Ultralytics Platform 团队管理与角色权限(RBAC)完全指南:共享工作区、邀请成员与协作工作流
导读
Ultralytics Platform(见 platform 总览)是贯穿数据准备、模型训练到部署的端到端计算机视觉平台。其中的 Teams 团队功能为多用户协作提供了共享工作区:团队成员可以共用数据集、项目、模型与部署资源,并通过 Owner / Admin / Editor / Viewer 四级角色(RBAC)实施精确的访问控制。本文将以仓库文档 teams.md 为主线,完整讲解个人工作区与团队工作区的区别、团队创建流程、角色权限矩阵、成员邀请与席位计费、共享账单机制,以及 Enterprise 企业版能力与 FAQ,帮助你在团队中高效、安全地组织计算机视觉协作。
Teams 功能总览
Teams 允许多个用户在同一个共享工作区中协同工作,核心特性如下:
- 共享资源:数据集、项目、模型和部署对所有团队成员可见、可用;
- 基于角色的访问控制:Owner、Admin、Editor、Viewer 四种角色决定成员各自能执行哪些操作;
- 共享计费:团队成员共同使用工作区共享的信用额度余额(credit balance)与资源限额;
- 席位管理:Pro 计划最多支持 5 名成员;Enterprise 计划默认提供 50 个席位,且可按需定制更大规模。
!!! note "计划要求" 成员席位需要 Pro 或 Enterprise 计划(详见 Billing > Plans)。在 Free 计划下,Teams 标签页不显示邀请控件,而是展示角色说明和一个 Upgrade to Pro 升级按钮。
团队协作在项目中的定位
Platform 团队资源与你在本地使用 Ultralytics 训练 YOLO 模型的工作流天然衔接:团队工作区中的项目可以组织多次云端训练实验,成员共享数据集(标注、版本化)、共享模型与部署端点,从而把"单人实验"升级为"团队流水线"。若要进一步了解平台的端到端工作流,可阅读 Platform 工作流:Upload → Annotate → Train → Export or Deploy。
个人工作区与团队工作区的区别
协作有两种方式,Teams 标签页同时处理两者:
- 把成员邀请进你的个人工作区:将你自己的账户升级到 Pro 后,个人工作区即变成一个最多 5 人的团队,在 Teams 标签页中显示为 "《你的名字》's Team"。此时资源仍然归属在你的用户名下。
- 创建独立的团队工作区:团队工作区拥有自己的用户名、独立的 URL 命名空间、独立的信用余额和存储配额,与你的个人账户完全隔离。
!!! tip "何时选择独立团队工作区" 当工作成果应归属某个共享身份,或当你需要容纳多组不同成员(例如一个组织下的多个项目组)时,建议创建独立的团队工作区。
创建团队
创建新团队工作区的完整步骤如下:
- 点击侧边栏中的 工作区切换器(workspace switcher);
- 点击 Create Team 打开设置中的 Teams 标签页;
- 点击 Upgrade to Pro;
- 在升级对话框中选择 Team;
- 输入团队名称与唯一团队 URL,选择按月或按年计费,然后点击 Create Team & Continue to Checkout;
- 完成结账。
在尚未拥有团队工作区时,工作区切换器中就会显示 Create Team 入口。新建的团队工作区会继承你的 数据区域(Data Region),并自带一套与全新账户相同的示例项目和示例数据集。团队创建并升级成功后,即可开始邀请成员。
团队 URL 规则
团队 URL 遵循与用户名相同的命名规则:4-32 个字符,仅允许小写字母、数字和不连续的连字符(hyphen),并且该名称必须尚未被占用。
!!! note "团队创建数量上限" 每个用户最多拥有 5 个团队。要创建更多团队,必须先删除一个现有团队,或将某个团队的所有权转移出去。
切换工作区
通过侧边栏的 工作区切换器,可以在个人账户与各个团队工作区之间来回切换,你所属的所有团队都会出现在列表中。当你切换到某个团队工作区时,你所看到和创建的所有资源都归属于该团队,而个人工作区的资源始终保持独立、互不干扰。这一设计也决定了 API 密钥等凭据的作用域(见下文"API Keys 仅限 Owner"一节)。
角色与权限
Teams 使用四层角色层级实现访问控制,且每一级角色自动继承其下方所有角色的全部权限。四种角色的说明如下(原始定义见 docs/macros/platform-team-roles.md):
| 角色 | 说明 |
|---|---|
| Owner | 完全控制权,包括成员管理、计费、团队删除与所有权转移 |
| Admin | 完整的编辑权限;可管理计费、设置以及 Admin 角色以下的成员 |
| Editor | 可创建、编辑、删除资源;上传数据;训练、导出和部署模型 |
| Viewer | 对团队资源与成员信息的只读访问 |
设置中的 Teams 标签页会渲染与下列相同的权限矩阵:
| 功能项 | Owner | Admin | Editor | Viewer |
|---|---|---|---|---|
| 查看公共资源 | 是 | 是 | 是 | 是 |
| 查看私有资源 | 是 | 是 | 是 | 是 |
| 创建与编辑资源 | 是 | 是 | 是 | 否 |
| 删除资源 | 是 | 是 | 是 | 否 |
| 上传数据与训练模型 | 是 | 是 | 是 | 否 |
| 导出与下载模型 | 是 | 是 | 是 | 否 |
| 管理部署(deployments) | 是 | 是 | 是 | 否 |
| 管理 Viewer 与 Editor | 是 | 是 | 否 | 否 |
| 变更/移除 Admin | 是 | 否 | 否 | 否 |
| 计费与套餐变更 | 是 | 是 | 否 | 否 |
| 转移所有权 | 是 | 否 | 否 | 否 |
任何成员都不能变更或移除与自己同级或更高职级的成员,因此 Admin 不能将另一位 Admin 降级。
!!! note "每个团队只有一个 Owner" 每个团队恰好只有一位 Owner。要更换 Owner,需从 Settings 的 Teams 标签页执行 转移所有权(transfer ownership)——转移后你本人会被降级为 Admin,且此操作无法由你自己撤销。只有 Owner 才能授予或移除 Admin 角色。
!!! warning "API Keys 仅限 Owner" 工作区的 API Keys 是以工作区 Owner 的身份进行认证的,因此只有 Owner 本人可以创建、查看或吊销它们——包括 Admin 在内都不行。
角色权限背后的资源隔离逻辑
从仓库配套文档 api-keys.md 可以看到,团队场景下的工作区级密钥与个人密钥是隔离的:API 密钥属于创建它的工作区,只能访问该工作区的资源。这意味着即使你同时属于多个团队,在团队 A 创建的密钥也无法触碰团队 B 的任何资源;而在团队工作区中,密钥携带 Owner 权限,所以只有 Owner 才能管理——这也是上面权限矩阵中"API Keys 仅限 Owner"的直接实现依据。对非 Owner 角色,API Keys 标签页会显示提示说明而非密钥列表,使用 YOLO CLI 以非 Owner 密钥操作团队资源时会出现 Workspace owner access required 之类的错误。
共享资源
在团队工作区中创建的资源属于团队而不是个人。所有团队成员都可以查看项目、数据集、模型与部署;Editor 及以上角色则可以创建和修改资源。
!!! tip "个人资源与团队资源的区分" 个人工作区中的资源与团队工作区完全隔离。要把资源共享给团队,请切换到团队工作区后再创建该资源。
共享计费与限额
团队成员共享工作区的**信用余额(credit balance)**与资源限额。运行云端训练时,所有成员都从同一个共享钱包扣费。各套餐的详细限额见 Billing > Plans。
要看清共享余额消耗在何处,可使用设置中的 Usage 标签页——它可以按用户或 API Key 维度对花费进行分组统计。
!!! note "Pro 计划的席位计费" 在 Pro 计划下,每个成员占用一个付费席位,价格为 $29/月(或 $290/年,约节省 17%)。每个日历月,系统会向团队共享钱包发放 $30/席位的月度信用额度;当月在周期边界时未用完的部分将过期清零。
补充说明:从 billing.md 的交易历史机制可以看到,月度额度过期时会生成一条 Credits Expired 交易记录,而用户自行 Top Up 购买的信用额永远不会过期。因此团队账单中同时存在"共享钱包"与"个人购买/月度发放"两类信用来源,管理员可以在 Billing 标签页的 交易历史中按 User 列追踪是哪个成员产生了扣费。
邀请成员(Inviting Members)
Admin 与 Owner 均可邀请新成员加入团队,操作如下:
- 进入 Settings > Teams;
- 点击 Invite;
- 输入被邀请人的邮箱地址;
- 选择角色(Admin、Editor 或 Viewer);
- 点击 Continue,确认席位费用后,点击 Confirm & invite。
之后会发生什么,取决于被邀请人是否已经是 Platform 用户:
- 已有 Platform 账户:只要席位扣费成功,对方会立即被加入团队,无需接受任何邀请;该团队会立刻出现在其工作区切换器中。
- Platform 新用户:对方会收到一封包含注册链接的邮件邀请。在其接受之前,该席位会以 Pending(待处理) 状态占位显示。
邀请的有效期为 14 天,过期后系统会邮件通知 Owner。可以通过成员操作菜单中的 Resend invite(重发邀请)来轮换令牌并重新开启 14 天窗口,或用 Cancel invite(取消邀请)释放被占用的席位。
!!! note "Admin 的邀请权限受限" 只有团队 Owner 才能邀请具有 Admin 角色的成员;Admin 只能邀请 Editor 和 Viewer。
席位扣费细节
在 Pro 计划下,席位费用在成员加入之前即被扣取。确认步骤会同时显示当日应付的按比例分摊金额(prorated amount)和新的循环扣费总额。如果你当期已付费的某个席位处于空缺状态(例如成员离开或邀请被取消),新成员将直接复用该席位,当期剩余时间无需额外付费。如果扣费时银行卡被拒,团队状态保持不变。
席位限额同时计入活跃成员与 Pending 邀请。达到上限后,需先移除一位成员或取消一个 Pending 邀请,才能发送新的邀请。
离开与移除成员
- 成员主动离开:任何成员都可以在成员表格中自己所在的行上点击 Leave team 离开团队,离开后回到其个人工作区。
- Owner / Admin 移除成员:Owner 和 Admin 可以从自己职级以下移除成员,操作按钮为 Remove from team。
以上两种操作都立即生效,被释放的席位在剩余计费周期内保持已付费状态。
!!! warning "Owner 无法离开" Owner 不能离开团队,也不能被移除。想退出请先转移所有权,然后再离开。
Enterprise 企业版
Enterprise 计划为有进阶需求的组织提供额外能力,包括:无限资源、商业授权、SSO/SAML 单点登录以及专属支持。完整的特性对比见 Billing > Enterprise。
!!! warning "许可证到期处理" 如果 Enterprise 许可证到期,团队成员将失去工作区访问权限。Owner 仍可打开工作区以处理续费事宜,并会在 Billing 与 Teams 标签页看到 Enterprise license expired 横幅以及续费联系方式。
Enterprise 上手流程
Enterprise 计划由 Ultralytics 团队负责开通(provisioning)。你的企业配置就绪后,会收到一封 provisioning 邀请,请以团队 Owner 身份接受它;随后你便可以邀请自己的团队成员。需要了解开通与许可证细节时,可在 Settings > Plans 页面的 Enterprise 卡片上点击 Request Enterprise Demo 发起咨询。
从 billing.md 可以看到 Enterprise 相对于 Pro 的关键差异:默认 50 个团队席位、自定义信用额度分配、无限制的模型/存储/训练任务/部署数量、50 GB 单文件数据集上传上限、非 AGPL 的商业许可(Enterprise License)、SSO/SAML 认证与自定义 RBAC、On Premise 数据与算力支持,以及 SLA 与合规(ISO/IEC 27001:2022、SOC 2 Type I)保障。
FAQ
我能否同时属于多个团队?
可以。你可以同时属于多个团队,使用工作区切换器在它们之间切换;你在不同团队中的角色可以各不相同。
如果我离开团队,团队资源会怎样?
你在团队工作区中创建的资源留在团队内,不会被删除,也不会被转移到你的个人账户。
团队内信用额度如何共享?
所有团队成员共享同一个信用余额。Owner 和 Admin 可以在 Settings > Billing 中充值信用额度并管理计费。
如何从 Pro 升级到 Enterprise?
Enterprise 的定价与开通由 Ultralytics 团队直接处理。在 Settings > Plans 的 Enterprise 卡片上点击 Request Enterprise Demo,即可发起联系。
如果套餐降级到 Free,我的团队会怎样?
所有非 Owner 成员都会被移除并通过邮件通知,Pending 邀请会被取消。Owner 仍保留对工作区及其资源的访问权,因此重新升级并重新邀请即可恢复团队。详细后果见 Downgrading to Free。
我可以删除团队工作区吗?
可以。Owner 可在该工作区处于激活状态时,通过 Settings > Profile 中的 Delete Team 卡片删除团队。操作前需先移除其他所有成员,然后输入 DELETE 确认。删除后,团队的所有资源将被永久清除。
延伸阅读
如需将团队能力串联到完整的平台使用流程中,建议继续阅读仓库中的以下配套文档:
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0627
Hy4-previewHy4 preview 是由腾讯混元团队研发的新一代混合专家(MoE)旗舰模型。模型总参数量 770B,每个 token 激活 49B,主干共包含78层,第一层采用标准 FFN,其余 77 层均为 MoE 结构,每层包含 256 个路由专家与 1 个共享专家,每个 token 激活 top-8 路由专家及共享专家。主干之外原生内置 1 层 MTP(总参数量 10B,激活 0.7B)以支持投机解码。Python00
GLM-5.3GLM-5.3 与 GLM-5.2 使用相同的基座模型——所有提升均来自后训练。与 GLM-5.2 相比,它在复杂编程和长程任务上的表现显著提升。Jinja00
GLM-5.3-FlashGLM-5.3-Flash (320B-A18B),是GLM-5系列的首个原生多模态模型。320B总参数,能力超过GLM-5.2Jinja00
Spark-X2.5-4BSpark-X2.5-4B 旨在让强大的 AI 更实用、更高效、更易获得。在广泛日常任务中表现强劲,涵盖对话、写作、翻译、推理、编码、工具调用以及智能体工作流,并在同等规模的开源模型中取得领先成绩。Spark-X2.5 将面向效率的架构与最高 1M tokens 的原生上下文窗口相结合,并支持 200 多种语言。Python00
Spark-X2.5-1.7BSpark-X2.5-1.7B 旨在让强大的 AI 更加实用、高效且易于获取。这些模型在广泛的日常任务中表现出色,涵盖对话、写作、翻译、推理、编程、工具调用和智能体工作流,并在同等规模的开源模型中取得领先结果。Spark-X2.5 将面向效率的架构与最高 1M tokens 的原生上下文窗口相结合,并支持 200 多种语言。Python00