跳到主要内容

CMMS 权限和服务账号

CMMS 权限设计要把读取、草稿、分派、关闭、附件和写回分开。这样可以在统一运营视图中支持自动化和 AI Agent,同时避免未审阅的操作直接影响下游系统。

权限流程

访问等级

等级允许的动作
Read查看工单、资产、状态、附件元数据和同步状态。
Draft创建建议、草稿、评论或交接请求。
Execute分派、开始、完成、关闭或重开 FactVerse 原生工单。
Sync导入、同步状态、拉取附件或推送已批准字段。
Admin配置连接器、映射、服务账号和保留策略。

服务账号设计

  • 为每个提供商和环境创建独立账号。
  • 生产、测试、文件导入、Webhook 和写回应使用独立凭据。
  • 使用最小权限,只授予当前集成模式需要的动作。
  • 记录密钥拥有者、轮换周期、允许 IP、网络路径和事故联系人。
  • AI Agent 调用写入动作时,应使用明确的 action scope 和人工审阅记录。

验证清单

  • 读取权限不能隐含写回权限。
  • 附件读取、附件上传和附件删除分开授权。
  • 服务账号不能跨租户、站点或提供商读取数据。
  • 写回失败会进入同步日志和例外队列。
  • 审计记录包含操作者、服务账号、payload 摘要、结果和时间。

CMMS 包权限

权限或门禁控制范围
cmms 模块键租户是否可见 CMMS 分组和概览入口。
cmms.readCMMS 概览和只读 CMMS Agent / MCP 工具。
工单权限查看、创建、分派、更新、完成和关闭工单。
现场问题权限创建、分诊、驳回或转换工单申请。
预防性维护权限查看和管理预防性维护模板、计划、日历和完成记录。
备件和库存权限查看备件、消耗库存、补货、发料、收货和查看交易。
写入动作权限Agent 或 MCP 创建申请、创建工单、派工或关闭工单。

cmms.read 只覆盖包入口、概览和只读工具视图。执行类动作需要按流程配置更细的权限、服务账号和审阅控制。

相关文档