Roller og rettigheder
Oversigt over brugerroller og deres rettigheder i AgentBase.
Rolleoversigt
AgentBase har fem brugerroller med stigende rettigheder:
| Rolle | Niveau | Beskrivelse |
|---|---|---|
| Bruger | 0 | Grundlæggende bruger, kan kun køre apps |
| Anmelder | 1 | Kvalitetskontrol: bedømmer og godkender agents. Bygger ikke selv |
| Udvikler | 2 | Bygger agents og apps, og udgiver den godkendte version |
| Administrator | 3 | Fuld adgang i egen organisation |
| Superadmin | 4 | Systemadgang på tværs af organisationer (intern driftsrolle) |
Hver rolle arver rettigheder fra rollerne under sig — uden undtagelser. En Udvikler har derfor alle Anmelder-rettigheder (en bygger må godt oprette tests og bedømme dem), mens en Anmelder ikke har Udvikler-rettigheder.
Anmelder er en fagperson, ikke en junior udvikler. Det er den domæneekspert, der afgør om en agent er god nok — sagsbehandleren, juristen, økonomimedarbejderen. Rollen er bevidst placeret under Udvikler: den bygger ikke, og den udgiver ikke.
Arbejdsdelingen ved godkendelse er derfor todelt: en Anmelder bedømmer alle tests og forsegler accepttest-rapporten, hvorefter en Udvikler udgiver versionen til drift. En Udvikler kan udføre begge trin selv — det er tilladt, og det oplyses i den forseglede rapport (feltet solo_actor), så det er synligt hvem der stod for hvad.
Detaljeret rettighedsoversigt
Bruger (Niveau 0)
Kan:
- Logge ind og se dashboard
- Køre publicerede apps (med korrekt adgang)
- Se og redigere egen profil
- Se teams de er medlem af
Kan ikke:
- Oprette eller redigere agents
- Se agent-listen
- Oprette apps
- Se kørselshistorik (for andre)
- Administrere brugere
Anmelder (Niveau 1)
Alt fra Bruger, plus:
Kan:
- Se anmeldelseskøen og hele kvalitetskontrollen for agents, der er sendt til kontrol
- Oprette, køre, omdøbe og arkivere testsager
- Bedømme output (God / Ikke god)
- Godkende og forsegle en version — også sin egen indsendelse
- Afvise en indsendelse
- Se agent-listen og agent-detaljer (skrivebeskyttet)
Kan ikke:
- Oprette, redigere, klone eller slette agents
- Udgive en version til drift — det gør en Udvikler efter forseglingen
- Åbne kvalitetskontrollen for en agent i Kladde — se nedenfor
- Oprette apps
- Oprette eller administrere API-nøgler
- Administrere brugere eller teams
Kvalitetskontrollen åbner ved porten. Så længe en agent står som Kladde, tilhører dens tests udvikleren: det er deres egne prøvekørsler på et flow, der stadig ændrer sig. Anmelderens verden begynder ved det fastfrosne øjebliksbillede, så en Kladde vises hverken i Kvalitetskontrol-oversigten eller via "Gå til Kvalitetskontrol" for en Anmelder.
Agenter i Indsendt og Godkendt er fuldt tilgængelige — det er dem, der skal bedømmes, og gennemgang af en godkendt agent efter en ny version bygger på samme adgang. En afvist eller tilbagetrukket agent går tilbage til Kladde og forlader dermed også kvalitetskontrollen igen.
En Udvikler har adgang hele vejen igennem, også før porten — det er trods alt deres egne tests.
Udvikler (Niveau 2)
Alt fra Anmelder, plus:
Kan:
- Se og oprette agents i sine teams
- Redigere egne agents
- Indsende agents til godkendelse
- Udgive en godkendt version til drift
- Oprette apps fra godkendte agents
- Konfigurere og publicere egne apps
- Se kørselshistorik for sine apps
- Oprette og administrere API-nøgler
- Klone agents
Kan ikke:
- Redigere andres agents (team-dækkende redigering kræver Administrator)
- Administrere brugere eller teams
Administrator (Niveau 3)
Alt fra Udvikler, plus (afgrænset til egen organisation):
Kan:
- Se og redigere alle agents i sin organisation
- Se og behandle alle anmeldelser
- Oprette, redigere og slette teams
- Tilføje/fjerne teammedlemmer
- Se og redigere alle brugere i sin organisation
- Aktivere afventende brugere
- Ændre brugerroller og status
- Tilbagekalde andres API-nøgler
- Administrere organisationens database (nøgle-værdi-variabler)
- Se alle kørsler i sin organisation
Superadmin (Niveau 4)
Intern driftsrolle med systemadgang på tværs af alle organisationer.
Kan:
- Alt fra Administrator, uden organisationsafgrænsning
- Oprette og administrere organisationer
- Se og administrere brugere på tværs af organisationer
- Administrere systembannere
Adgangsmatrix
| Funktion | Bruger | Anmelder | Udvikler | Admin |
|---|---|---|---|---|
| Se dashboard | ✓ | ✓ | ✓ | ✓ |
| Køre apps | ✓ | ✓ | ✓ | ✓ |
| Se profil | ✓ | ✓ | ✓ | ✓ |
| Se agents | ✗ | ✓ | ✓ | ✓ |
| Bruge kvalitetskontrollen (tests, bedømmelser) | ✗ | ✓ | ✓ | ✓ |
| — for en agent i Kladde (før den er sendt til kontrol) | ✗ | ✗ | ✓ | ✓ |
| Godkende og forsegle en version | ✗ | ✓ | ✓ | ✓ |
| Afvise en indsendelse | ✗ | ✓ | ✓ | ✓ |
| Udgive en version til drift | ✗ | ✗ | ✓ | ✓ |
| Oprette agents | ✗ | ✗ | ✓ | ✓ |
| Redigere egne agents | ✗ | ✗ | ✓ | ✓ |
| Klone agents | ✗ | ✗ | ✓ | ✓ |
| Indsende til godkendelse | ✗ | ✗ | ✓ | ✓ |
| Se kørselshistorik | ✗ | ✗ | ✓ | ✓ |
| Oprette apps | ✗ | ✗ | ✓ | ✓ |
| Administrere API-nøgler | ✗ | ✗ | ✓ | ✓ |
| Redigere team-agents | ✗ | ✗ | ✗ | ✓ |
| Administrere database (organisationsvariabler) | ✗ | ✗ | ✗ | ✓ |
| Oprette teams | ✗ | ✗ | ✗ | ✓ |
| Administrere teams | ✗ | ✗ | ✗ | ✓ |
| Administrere brugere | ✗ | ✗ | ✗ | ✓ |
Brugerstatus
Ud over roller har brugere også en status:
| Status | Beskrivelse |
|---|---|
| Afventer | Ny bruger, venter på godkendelse |
| Aktiv | Kan logge ind og bruge systemet |
| Arkiveret | Blokeret fra login |
| Slettet | Soft-deleted, bevaret til revision |
Kun aktive brugere kan logge ind, uanset deres rolle.