PalveronPalveronDocs
Benutzerhandbuch

Rollen & Berechtigungen

Die fünf Berechtigungsstufen in Palveron — wer sieht was, wer ändert was.

Palveron hat fünf Berechtigungsstufen. Jede Stufe ist eine echte Obermenge der niedrigeren — bis auf platform_admin, das Palveron-Mitarbeitern vorbehalten und nicht vom Kunden vergebbar ist.

Die fünf Stufen

StufeWerVergeben durch
platform_adminPalveron-Support-PersonalPalveron (im Dashboard nicht zuweisbar)
ownerEigentümer der KundenorganisationProjekt-Erstellung; per Support übertragbar
adminPlattform-Admins in der KundenorganisationOwner oder Admin
editorCompliance Officer, MLOps, Security-EngineersAdmin
viewer (Standard)Alle anderenImplizit beim Einladen des Nutzers

Die fünf Stufen sind dasselbe, was useAccess().isAdmin(), canEdit() und canView() im Frontend auswerten, sodass Sidebar und Seitenaktionen entsprechend filtern — Nutzer sehen nur, womit sie auch handeln können.

Berechtigungs-Matrix

Fähigkeitplatform_adminowneradmineditorviewer
Projekt & Billing
Projekte anlegen✅✅———
Abrechnung verwalten✅✅✅——
Verträge verwalten✅✅———
Eigentum übertragen✅✅———
Projekt außer Dienst stellen✅✅✅——
Team & Zugriff
Mitglieder einladen✅✅✅——
Rollen zuweisen✅✅✅——
Agenten
Agenten registrieren✅✅✅✅—
Agenten freigeben / ablehnen✅✅✅——
Pausieren / fortsetzen / sperren / reaktivieren✅✅✅——
Widerrufen (terminal)✅✅✅——
Notabschaltung setzen / aufheben✅✅✅——
Notabschaltung lesen✅✅✅✅✅
Richtlinien
Richtlinien anlegen / bearbeiten✅✅✅✅—
Richtlinien aktivieren✅✅✅✅—
Richtlinien archivieren (zurückziehen)✅✅✅——
Compliance
Annex-IV-PDF exportieren✅✅✅✅—
FRIA abschließen✅✅✅✅—
Vorfälle melden✅✅✅✅—
Monitoring
Command Center einsehen✅✅✅✅✅
Traces durchsuchen✅✅✅✅✅
Vermerk zu einer übergangenen Browser-Warnung (wird von Palveron Guard im Moment der Warnung geschrieben, nie aus dem Dashboard)—————
Integrationen
Slack verbinden✅✅✅——
Blockchain-Wallet konfigurieren✅✅✅——
System
Admin-Panel einsehen✅————
Projekt-API-Key rotieren✅✅✅——
Prüf-Engine einstellen✅✅✅——

Wie die Rollen zusammenspielen

Ein typischer Ablauf in einem Unternehmen:

  1. Der Owner oder ein Admin legt das Projekt an und verdrahtet die Stripe-Abrechnung.
  2. Ein Admin lädt einen Compliance Officer (editor) und einen Developer (viewer) ein.
  3. Der Editor registriert einen neuen Agenten im Wizard, klassifiziert ihn nach EU AI Act und legt die Richtlinien an.
  4. Nach Abschluss des Wizards gibt die Registrierung keinen Agent-Key aus; jede Anfrage authentifiziert sich mit dem Projektschlüssel (pv_live_...). Der Editor reicht die Integrationsangaben an den Developer weiter.
  5. Der Viewer-Developer integriert den Projektschlüssel in seine Anwendung und ordnet Aufrufe über metadata.agent_id zu; er kann Traces durchsuchen (zur Fehlersuche) und den Playground nutzen, aber keine Richtlinien oder Agent-Zustände ändern.
  6. Wenn eine Richtlinie eine Freigabe verlangt, geht eine Nachricht an Ihren Slack-Kanal, sofern Sie Slack verbunden haben, und ein Admin gibt frei oder lehnt ab. Die Entscheidung wird nachweisbar festgehalten.

Connection-Status — Das grün-/gelb-/rote Badge auf der Agenten-Seite macht die Übergabe zwischen Editor (registriert) und Developer (technisch angebunden) auf einen Blick sichtbar.

Die Dashboard-Sidebar respektiert die Berechtigungs-Matrix: Ein viewer sieht keine Menüeinträge für Abrechnung, Team oder Einstellungen (versteckt, nicht nur deaktiviert); die Integrationsseite ist auch für Betrachter sichtbar. Das hält die UI fokussiert und verhindert versehentliche Klicks auf Aktionen, die der Nutzer nicht ausführen kann.

Rollen zuweisen

Rollen werden von einem owner oder admin unter Team zugewiesen.

On this page