> For the complete documentation index, see [llms.txt](https://academy.shade.inc/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://academy.shade.inc/shade-academy/shade-academy-zh/gong-xiang-yu-xie-zuo/workspace-and-drive-permissions.md).

# 工作区和驱动器权限

我们的权限系统通过智能继承规则，在保持简洁性的同时，为工作区、云盘和文件提供精细的访问控制。本指南将解释各层级的权限如何运作以及它们如何相互作用。

### 概览

权限层级由三个级别组成：

1. 工作区
2. 云盘
3. 文件和文件夹

### 核心概念

#### 工作区成员与访客

**工作区成员** 是已被明确添加到工作区、身份为管理员或成员的用户。他们可以挂载云盘，并根据云盘继承设置自动获得访问权限。

**承包商** 是工作区成员的一种特殊类型，权限受限，且不会自动继承云盘访问权限。他们必须被明确邀请到云盘，或被授予对特定文件和文件夹的访问权限。挂载后，他们也只能看到这些文件。

**访客** 是对特定文件、文件夹或云盘拥有访问权限，但尚未在工作区层级被添加的用户。他们可以执行编辑、评论和删除等操作（取决于其权限级别），但仅限通过应用程序或网页界面。

<figure><img src="/files/ccbadc26f450cfe1ff58713778d2d98929e53326" alt=""><figcaption></figcaption></figure>

### 云盘继承

每个云盘都有一个 **默认继承** 设置，用于确定所有工作区成员的基础权限级别。例如，如果某个云盘的默认继承设置为“查看”，则所有工作区成员都会自动获得查看访问权限，而无需出现在该云盘的成员表中。

当某个工作区成员的权限被明确修改为不同于默认继承时，他们会显示在云盘的成员表中。这样便于跟踪自定义权限分配。

### 权限传播

可在任意层级分配：

* 工作区层级（成员和管理员）
* 云盘层级（显式权限）
* 文件/文件夹层级（共享访问）

更高层级的权限会向下传递，除非在较低层级被明确覆盖。

<figure><img src="/files/cd545233943c02370723e28f34a9d1689e007051" alt=""><figcaption></figcaption></figure>

## 访问级别

### 工作区层级

* **所有者**：最高访问级别；可将所有权转移给其他管理员
* **管理员**：对工作区设置、云盘和成员拥有完全控制权
* **成员**：基础工作区访问权限，云盘权限由继承决定
* **贡献者**：具有继承云盘访问权限的工作区成员，但无法创建新云盘
* **承包商**：权限受限的工作区成员，不会自动继承云盘访问权限。承包商必须被明确邀请到云盘，或者被授予访问云盘内特定文件和文件夹的权限，而不会看到更广泛的云盘可见性。
* **访客**：可访问特定资源，但不具备工作区级权限

<figure><img src="/files/87ad4eef6c7a63ad8e91b9155f5a5f5d094fc2ba" alt=""><figcaption></figcaption></figure>

### 云盘层级

* **管理者**：自动授予工作区管理员。可完全控制云盘内容和设置，包括修改默认继承设置的能力。
* **完全访问**：可完全控制云盘内容并管理文件级权限，但不能修改云盘设置或默认继承（在云盘层级没有管理员权限）。
* **编辑**：可修改文件和文件夹
* **评论**：可查看并评论内容
* **下载**：可查看并下载内容
* **查看**：可查看内容，但没有下载权限

## 共享如何运作

共享资源时，权限会逐级授予：

1. 共享文件/文件夹会使接收者在工作区和云盘层级都成为访客
2. 共享云盘会使其成为云盘成员（同时仍是工作区访客）
3. 在工作区层级共享会使其成为完整的工作区成员

用户可按需在这些级别间提升，每一步都获得更广泛的访问权限。

## 工作区所有权转移

如果其他人将接管你的 Shade 账户所有权，请按照以下步骤操作：

1. 前往 设置 > 我的工作区 > **成员**
2. 将你账户中已有的用户提升为所有者，或者邀请新用户并将其设为所有者
3. 待其接受邀请后，在设置中前往 我的工作区 > 计费 > 付款与发票 > **管理支付方式**
4. 点击 **管理支付方式**
5. 在打开的网页上，点击 **编辑详情** 在“客户信息”部分中
6. 更新联系人信息，包括所有者的新电子邮件地址
7. 完成所有步骤后，新所有者即可安全地将你从账户中移除。

## 常见问题

<details>

<summary><strong>当将用户降级到低于云盘默认继承的权限时会发生什么？</strong></summary>

你必须以所需的较低权限级别明确邀请其电子邮件加入云盘。这样他们就会出现在云盘的成员表中，因为其访问权限现在与默认设置不同。

</details>

<details>

<summary><strong>如果云盘的默认继承更改后与某成员的显式权限一致，他们还会留在成员表中吗？</strong></summary>

会。用户一旦被明确共享到某个云盘中，无论默认继承如何变化，都会保留在成员表中。

</details>

<details>

<summary><strong>访客能在侧边栏中看到云盘吗？</strong></summary>

可以。如果访客有权访问云盘中的任何文件或文件夹，他们就能在侧边栏中看到该云盘，便于导航。

</details>

<details>

<summary><strong>工作区管理员权限如何运作？</strong></summary>

工作区管理员会自动成为云盘管理者，并可降级为工作区成员。他们可以修改默认继承设置并管理工作区的所有方面，包括其他管理员（所有者除外）。

</details>

<details>

<summary><strong>转移工作区所有权需要什么？</strong></summary>

当前所有者必须先将其想要转让所有权的用户提升为管理员。然后所有者必须离开工作区，此时系统会提示他们将所有权转移给现有管理员。

</details>

<details>

<summary><strong>访客可以升级为工作区成员吗？</strong></summary>

可以。用户可以按任意顺序从文件/文件夹访问（访客）升级到云盘访问（云盘成员），再到工作区访问（工作区成员）。

</details>

<details>

<summary><strong>云盘管理者拥有哪些权限？</strong></summary>

云盘管理者始终是工作区管理员，并拥有对云盘内容和设置的完全控制权，包括修改默认继承设置的能力。

</details>

<details>

<summary><strong>不同层级的成员表可见性如何运作？</strong></summary>

工作区层级会显示成员和访客。云盘层级的成员表只显示那些被明确授予、且权限不属于默认继承的用户。这既保持了界面简洁，又便于跟踪自定义权限分配。

</details>

<details>

<summary><strong>工作区管理员可以直接添加到云盘吗？</strong></summary>

不可以。由于工作区管理员会自动成为所有云盘的云盘管理者，因此无法以不同权限级别显式邀请他们加入云盘。

</details>

<details>

<summary><strong>直接共享文件/文件夹时会发生什么？</strong></summary>

共享文件或文件夹时，必须在共享操作中指定权限级别（类似于 Google 云端硬盘）。接收者会在工作区和云盘层级都成为访客，并且该云盘会在其侧边栏中可见，便于访问。

</details>

<details>

<summary><strong>访客可获得哪些文件和文件夹权限级别？</strong></summary>

可为访客分配 **查看者**, **下载者**, **可评论**, **编辑者**，或 **完全访问**。使用 **下载者** 当某人需要下载权限但不需要更广泛的编辑权限时。

</details>

<details>

<summary><strong>承包商角色是什么，它如何运作？</strong></summary>

承包商是权限受限的工作区成员，不会自动继承云盘访问权限。不同于根据云盘默认继承设置自动获得访问权限的普通成员，承包商必须被明确邀请到每个云盘，或被授予访问云盘内特定文件和文件夹的权限。这实现了安全、精细的共享，使承包商只能看到他们所需的确切资源，而无法查看更大的云盘结构。承包商按工作区成员计费，并在界面中显示“CONTRACTOR”徽标。此角色非常适合需要成员级能力（如挂载云盘）但应按具体情况仅访问特定内容的外部协作者。

</details>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://academy.shade.inc/shade-academy/shade-academy-zh/gong-xiang-yu-xie-zuo/workspace-and-drive-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
