CMMS 权限和服务账号
CMMS 权限设计要把读取、草稿、分派、关闭、附件和写回分开。这样可以在统一运营视图中支持自动化和 AI Agent,同时避免未审阅的操作直接影响下游系统。
权限流程
访问等级
| 等级 | 允许的动作 |
|---|---|
| Read | 查看工单、资产、状态、附件元数据和同步状态。 |
| Draft | 创建建议、草稿、评论或交接请求。 |
| Execute | 分派、开始、完成、关闭或重开 FactVerse 原生工单。 |
| Sync | 导入、同步状态、拉取附件或推送已批准字段。 |
| Admin | 配置连接器、映射、服务账号和保留策略。 |
服务账号设计
- 为每个提供商和环境创建独立账号。
- 生产、测试、文件导入、Webhook 和写回应使用独立凭据。
- 使用最小权限,只授予当前集成模式需要的动作。
- 记录密钥拥有者、轮换周期、允许 IP、网络路径和事故联系人。
- AI Agent 调用写入动作时,应使用明确的 action scope 和人工审阅记录。
验证清单
- 读取权限不能隐含写回权限。
- 附件读取、附件上传和附件删除分开授权。
- 服务账号不能跨租户、站点或提供商读取数据。
- 写回失败会进入同步日志和例外队列。
- 审计记录包含操作者、服务账号、payload 摘要、结果和时间。
CMMS 包权限
| 权限或门禁 | 控制范围 |
|---|---|
cmms 模块键 | 租户是否可见 CMMS 分组和概览入口。 |
cmms.read | CMMS 概览和只读 CMMS Agent / MCP 工具。 |
| 工单权限 | 查看、创建、分派、更新、完成和关闭工单。 |
| 现场问题权限 | 创建、分诊、驳回或转换工单申请。 |
| 预防性维护权限 | 查看和管理预防性维护模板、计划、日历和完成记录。 |
| 备件和库存权限 | 查看备件、消耗库存、补货、发料、收货和查看交易。 |
| 写入动作权限 | Agent 或 MCP 创建申请、创建工单、派工或关闭工单。 |
cmms.read 只覆盖包入口、概览和只读工具视图。执行类动作需要按流程配置更细的权限、服务账号和审阅控制。