模型白名单
模型白名单功能允许组织管理员控制成员可使用的 Serverless API 模型范围,防止成员调用未授权或高成本模型,实现精细化的资源管控。
开放范围
仅组织管理员 / 拥有者可配置。团队负责人可配置本团队的模型白名单。
配置入口
进入组织工作台,左侧导航选择 治理 → 模型白名单,进入配置页面。
页面包含两个 Tab 页:
- 模型配置:配置组织级模型白名单
- 未分配团队成员可用模型配置:为未加入任何团队的成员配置默认可用模型
组织模型白名单
组织模型白名单决定了整个组织可调用的模型范围。配置后,所有团队和成员的可用模型都不能超出此范围。
两种模式
| 模式 | 说明 |
|---|---|
| 不限制模型(默认) | 组织成员可使用平台所有可用的 Serverless API 模型 |
| 限制模型 | 管理员手动选择可用模型白名单,未选中的模型成员不可调用 |
操作指引
- 进入 治理 → 模型白名单 页面
- 选择「不限制模型」或「限制模型」
- 选择「限制模型」后:
- 页面展示所有可配置的模型列表,按分类(文本、图像等)分组
- 支持按分类筛选下拉框快速定位
- 支持搜索模型名称
- 可逐个开关模型,也可按分类批量启用 / 禁用
- 点击底部 保存配置 按钮

禁用已使用模型
如果某个模型当前已有成员在使用,禁用时系统会弹出二次确认提示,确认后方可保存。
未分配团队成员默认配置
为未加入任何团队的成员配置默认可用模型。当新成员加入组织且未被分配到团队时,自动获得此处配置的模型调用权限。
成员一旦加入团队,将自动遵循其所属团队的模型配置,不再受此默认配置影响。
两种模式
| 模式 | 说明 |
|---|---|
| 继承组织配置(默认) | 使用组织级模型白名单 |
| 自定义配置 | 单独为未分配团队的成员配置可用模型 |
操作指引
- 进入 治理 → 模型白名单 页面
- 切换到「未分配团队成员可用模型配置」Tab
- 选择「继承组织配置」或「自定义配置」
- 选择「自定义配置」后,在模型列表中勾选可用模型
- 点击底部 保存配置 按钮

团队模型配置
每个团队可以单独配置可用模型,覆盖组织级和成员默认配置。
配置方式
| 模式 | 说明 |
|---|---|
| 继承组织配置(默认) | 使用组织级模型白名单 |
| 自定义配置 | 团队负责人或管理员单独为该团队配置可用模型 |
操作指引
- 进入 团队与成员 → 团队 Tab
- 在团队列表中找到目标团队
- 点击「可用模型数」列的编辑图标(✏️)
- 在弹窗中选择模式并配置模型
- 点击 保存

权限说明
- 组织管理员 / 拥有者:可配置任意团队的模型白名单
- 团队负责人(Leader):仅可配置本人负责的团队
配置层级关系
模型白名单采用三级层级设计,下级配置不能超出上级范围:
┌─────────────────────────────────────────┐
│ 组织模型白名单(全局范围) │ ← 最高层级
├─────────────────────────────────────────┤
│ 团队模型配置 / 成员默认配置 │ ← 继承或自定义
├─────────────────────────────────────────┤
│ 成员实际可用模型 │ ← 最终生效
└─────────────────────────────────────────┘
- 组织白名单:决定了组织内所有成员可用模型的最大范围
- 团队配置:在组织范围内进一步缩小,仅影响该团队成员
- 成员默认配置:在组织范围内进一步缩小,仅影响未分配团队的成员
- 已分配团队的成员:遵循其所属团队的模型配置
举例
假设组织白名单启用了 10 个模型,团队 A 自定义配置了其中 6 个,则团队 A 的成员只能调用这 6 个模型。