CMMS 權限和服務帳號
CMMS 權限設計要把讀取、草稿、分派、結案、附件和寫回分開。這樣可以在統一營運視圖中支援自動化和 AI Agent,同時避免未審閱的操作直接影響下游系統。
權限流程
存取等級
| 等級 | 允許的動作 |
|---|---|
| Read | 查看工單、資產、狀態、附件中繼資料和同步狀態。 |
| Draft | 建立建議、草稿、評論或交接請求。 |
| Execute | 分派、開始、完成、結案或重開 FactVerse 原生工單。 |
| Sync | 匯入、同步狀態、拉取附件或推送已批准欄位。 |
| Admin | 配置連接器、映射、服務帳號和保留策略。 |
服務帳號設計
- 為每個提供商和環境建立獨立帳號。
- 生產、測試、檔案匯入、Webhook 和寫回應使用獨立憑據。
- 使用最小權限,只授予目前整合模式需要的動作。
- 記錄密鑰擁有者、輪換週期、允許 IP、網路路徑和事故聯絡人。
- AI Agent 呼叫寫入動作時,應使用明確的 action scope 和人工審閱記錄。
驗證清單
- 讀取權限不能隱含寫回權限。
- 附件讀取、附件上傳和附件刪除分開授權。
- 服務帳號不能跨租戶、場站或提供商讀取資料。
- 寫回失敗會進入同步日誌和例外佇列。
- 稽核記錄包含操作者、服務帳號、payload 摘要、結果和時間。
CMMS 套件權限
| 權限或門禁 | 控制範圍 |
|---|---|
cmms 模組鍵 | 租戶是否可見 CMMS 分組和概覽入口。 |
cmms.read | CMMS 概覽和唯讀 CMMS Agent / MCP 工具。 |
| 工單權限 | 查看、建立、分派、更新、完成和結案工單。 |
| 現場問題權限 | 建立、分診、駁回或轉換工單申請。 |
| 預防性維護權限 | 查看和管理預防性維護模板、計畫、日曆和完成記錄。 |
| 備品和庫存權限 | 查看備品、消耗庫存、補貨、發料、收貨和查看交易。 |
| 寫入動作權限 | Agent 或 MCP 建立申請、建立工單、派工或結案工單。 |
cmms.read 只覆蓋套件入口、概覽和唯讀工具視圖。執行類動作需要按流程配置更細的權限、服務帳號和審閱控制。