用户与团队
创建用户、组成团队、把团队作为通知接收方。
联系方式
定义用户可以填写的联系方式字段,以及媒介如何从中选一个,决定每个人的通知发到哪里。
角色与权限矩阵
内置角色、自定义角色,以及各自授予哪些菜单和 API 操作。
业务组授权
以读或写权限把团队加进业务组,看它对规则和对象的影响。
Token 与凭据轮换
个人 Token、给 MCP 和 API 用的服务账号,以及不停机地轮换它们。
SSO 与外部身份集成
OIDC、OAuth2、LDAP、CAS、钉钉与飞书登录,以及把外部组映射到角色。
站点与用户变量
全站设置,以及模板和集成可以引用的加密变量。
网络与 TLS 加固
终结 TLS、限制写入端点、哪些端口绝不能暴露到公网。
密钥管理
把数据库密码、媒介 Token、大模型密钥挪出配置文件。
安全检查清单
把夜莺开放给更多人之前要过一遍的清单。