跳至主要内容

CMMS 權限和服務帳號

CMMS 權限設計要把讀取、草稿、分派、結案、附件和寫回分開。這樣可以在統一營運視圖中支援自動化和 AI Agent,同時避免未審閱的操作直接影響下游系統。

權限流程

存取等級

等級允許的動作
Read查看工單、資產、狀態、附件中繼資料和同步狀態。
Draft建立建議、草稿、評論或交接請求。
Execute分派、開始、完成、結案或重開 FactVerse 原生工單。
Sync匯入、同步狀態、拉取附件或推送已批准欄位。
Admin配置連接器、映射、服務帳號和保留策略。

服務帳號設計

  • 為每個提供商和環境建立獨立帳號。
  • 生產、測試、檔案匯入、Webhook 和寫回應使用獨立憑據。
  • 使用最小權限,只授予目前整合模式需要的動作。
  • 記錄密鑰擁有者、輪換週期、允許 IP、網路路徑和事故聯絡人。
  • AI Agent 呼叫寫入動作時,應使用明確的 action scope 和人工審閱記錄。

驗證清單

  • 讀取權限不能隱含寫回權限。
  • 附件讀取、附件上傳和附件刪除分開授權。
  • 服務帳號不能跨租戶、場站或提供商讀取資料。
  • 寫回失敗會進入同步日誌和例外佇列。
  • 稽核記錄包含操作者、服務帳號、payload 摘要、結果和時間。

CMMS 套件權限

權限或門禁控制範圍
cmms 模組鍵租戶是否可見 CMMS 分組和概覽入口。
cmms.readCMMS 概覽和唯讀 CMMS Agent / MCP 工具。
工單權限查看、建立、分派、更新、完成和結案工單。
現場問題權限建立、分診、駁回或轉換工單申請。
預防性維護權限查看和管理預防性維護模板、計畫、日曆和完成記錄。
備品和庫存權限查看備品、消耗庫存、補貨、發料、收貨和查看交易。
寫入動作權限Agent 或 MCP 建立申請、建立工單、派工或結案工單。

cmms.read 只覆蓋套件入口、概覽和唯讀工具視圖。執行類動作需要按流程配置更細的權限、服務帳號和審閱控制。

相關文件