跳到主要内容

权限矩阵总览

系统角色的权限矩阵是固定的,不可修改。本文档为创建或编辑自定义角色时,按层级列出所有可配置的权限点。

自定义角色的完整创建流程请参考 自定义角色配置


一、企业本身权限点

资源权限点说明
企业里程碑查看、创建、更新、删除企业级里程碑的全流程管理
企业 Webhook查看、创建、更新、删除企业级 Webhook 的全流程管理

企业版目前处于内测阶段,企业层级的权限点将持续补充完善。

二、组织本身权限点

资源权限点说明
组织设置组织基本信息的设置
项目创建组织内创建项目的权限
评论创建、更新、删除组织内的评论管理
讨论创建、更新、置顶、发布公告、关闭/重开、锁定、删除组织讨论的各维度管理
看板更新、关闭/重开组织看板的管理
Spaces更新、设置、激活、暂停、重置、日志Spaces 的全流程管理
合集创建、更新、删除合集的管理

三、项目本身权限点

资源权限点说明
项目设置、fork项目的设置和 fork 权限
代码下载、推送代码的下载和推送权限
Wiki下载、推送Wiki 的访问和编辑
Issue创建、更新、转移、置顶、锁定、关闭/重开、删除Issue 的全流程管理
Label创建、更新、删除项目标签的管理
里程碑创建、更新、删除里程碑的管理
分支创建、删除分支的管理
Tag创建、删除Tag 的管理
PullRequest创建、更新、审查、评审、合并、测试、关闭、重开PR 的全流程管理
评论创建、更新、解决、删除评论及 Code Review 解决
流水线创建、更新、运行、重新运行、删除流水线的全流程管理
讨论创建、更新、置顶、发布公告、关闭/重开、锁定、删除讨论的各维度管理

四、权限依赖关系

配置自定义角色时,以下权限点之间存在依赖关系,系统会自动勾选依赖项:

权限依赖资源依赖权限
Tag 创建代码推送 + 下载
Tag 删除代码推送 + 下载
代码推送代码下载
项目 fork代码下载
PR 合并代码推送
看板更新Issue + PR更新
分支创建代码推送 + 下载
分支删除代码推送 + 下载
里程碑更新Issue + PR更新

五、系统角色参考

系统角色的权限为系统预设,不可修改。

角色说明
管理员企业、组织或项目的管理员,拥有所有权限和最终决策权
维护者项目或组织的维护者,负责日常维护工作,如处理问题、PR等
开发者编写、提交代码,参与开发和讨论
参与者报告问题,提供反馈,参与项目讨论
浏览者浏览项目权限,参与公开讨论区的讨论

补充说明

  • Issue 和 PR 的创建者可以更新其标题和描述,也可以关闭或重新打开
  • 评论的作者可以编辑和更新自己的评论
  • 安全 Issue 仅允许作者和项目成员查看
  • 项目发布版权限与 Tag 权限一致