首页
/ Ultralytics Platform 团队管理与角色权限(RBAC)完全指南:共享工作区、邀请成员与协作工作流

Ultralytics Platform 团队管理与角色权限(RBAC)完全指南:共享工作区、邀请成员与协作工作流

2026-09-07 19:59:46作者:裴锟轩Denise

导读

Ultralytics Platform(见 platform 总览)是贯穿数据准备、模型训练到部署的端到端计算机视觉平台。其中的 Teams 团队功能为多用户协作提供了共享工作区:团队成员可以共用数据集、项目、模型与部署资源,并通过 Owner / Admin / Editor / Viewer 四级角色(RBAC)实施精确的访问控制。本文将以仓库文档 teams.md 为主线,完整讲解个人工作区与团队工作区的区别、团队创建流程、角色权限矩阵、成员邀请与席位计费、共享账单机制,以及 Enterprise 企业版能力与 FAQ,帮助你在团队中高效、安全地组织计算机视觉协作。

Teams 功能总览

Teams 允许多个用户在同一个共享工作区中协同工作,核心特性如下:

  • 共享资源:数据集、项目、模型和部署对所有团队成员可见、可用;
  • 基于角色的访问控制:Owner、Admin、Editor、Viewer 四种角色决定成员各自能执行哪些操作;
  • 共享计费:团队成员共同使用工作区共享的信用额度余额(credit balance)与资源限额;
  • 席位管理:Pro 计划最多支持 5 名成员;Enterprise 计划默认提供 50 个席位,且可按需定制更大规模。

!!! note "计划要求" 成员席位需要 Pro 或 Enterprise 计划(详见 Billing > Plans)。在 Free 计划下,Teams 标签页不显示邀请控件,而是展示角色说明和一个 Upgrade to Pro 升级按钮。

团队协作在项目中的定位

Platform 团队资源与你在本地使用 Ultralytics 训练 YOLO 模型的工作流天然衔接:团队工作区中的项目可以组织多次云端训练实验,成员共享数据集(标注、版本化)、共享模型与部署端点,从而把"单人实验"升级为"团队流水线"。若要进一步了解平台的端到端工作流,可阅读 Platform 工作流:Upload → Annotate → Train → Export or Deploy

个人工作区与团队工作区的区别

协作有两种方式,Teams 标签页同时处理两者:

  • 把成员邀请进你的个人工作区:将你自己的账户升级到 Pro 后,个人工作区即变成一个最多 5 人的团队,在 Teams 标签页中显示为 "《你的名字》's Team"。此时资源仍然归属在你的用户名下。
  • 创建独立的团队工作区:团队工作区拥有自己的用户名、独立的 URL 命名空间、独立的信用余额和存储配额,与你的个人账户完全隔离。

!!! tip "何时选择独立团队工作区" 当工作成果应归属某个共享身份,或当你需要容纳多组不同成员(例如一个组织下的多个项目组)时,建议创建独立的团队工作区。

创建团队

创建新团队工作区的完整步骤如下:

  1. 点击侧边栏中的 工作区切换器(workspace switcher)
  2. 点击 Create Team 打开设置中的 Teams 标签页;
  3. 点击 Upgrade to Pro
  4. 在升级对话框中选择 Team
  5. 输入团队名称与唯一团队 URL,选择按月或按年计费,然后点击 Create Team & Continue to Checkout
  6. 完成结账。

在尚未拥有团队工作区时,工作区切换器中就会显示 Create Team 入口。新建的团队工作区会继承你的 数据区域(Data Region),并自带一套与全新账户相同的示例项目和示例数据集。团队创建并升级成功后,即可开始邀请成员

团队 URL 规则

团队 URL 遵循与用户名相同的命名规则:4-32 个字符,仅允许小写字母、数字和不连续的连字符(hyphen),并且该名称必须尚未被占用。

!!! note "团队创建数量上限" 每个用户最多拥有 5 个团队。要创建更多团队,必须先删除一个现有团队,或将某个团队的所有权转移出去。

切换工作区

通过侧边栏的 工作区切换器,可以在个人账户与各个团队工作区之间来回切换,你所属的所有团队都会出现在列表中。当你切换到某个团队工作区时,你所看到和创建的所有资源都归属于该团队,而个人工作区的资源始终保持独立、互不干扰。这一设计也决定了 API 密钥等凭据的作用域(见下文"API Keys 仅限 Owner"一节)。

角色与权限

Teams 使用四层角色层级实现访问控制,且每一级角色自动继承其下方所有角色的全部权限。四种角色的说明如下(原始定义见 docs/macros/platform-team-roles.md):

角色 说明
Owner 完全控制权,包括成员管理、计费、团队删除与所有权转移
Admin 完整的编辑权限;可管理计费、设置以及 Admin 角色以下的成员
Editor 可创建、编辑、删除资源;上传数据;训练、导出和部署模型
Viewer 对团队资源与成员信息的只读访问

设置中的 Teams 标签页会渲染与下列相同的权限矩阵:

功能项 Owner Admin Editor Viewer
查看公共资源
查看私有资源
创建与编辑资源
删除资源
上传数据与训练模型
导出与下载模型
管理部署(deployments)
管理 Viewer 与 Editor
变更/移除 Admin
计费与套餐变更
转移所有权

任何成员都不能变更或移除与自己同级或更高职级的成员,因此 Admin 不能将另一位 Admin 降级。

!!! note "每个团队只有一个 Owner" 每个团队恰好只有一位 Owner。要更换 Owner,需从 Settings 的 Teams 标签页执行 转移所有权(transfer ownership)——转移后你本人会被降级为 Admin,且此操作无法由你自己撤销。只有 Owner 才能授予或移除 Admin 角色。

!!! warning "API Keys 仅限 Owner" 工作区的 API Keys 是以工作区 Owner 的身份进行认证的,因此只有 Owner 本人可以创建、查看或吊销它们——包括 Admin 在内都不行

角色权限背后的资源隔离逻辑

从仓库配套文档 api-keys.md 可以看到,团队场景下的工作区级密钥与个人密钥是隔离的:API 密钥属于创建它的工作区,只能访问该工作区的资源。这意味着即使你同时属于多个团队,在团队 A 创建的密钥也无法触碰团队 B 的任何资源;而在团队工作区中,密钥携带 Owner 权限,所以只有 Owner 才能管理——这也是上面权限矩阵中"API Keys 仅限 Owner"的直接实现依据。对非 Owner 角色,API Keys 标签页会显示提示说明而非密钥列表,使用 YOLO CLI 以非 Owner 密钥操作团队资源时会出现 Workspace owner access required 之类的错误。

共享资源

在团队工作区中创建的资源属于团队而不是个人。所有团队成员都可以查看项目、数据集、模型与部署;Editor 及以上角色则可以创建和修改资源。

!!! tip "个人资源与团队资源的区分" 个人工作区中的资源与团队工作区完全隔离。要把资源共享给团队,请切换到团队工作区后再创建该资源。

共享计费与限额

团队成员共享工作区的**信用余额(credit balance)**与资源限额。运行云端训练时,所有成员都从同一个共享钱包扣费。各套餐的详细限额见 Billing > Plans

要看清共享余额消耗在何处,可使用设置中的 Usage 标签页——它可以按用户或 API Key 维度对花费进行分组统计。

!!! note "Pro 计划的席位计费" 在 Pro 计划下,每个成员占用一个付费席位,价格为 $29/月(或 $290/年,约节省 17%)。每个日历月,系统会向团队共享钱包发放 $30/席位的月度信用额度;当月在周期边界时未用完的部分将过期清零。

补充说明:从 billing.md 的交易历史机制可以看到,月度额度过期时会生成一条 Credits Expired 交易记录,而用户自行 Top Up 购买的信用额永远不会过期。因此团队账单中同时存在"共享钱包"与"个人购买/月度发放"两类信用来源,管理员可以在 Billing 标签页的 交易历史中按 User 列追踪是哪个成员产生了扣费。

邀请成员(Inviting Members)

Admin 与 Owner 均可邀请新成员加入团队,操作如下:

  1. 进入 Settings > Teams
  2. 点击 Invite
  3. 输入被邀请人的邮箱地址;
  4. 选择角色(Admin、Editor 或 Viewer);
  5. 点击 Continue,确认席位费用后,点击 Confirm & invite

之后会发生什么,取决于被邀请人是否已经是 Platform 用户:

  • 已有 Platform 账户:只要席位扣费成功,对方会立即被加入团队,无需接受任何邀请;该团队会立刻出现在其工作区切换器中。
  • Platform 新用户:对方会收到一封包含注册链接的邮件邀请。在其接受之前,该席位会以 Pending(待处理) 状态占位显示。

邀请的有效期为 14 天,过期后系统会邮件通知 Owner。可以通过成员操作菜单中的 Resend invite(重发邀请)来轮换令牌并重新开启 14 天窗口,或用 Cancel invite(取消邀请)释放被占用的席位。

!!! note "Admin 的邀请权限受限" 只有团队 Owner 才能邀请具有 Admin 角色的成员;Admin 只能邀请 Editor 和 Viewer。

席位扣费细节

在 Pro 计划下,席位费用在成员加入之前即被扣取。确认步骤会同时显示当日应付的按比例分摊金额(prorated amount)新的循环扣费总额。如果你当期已付费的某个席位处于空缺状态(例如成员离开或邀请被取消),新成员将直接复用该席位,当期剩余时间无需额外付费。如果扣费时银行卡被拒,团队状态保持不变。

席位限额同时计入活跃成员与 Pending 邀请。达到上限后,需先移除一位成员或取消一个 Pending 邀请,才能发送新的邀请。

离开与移除成员

  • 成员主动离开:任何成员都可以在成员表格中自己所在的行上点击 Leave team 离开团队,离开后回到其个人工作区。
  • Owner / Admin 移除成员:Owner 和 Admin 可以从自己职级以下移除成员,操作按钮为 Remove from team

以上两种操作都立即生效,被释放的席位在剩余计费周期内保持已付费状态

!!! warning "Owner 无法离开" Owner 不能离开团队,也不能被移除。想退出请先转移所有权,然后再离开。

Enterprise 企业版

Enterprise 计划为有进阶需求的组织提供额外能力,包括:无限资源、商业授权、SSO/SAML 单点登录以及专属支持。完整的特性对比见 Billing > Enterprise

!!! warning "许可证到期处理" 如果 Enterprise 许可证到期,团队成员将失去工作区访问权限。Owner 仍可打开工作区以处理续费事宜,并会在 Billing 与 Teams 标签页看到 Enterprise license expired 横幅以及续费联系方式。

Enterprise 上手流程

Enterprise 计划由 Ultralytics 团队负责开通(provisioning)。你的企业配置就绪后,会收到一封 provisioning 邀请,请以团队 Owner 身份接受它;随后你便可以邀请自己的团队成员。需要了解开通与许可证细节时,可在 Settings > Plans 页面的 Enterprise 卡片上点击 Request Enterprise Demo 发起咨询。

billing.md 可以看到 Enterprise 相对于 Pro 的关键差异:默认 50 个团队席位、自定义信用额度分配、无限制的模型/存储/训练任务/部署数量、50 GB 单文件数据集上传上限、非 AGPL 的商业许可(Enterprise License)、SSO/SAML 认证与自定义 RBAC、On Premise 数据与算力支持,以及 SLA 与合规(ISO/IEC 27001:2022、SOC 2 Type I)保障。

FAQ

我能否同时属于多个团队?

可以。你可以同时属于多个团队,使用工作区切换器在它们之间切换;你在不同团队中的角色可以各不相同。

如果我离开团队,团队资源会怎样?

你在团队工作区中创建的资源留在团队内,不会被删除,也不会被转移到你的个人账户。

团队内信用额度如何共享?

所有团队成员共享同一个信用余额。Owner 和 Admin 可以在 Settings > Billing 中充值信用额度并管理计费。

如何从 Pro 升级到 Enterprise?

Enterprise 的定价与开通由 Ultralytics 团队直接处理。在 Settings > Plans 的 Enterprise 卡片上点击 Request Enterprise Demo,即可发起联系。

如果套餐降级到 Free,我的团队会怎样?

所有非 Owner 成员都会被移除并通过邮件通知,Pending 邀请会被取消。Owner 仍保留对工作区及其资源的访问权,因此重新升级并重新邀请即可恢复团队。详细后果见 Downgrading to Free

我可以删除团队工作区吗?

可以。Owner 可在该工作区处于激活状态时,通过 Settings > Profile 中的 Delete Team 卡片删除团队。操作前需先移除其他所有成员,然后输入 DELETE 确认。删除后,团队的所有资源将被永久清除

延伸阅读

如需将团队能力串联到完整的平台使用流程中,建议继续阅读仓库中的以下配套文档:

登录后查看全文
热门项目推荐
相关项目推荐