重要
Omnigent 处于 Beta 版中。 有关开源文档,请参阅 Omnigent 文档。
在 Azure Databricks 上,Omnigent 使用你的 Azure Databricks 工作区身份。 没有单独的 Omnigent 登录名、帐户或密码来管理。 身份验证和单一登录使用Azure Databricks登录,访问受Azure Databricks控制。
Sign-in
从Azure Databricks工作区打开 Omnigent 时,会自动以工作区用户身份进行身份验证。 每个请求都会携带你的 Azure Databricks 身份,而 Omnigent 会将你的会话和操作归因于该身份。
使用 CLI 将自己的计算机注册为 Omnigent 主机 时,以相同的方式向工作区进行身份验证:
omni login <workspace-url>
这会使用Azure Databricks标识登录,以便注册的主机属于你。 若要注册主机,请参阅 Omnigent 快速入门。
访问控制
对 Omnigent 和单个会话的访问受Azure Databricks控制:
- 谁可以使用 Omnigent。 工作区管理员为工作区启用 Omnigent 预览版。 具有工作区访问权限且已启用预览版的任何人都可以使用它。
- 会话可见范围。 每个会话在共享之前仅其所有者可见。 工作区管理员对每个会话没有全面访问权限;会话仅在所有者共享会话后对其他人可见。
- 身份解析。 每个轮次的所有者、协作者和作者均以其工作区邮箱显示。
会话权限
共享会话时,可以授予以下权限级别之一:
Warning
谨慎授予编辑权限。 编辑器可以通过代理运行 shell 命令并修改主机上的文件,包括通过 Omnigent MCP 服务器提供的任何操作。 编辑还可以查看你在其他会话中的聊天记录。
| Permission | 它允许的内容 |
|---|---|
| 阅读 | 实时查看和跟踪会话,类似于共享文档上的查看器。 读取者无法发送消息或进行更改。 |
| Edit | 完全控制会话:发送消息、打开 shell、编辑主机文件系统中的文件,以及重命名会话。 |
移动网络访问
Omnigent 移动应用连接到与浏览器 UI 相同的工作区主机,因此工作区的现有前端网络控件保持不变。 如果工作区使用 IP 访问列表,则移动设备必须从允许的 IP 地址进行连接,否则工作区将拒绝请求。 由于移动网络动态分配 IP 地址,因此管理员通常通过出口 IP 地址位于工作区允许列表中的公司 VPN 路由移动流量来满足此要求。
有关整套前端网络控制功能(包括 IP 访问列表、专用链接 和基于上下文的入站控制),请参阅 用户到 Azure Databricks 的网络连接。