高级控制 · 事件响应、AI 消费上限和 API 密钥限流
这里汇总了管理员在关键时刻和控制消耗时会用到的操作:强制整个组织更换密码、结束你自己的会话、为每个人或每个角色设定每月 AI 额度,以及限制每个 API 密钥的请求量。
有一小组按钮,你几乎从来不用,但真需要的那一天,你必须清楚它们在哪儿。这篇文章把这些按钮集中起来,并准确说明每一个到底做什么,好让你不去指望一层其实并不存在的保护。
事件响应
在“设置 · 安全”页面的末尾,有两个操作:
- 要求所有人下次登录时重设密码:把组织里的每一个人都标记为下次登录必须换密码。页面会告诉你有多少用户被标记。当你怀疑凭据泄露,或者某位拥有广泛权限的人离职时,这就是正确的动作。
- 结束所有会话:结束你自己这个账号在所有设备和浏览器上的会话。你会立刻被登出,需要重新登录。这个按钮不会踢掉你同事的会话。
要立刻让某个特定的人无法使用系统,正确的路径是“设置 · 用户”,停用那个用户。从那一刻起,即便他的会话还开着,一使用系统就会被拦下。
按人设定 AI 消费上限
- 打开“设置”,点击“AI 用量”。
- 在“每月额度上限”区块里,把范围选为“用户”或“角色”。
- 选中那个人或那个角色,填写每月额度(美元)。
- 保存。这个上限从当月起生效。
额度用满之后,这个人的 AI 调用会被拒绝,并提示已达上限,直到月份翻篇,或者有人把额度调高。这个上限适用于使用系统 AI 密钥的场景;如果你的组织用的是自己的服务商密钥,那部分消耗不会计入这里。
有一点要诚实说明:上限的检查方式,被设计成绝不会因为读取失败而把 AI 整个拖垮。如果查询消耗量出于某种原因失败了,这次调用会被放行而不是拦下。在正常使用中,这个上限是一道可靠的预算刹车,但它不是一道绝对的屏障。
按 API 密钥限流
在“设置 · API”里,每个密钥都有自己的每分钟请求上限。负载重的集成可以放宽一些;交给第三方的密钥则给一个保守的上限。填 0 表示不限流。超出时,调用会收到请求过多的响应,并附带需要等待多久的提示。
选择审计记录什么
在“设置 · 审计”页面的顶部,“日志配置”区块可以整类地开关:访问与权限、记录、数据、配置、自动化和其他操作。“安全”这一类始终会被记录,无法关闭。关掉一个分类可以减少占用的存储,并且只对此后发生的事情生效。
团队使用情况
还是在“审计”页面上,“团队使用情况”卡片显示每个人在过去三十天里执行了多少条被审计的操作,以及最后一次是什么时候。它用来了解谁真的在用这个 CRM。由于它统计的是轨迹上的事件,关掉日志分类会让这些数字变小。
谁可以操作
- 批量强制改密、设定 AI 额度上限、调整 API 密钥限流、配置日志分类:只有拥有管理配置权限的人。
- 结束所有会话:任何人都可以,效果永远只作用于本人的账号。
- 查询每个人的 AI 消费,对任何打开“AI 用量”页面的组织成员都开放,并不限于管理员。