Kilo 企业级子组织(Sub-organizations)管理完全指南:多团队隔离、配额分发与权限治理
Kilo 企业级子组织Sub-organizations管理完全指南多团队隔离、配额分发与权限治理【免费下载链接】kilocodeKilo is the all-in-one agentic engineering platform. Build, ship, and iterate faster with the most popular open source coding agent.项目地址: https://gitcode.com/GitHub_Trending/ki/kilocode本指南以 Kilo 官方文档 sub-organizations.md 为骨架系统讲解如何在 Kilo 企业组织中创建与治理直接子组织direct sub-organizations从访问入口、创建流程到人员People、用量Usage、额度Credits、资金分发Distribute funds、模型Models与权限Permissions六大管理板块的完整实操并给出官方推荐的组织治理实践。读完本文你将掌握如何在单个父组织下隔离团队/业务单元/成本中心同时统一管理成员、额度与模型策略。适用前提子组织管理功能仅对企业版Enterprise组织开放且要求存在父组织parent organization与直接子组织普通团队版不可用。子组织是什么核心概念与适用场景子组织Sub-organization是 Kilo 企业组织中用于隔离团队、业务单元或成本中心的组织形态。所有子组织都从同一个父组织parent organization下创建并由父组织统一管理。每个子组织独立保有以下资源与配置成员members各子组织维护自己的成员名单父组织成员不会自动成为子组织成员额度credits拥有独立的余额、消费与有效期用量usage独立统计请求数、Token 消耗与活跃用户策略policies独立配置模型访问控制、SSO 等组织级策略。层级结构的关键约束是层级只有一级。父组织可以拥有多个直接子组织但子组织不能再包含子组织不允许嵌套因此治理模型是扁平的父 — 子两级结构。从设计意图上看子组织解决的是一个账号体系下的多成本中心治理问题不同团队共用父组织的管理视野但彼此的成员、额度与策略互相独立互不干扰。访问子组织管理区域进入子组织统一管理区域的步骤如下登录 Kilo Web App打开父组织parent organization在组织导航中选择Sub-organizations或在组织概览页的 Sub-organizations 卡片上选择Manage Sub-Organizations。访问权限有严格边界只有父组织的Owner所有者、Admin管理员与 Billing Manager计费管理员可以打开这个统一管理区域。父组织的普通成员以及各子组织自己的 Owner不能借此查看其他子组织的内部信息——这保证了各子组织在运营层面的数据隔离。下图为子组织管理概览页集中展示了各直接子组织的成员、席位、余额与近期消费创建子组织父组织的Owner 和 Admin可以创建直接子组织具体步骤在父组织中打开Sub-organizations选择Overview标签页点击Create sub-organization输入组织名称organization name点击Create sub-organization确认创建。新子组织以空状态启动它不会自动复制父组织的成员、模型策略或组织设置。父组织的 Owner、Admin 和 Billing Manager 会自动获得继承式管理权限inherited management access但不会成为新子组织的成员也不消耗子组织席位。需要特别注意的是Billing Manager 可以查看子组织并执行财务相关操作但不能创建子组织——创建权仅限 Owner 与 Admin。下图为创建子组织的对话框只需填写组织名称即可完成创建使用六大管理板块子组织管理区域将报表查看与管理操作拆分为六个聚焦的板块职责互不重叠板块展示内容Overview概览每个直接子组织的成员、席位、余额与近期消费People人员父组织及其子组织范围内每个身份一行记录含父组织角色、已接受成员关系与待处理邀请Usage用量选定时间范围内的请求数、Token、成本与活跃用户Credits额度额度余额、已获取/已使用额度、有效期、自动充值状态、Kilo Pass 分配、近期消费与预估可运行时长runwayDistribute funds资金分发将组织额度从父组织转移到一个或多个子组织Models模型跨组织对比已配置的模型、供应商、分组、自动路由与数据收集策略Permissions权限审查所有权、角色、SSO 策略、功能开关、每日消费上限与继承式父组织访问其中People、Usage、Credits、Models、Permissions为只读的对比/审查视图真正的变更操作邀请成员、修改角色、调整模型策略等需要到对应组织自己的设置页完成。跨层级查找人员People 板块People板块将同一个人合并为一条记录即使该人同时属于多个子组织也不会出现重复行。这个视图用来回答整个组织体系里到底有谁、处于什么状态这一问题主要能力包括按姓名或邮箱搜索按子组织、角色、成员状态或分配状态过滤按身份、父组织角色或子组织成员数量排序区分已接受的成员关系与待处理的邀请找出未分配给任何子组织的父组织成员。需要强调的是People 板块只反映当前成员状态。若要邀请新成员、修改角色或移除成员必须打开对应组织的成员设置页进行操作。下图为 People 板块的界面提供了搜索、角色、状态、分配与组织等过滤条件审查用量与额度Usage / Credits / Distribute fundsUsage用量用于在同一时间段内跨子组织对比活动量可按模型或供应商过滤并在成本、请求数、Token、活跃用户四种口径之间切换。适合回答哪个团队消耗了最多的算力预算。Credits额度用于跨子组织对比财务状态核心字段包括额度余额credit balances已获取与已使用额度acquired and used credits额度有效期expirations自动充值状态auto top-up statusKilo Pass 分配——代表组织共享的额度池容量pooled credit capacity而不是分配给个人的 Pass 数量若未来的分配与当前分配不同表格会单独显示过渡transition近期消费recent spend与预估可运行时长runway。Distribute funds资金分发用于在需要时转移额度余额。此处要牢记一个重要区别Kilo Pass 容量与额度余额是两个相互独立的量必须分开管理——资金分发操作的是额度余额不会改变 Kilo Pass 分配。下图为 Credits 板块对比了各子组织的余额、有效期、Kilo Pass 分配、消费与可运行时长对比模型与权限Models / PermissionsModels模型板块并排比较父组织与每个子组织的模型配置。核心语义是父组织与子组织的策略相互独立修改父组织的模型策略不会改变或约束任何子组织的策略也不会自动向下传递板块会区分已配置的限制与被组织套餐实际执行的限制——配置了但当前套餐不生效的限制会被明确标注修改模型策略需要进入对应组织自己的设置页详见下方模型访问控制部分。下图为 Models 板块逐组织对比已配置的模型与供应商策略Permissions权限板块用于三个典型的治理检查找出没有独立 Owner 的子组织——这是最常见的治理隐患审查各组织生效中的 SSO 策略查看哪些父组织用户拥有继承式访问权——注意继承式访问不会在子组织创建成员关系也不会消耗子组织席位。与模型访问控制、Groups、SSO 的协同关系子组织的 Models/Permissions 板块是观察窗口真正的策略配置发生在各组织自身的设置中。理解下面三个邻近机制才能把子组织治理做到位Model Access Controls模型访问控制仅企业版采用黑名单blocklist机制——默认放行一切管理员显式屏蔽不可访问的模型或供应商。屏蔽某供应商会连带屏蔽其当前及未来的全部模型只有Owner可以修改模型访问控制且它是全组织范围的硬性上限hard ceiling。详见 model-access-controls.md。Groups成员组用于在不创建子组织的情况下为成员批量附加策略如模型访问授权。成员的有效权限 组织上限 ∩默认策略 ∪ 组策略并集组授予不能超出组织级模型访问控制的天花板。详见 groups.md。SSO单点登录企业版可通过 WorkOS 对接 Okta、Google Workspace、Azure AD 等身份提供商支持域策略与用户自动开通provisioning注意当前不支持 IdP 发起的登录用户需从 Kilo Web App 登录。详见 sso.md。在子组织场景下这三者的正确组合是父组织用模型访问控制设定全局天花板各子组织在自身设置页独立配置策略模型、SSO再用 Groups 在子组织内部做细粒度分组授权。官方推荐的治理实践Kilo 文档给出了五条 Recommended setup作为企业落地子组织治理的基线为每个子组织配备至少一名直接 Owner继承式父组织访问权不能替代子组织的独立所有权——没有独立 Owner 的子组织容易出现权限真空使用能稳定标识团队、业务单元或成本中心的命名一致命名让跨组织对比People/Usage/Credits一目了然在分发资金前定期审查用量与额度可运行时长runway先看数据、再决定是否向子组织分发额度逐组织、有意识地配置模型与 SSO 策略父组织设置不会自动级联必须主动为每个子组织单独配置把父组织定位为共享监督层父组织负责全局视野与统一治理而不是替代子组织的直接成员管理。相关文档围绕企业组织治理仓库中还有以下可直接查阅的配套文档均位于packages/kilo-docs/pages/collaborate/下Model Access Controls模型访问控制企业版黑名单式模型/供应商屏蔽机制SSO单点登录通过 WorkOS 对接企业身份提供商Audit Logs审计日志跨团队的用户活动审计Groups成员组不创建子组织即可完成的分组策略授权Team Management团队管理团队层面的成员与角色管理。【免费下载链接】kilocodeKilo is the all-in-one agentic engineering platform. Build, ship, and iterate faster with the most popular open source coding agent.项目地址: https://gitcode.com/GitHub_Trending/ki/kilocode创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

空压机智能运维:基于数熵ED的微信小程序轻量化实践

空压机智能运维:基于数熵ED的微信小程序轻量化实践

做工业数字化这些年,我一直有个体会:真正能落地的项目,往往不是那些大而全的平台,而是把一个大问题拆成一个小场景,用最轻的方式先跑起来。空压机行业就是这样。 空压机这个设备,在工厂里存在感很低&#…

2026/9/15 9:15:22 阅读更多 →
Apache Airflow Amazon Provider CLI 参考:aws-auth-manager 命令与 Amazon Verified Permissions 实战指南

Apache Airflow Amazon Provider CLI 参考:aws-auth-manager 命令与 Amazon Verified Permissions 实战指南

Apache Airflow Amazon Provider CLI 参考:aws-auth-manager 命令与 Amazon Verified Permissions 实战指南 【免费下载链接】airflow Apache Airflow - A platform to programmatically author, schedule, and monitor workflows 项目地址: https://gitcode.com/…

2026/9/15 6:46:30 阅读更多 →
Vant PickerGroup 选择器组实战:一次交互完成多个 Picker 的联动选择

Vant PickerGroup 选择器组实战:一次交互完成多个 Picker 的联动选择

Vant PickerGroup 选择器组实战:一次交互完成多个 Picker 的联动选择 【免费下载链接】vant A lightweight, customizable Vue UI library for mobile web apps. 项目地址: https://gitcode.com/GitHub_Trending/va/vant PickerGroup(选择器组&am…

2026/9/14 23:16:26 阅读更多 →

最新新闻

STM32软件SPI驱动1.8寸TFT-LCD完整教程

STM32软件SPI驱动1.8寸TFT-LCD完整教程

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/21 10:22:15 阅读更多 →
PCIe 5.0交换芯片如何破解AI集群GPU互联瓶颈

PCIe 5.0交换芯片如何破解AI集群GPU互联瓶颈

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/21 10:22:15 阅读更多 →
2026跨部门协同研发管理系统选型指南:避开踩坑实战解析

2026跨部门协同研发管理系统选型指南:避开踩坑实战解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/21 10:22:14 阅读更多 →
外贸建站用什么平台好?新手入门避坑指南

外贸建站用什么平台好?新手入门避坑指南

外贸建站用什么平台好?新手入门避坑指南 网站做好了没人访问,这是90%外贸新手最崩溃的时刻。你花了几万块定制开发,页面精美得像杂志,但打开百度或谷歌搜产品,根本找不到你。别慌,这通常不是内容的问题,而是 技术选型 从一开始就错了。…

2026/9/21 9:45:18 阅读更多 →
一个服务器上有两个网站要备案两次吗?源码下载避坑指南

一个服务器上有两个网站要备案两次吗?源码下载避坑指南

一个服务器上有两个网站要备案两次吗?源码下载避坑指南 别再死磕那些丑得令人发指的模板网站了,真的,看着都尴尬。很多新手为了省事,直接去搜“源码下载”,结果装出来的页面配色像上世纪的网吧,布局挤得像早高峰的地铁,客户一眼就能看穿你的不专业。更头疼的是,当你终于搞定两个网站,准备绑上服务器时,卡在了备案…

2026/9/21 9:30:07 阅读更多 →
个人博客网页设计论文选题怎么选,3个维度避开域名服务器坑

个人博客网页设计论文选题怎么选,3个维度避开域名服务器坑

个人博客网页设计论文选题怎么选,3个维度避开域名服务器坑 域名解析报错 502,服务器内存爆满,这种“代码写得好,上线就抓瞎”的尴尬,是不是你写个人博客网页设计论文时的真实写照?很多同学在选题和实操阶段,死磕 CSS 动画或 JS 交互,却对最底层的域名绑定和服务器配置一知半解。…

2026/9/21 9:16:31 阅读更多 →

日新闻

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程 【免费下载链接】agentic-awesome-skills AAS Core is the local, agent-first control plane for complete catalog discovery, agent-owned selection, stack validation, and …

2026/9/21 0:00:01 阅读更多 →
gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析

gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析

gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析 【免费下载链接】gin-vue-admin 🚀ViteVue3Gin拥有AI辅助的基础开发平台,企业级业务AI开发解决方案,内置mcp辅助服务,内置skills管理,…

2026/9/21 0:00:01 阅读更多 →
Wox 全功能插件开发实战指南:基于 Python / Node.js 宿主与 WebSocket 的持久化插件体系

Wox 全功能插件开发实战指南:基于 Python / Node.js 宿主与 WebSocket 的持久化插件体系

桌面应用AI 应用插件系统 【免费下载链接】Wox A cross-platform launcher that simply works 项目地址: https://gitcode.com/gh_mirrors/wo/Wox 点击查看 免费下载 全功能插件(Full-featured Plugin)是 Wox 三类插件实现方式中能力最完整的…

2026/9/21 0:00:01 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/21 3:13:20 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/21 2:19:36 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/21 4:51:05 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/19 23:01:36 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/19 17:50:38 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/19 23:35:34 阅读更多 →