用户所属项目,并进行项目分配。 |
用户状态说明
系统根据用户加入流程,将用户分为三种状态。
| 状态 | 说明 |
|---|---|
| 正式用户 | 已接受邀请并加入企业,可正常使用平台。 |
| 待分配用户 | 已加入企业,但尚未分配任何项目权限。 |
| 待确认邀请用户 | 邀请已发送,等待用户接受邀请。 |
添加用户
点击页面右上角 【添加用户】。填写用户邮箱、为用户分配项目和角色后,发送添加邀请。用户接受邀请后,将进入企业,并根据用户状态显示在对应列表中。 操作步骤:
- 点击【添加用户】
- 输入用户邮箱,点击解析按钮
- 分配用户项目和角色权限
- 发送邀请
- 用户完成注册或确认邀请

用户操作
企业管理员可点击表单右侧 编辑 图标,可修改用户信息或调整用户权限。 点击右侧 删除 图标,移除用户。用户被删除后:
- 用户将失去企业访问权限
- 不影响企业内已有项目及数据
- 如需再次加入,需要重新发送邀请 建议确认用户已不再参与当前企业项目后再执行删除操作。
常见问题
Q1:邀请用户后为什么没有立即成为正式用户?
用户需要完成邀请确认,且企业管理员分配了项目角色后,才会进入正式用户列表。
Q2:为什么用户登录后看不到任何项目?
用户尚未分配项目权限,请联系企业管理员为其关联项目。
Q3:删除用户后,项目数据会被删除吗?
不会。删除用户仅移除企业成员关系,不影响项目、组件记录、安全策略等数据。
Q4:一个用户可以关联多个项目吗?
可以。企业管理员可根据业务需要,为同一用户分配多个项目访问权限。
角色管理
角色管理用于查看企业内置角色的权限范围,帮助管理员快速了解不同角色可访问的功能模块,便于进行用户权限分配。 目前系统提供三种默认角色:
- 项目管理员
- 项目研发人员
- 项目安全人员
当前页面用于查看系统默认角色权限,不支持自定义角色及权限编辑。

权限标识说明
| 标识 | 含义 |
|---|---|
| 🟢 绿点 | 可读写(拥有管理权限) |
| 🟠 橙点 | 只读(仅查看权限) |
| ⚪ 灰点 | 无权限 |
常见问题
Q1:为什么角色权限不能修改?
当前系统采用内置角色模型,角色权限由系统预设,不支持在线编辑。
Q2:一个用户可以拥有多个角色吗?
一个用户目前在同一项目内仅允许拥有一个角色。
Q3:为什么不同角色看到的菜单不同?
平台会根据用户所属角色自动控制菜单展示及功能访问,仅显示当前角色有权限使用的功能。
Q4:如何为用户分配角色?
管理员可进入 企业设置 → 用户管理,编辑用户信息时为其分配对应角色。用户刷新页面后即可获得相应权限。
API Keys
API Key 用于身份认证,可供企业成员配置到仓库设置中,拉取对应生态的开源组件,并应用对应的安全策略。 管理员可创建多个 API Key,并根据项目和工程进行权限隔离,满足不同业务场景的访问需求。

创建 API Key
点击页面右上角【创建 API Key】,填写名称,并选择关联项目、关联工程(可选)。 创建成功后,系统会生成 API Key。 注意:API Key 仅首次展示,请及时保存;如遗失,可至平台复制。
禁用 API Key
点击 禁用 按钮,可立即停止该 API Key 的所有接口访问权限。 禁用后不会影响其他 API Key 的正常使用。
续期 API Key
点击操作栏 续期 按钮,可延长 API Key 的有效期。 为保障密钥生命周期管理,系统仅在以下两种情况下允许续期:
- API Key 距离到期时间 7 天内;
- API Key 已失效。 续期成功后,API Key 将恢复或延长有效期,API Key 保持不变,无需修改业务系统配置。 建议在 API Key 到期前及时完成续期,避免因密钥失效导致业务调用中断。
搜索 API Key
支持按 API Key 名称搜索,并可根据关联项目、关联工程进行筛选,快速定位目标 API Key。
项目管理
创建和管理企业内的项目。项目是源盾中组织制品和安全策略的基本单元,用于将不同业务线或团队的拉取日志和进行隔离管理。
创建项目
点击页面右上角 【创建项目】,填写项目名称和描述即可完成创建。 创建成功后,可继续为项目添加成员、创建工程及配置 API Key。 建议按照业务系统或团队划分项目,便于权限管理和安全治理。
查看项目详情
点击项目名称可进入项目详情页面,对项目进行统一管理,包括:
- 成员管理
- API Key 管理
- 工程管理
- 项目设置 所有项目相关操作均在项目详情页完成。
删除项目
点击操作栏 删除 按钮,可删除项目。 删除前请确认:
- 项目下已无需要保留的工程或成员。
- 删除后项目及相关配置将无法恢复。 建议仅删除不再使用的项目。
常见问题
Q1:创建项目后必须立即添加成员吗?
不是。项目创建完成后,可根据需要随时添加成员和配置权限。
Q2:一个用户可以加入多个项目吗?
可以。同一用户可加入多个项目,并拥有不同的项目权限。
Q3:删除项目会影响其他项目吗?
不会。删除操作仅作用于当前项目,不影响企业内其他项目的数据和配置。
工程管理
工程是项目下的管理单元,用于管理具体代码仓库或业务应用,并作为 API Key 授权和安全策略生效的对象。每个工程仅能归属于一个项目。

创建工程
点击页面右上角 【创建工程】,填写工程名称,选择所属项目,并填写工程描述(可选)即可完成创建。 建议按照代码仓库、应用服务或微服务维度创建工程。
编辑工程
点击操作栏 编辑 按钮,可修改工程名称、描述及所属项目。 修改后不会影响工程内已有数据,但调整所属项目后,工程将继承新项目的成员权限和配置。
删除工程
点击操作栏 删除 按钮,可删除工程。 删除前请确认:
- 工程已停止使用。
- 不再需要保留相关配置及授权关系。 删除后,工程及其关联配置将无法恢复。
查看 API Key
工程可与 API Key 建立关联,用于控制接口访问权限。 点击 API Key 数量,可查看当前工程已关联的 API Key。
常见问题
Q1:一个工程可以属于多个项目吗?
不能。每个工程只能关联一个项目。
Q2:一个项目可以创建多个工程吗?
可以。一个项目下可根据业务需要创建多个工程。
Q3:删除工程会影响项目中的其他工程吗?
不会。删除操作仅作用于当前工程,不影响同一项目下的其他工程。
全局安全配置
全局安全配置用于统一管理企业 API Key 的创建规则。配置生效后,将影响企业内新创建的 API Key,已有 API Key 不受影响。

配置 API Key 创建规则
管理员可根据企业管理要求,开启或关闭以下约束:
- 创建时必须绑定项目
- 开启后,所有新创建的 API Key 必须关联一个项目,不允许创建未绑定项目的 API Key。
- 关闭后,项目绑定为可选项。 建议开启,便于实现项目级权限管理。
- 创建时必须绑定工程
- 开启后,所有新创建的 API Key 必须关联一个工程,不允许创建未绑定工程的 API Key。
- 关闭后,工程绑定为可选项。 建议按需配置,可在企业已完成工程管理后开启,实现工程级最小权限控制。
常见问题
Q1:修改配置后,已有 API Key 会自动更新吗?
不会。全局安全配置仅对新创建的 API Key 生效,已有 API Key 保持原有配置。
Q2:建议同时开启项目和工程绑定吗?
建议。开启后可确保每个 API Key 都归属于明确的项目和工程,审计链路更加清晰。
Q3:为什么开启后无法创建未绑定项目或工程的 API Key?
这是企业管理员设置的统一安全策略,用于规范 API Key 的使用范围,避免匿名或超范围授权。