# 权限与成员

管理成员角色，控制项目、模块、日志和发布权限。

工作区成员可以拥有不同角色。角色会影响成员能否创建项目、安装 Bundle、配置由 Bundle
物化的模块、查看日志、配置渠道和发布应用。

## 常见权限

- 工作区访问权限：进入工作区并查看资产。
- 项目管理权限：编辑应用、网站、后端服务和智能体。
- Bundle 与模块配置权限：安装或升级 Bundle、修改其物化模块的属性和调用模块能力。
- 发布权限：发布正式版本并变更线上入口。
- 日志权限：查看运行时日志和任务执行记录。

## Git 权限与 main 策略

项目 Git 写权限决定成员能否提交代码；`main` 写入策略决定有写权限的成员应当直推，还是必须先推个人分支再合并。两者不能互相替代：把成员加入工作区不会自动关闭分支保护，开启分支保护也不会给成员新增项目权限。

操作前应读取项目的实际策略。默认 `DIRECT` 允许有写权限的成员快进直推 `main`；项目显式切换为 `PROTECTED` 后，成员必须推个人分支并通过平台合并。完整规则见[项目：Git main 写入策略](/concepts/projects/#git-main-写入策略)。
