Heicode Manager 企业产品文档
企业组织从规则配置、资源绑定、项目审批到成本观测的完整管理指南。
Heicode Manager 企业产品文档
版本 2026-07-28
一、开始使用
企业组织订阅后,需要完成企业规则配置、资源绑定和项目准备。部分管控能力需根据组织的使用方案开通,具体以实际账号中显示的功能为准。
1.1 配置企业规则
全局配置用于向组织成员统一下发企业规则。平台提供默认配置,组织可以在此基础上修改。
配置支持两种编辑方式:
- 在管理界面中逐项填写;
- 下载完整的 JSON 配置文件,修改后重新上传。
操作步骤:
- 进入「组织和人员」,切换到「全局配置」页签。该页仅对组织所有者和管理员开放。
- 设置成员可用的模型。默认口径是「成员可以使用你的套餐覆盖的全部模型」,在「禁用的模型」中挑出不希望成员使用的;也可以用「按系列批量禁用」一次记入某个系列当前的全部模型。注意:按系列禁用只记录当次的模型,该系列以后新增的模型不会自动禁用,需要再保存一次才会包含进来。
- 如需改为白名单口径,打开「成员只能使用你允许的模型」开关,并在配置中列明允许的模型。开关打开而清单为空时,成员将没有任何模型可用,页面会给出提示。
- 设置「默认模型」。若所选默认模型在禁用清单中,页面会拦下并提示更换。
- 按需设置三项功能开关:「自动模式」「跳过操作确认」「自动信任项目自带的工具连接」。每项可设为不允许。
- 在「组织规则(自然语言限制)」中写入本企业的研发约定。输入框内是示范模板,请整段替换。
- 如需离线编辑,点「下载 JSON」导出完整配置,修改后用「上传 JSON」回传;放弃本次改动点「放弃更改」。
- 点「保存到组织」。确认框会显示本次改动项数并提示保存后的策略状态,确认后完成保存。保存成功后页面显示版本号。
说明: 保存只是把配置记录在组织上。配置对成员实际生效需要平台单独开启,当前尚未开启,界面会同步给出该提示。


主要配置内容包括:
- 可用模型:指定组织成员可以使用的模型;
- 企业规则:使用自然语言说明开发规范和操作限制,例如生产环境操作需要人工确认;
- 功能开关:控制组织允许使用的相关功能。
保存全局配置会更新整份配置,保存前请确认修改内容。配置下发能力如需启用,请联系服务支持。
1.2 绑定并发放企业资源
研发资源由企业统一绑定和管理。成员只能使用企业发放给自己的资源,不能自行绑定个人资源。
目前可管理的资源包括:
- 代码仓库;
- MySQL 和 PostgreSQL 数据库;
- 虚拟机;
- 对象存储;
- MCP 连接与技能。
GitHub 支持按组织绑定并扫描组织下的仓库;Gitea 与 GitLab 按仓库绑定。代码仓库凭据需要具备完成相应开发操作所需的读写权限。
绑定资源时,可以设置环境类型和访问级别。建议为生产资源明确标记生产环境,并根据成员职责授予只读或可操作权限。
绑定步骤(四类资源共用同一向导,分三步):
- 进入「企业资源」,点「绑定资源」。
- 第 1 步 · 选择类型:选择代码仓库、数据库、虚拟机或对象存储。
- 第 2 步 · 连接信息与凭据:填写显示名与连接信息,并在「凭据(写入密钥库)」栏单独填写凭据。凭据不得填在连接信息里,页面会拦下并提示。编辑既有绑定时,凭据栏留空表示保持原凭据不变,填写则替换。
- 第 3 步 · 环境与访问级别:选择「生产」或「非生产」,并选择「只读」或「可操作」。未选环境无法保存。
- 当组合为「生产 + 可操作」时,必须勾选确认项后才能保存。
- 点「保存」完成绑定。若提示绑定已创建但凭据未写入,请在列表中打开该条绑定补填凭据,不要重复新建。
准备事项: 代码仓库需准备仓库地址与具备相应读写权限的令牌;数据库需准备连接地址、库名与账号口令;虚拟机需准备主机地址与登录凭据。以上信息一律填入向导,不要写进文档示例。
关于访问级别: 该选择记录在绑定上,用于治理与审查,不会改变底层凭据本身的权限。实际操作范围仍由绑定时存储的凭据决定;当前代码仓库绑定使用的是可读写令牌。

资源绑定后,还需要发放给指定成员或角色。未发放的资源不会出现在成员视图中;撤销发放后,对应使用权限随即失效。资源发放能力如需启用,请联系服务支持。
1.3 登记项目并完成审批
一个代码仓库对应一个项目。项目应准备需求文档和技术设计,并由组织所有者完成技术设计审批。
技术设计送审后,相关文档会被锁定,审批期间不能修改。审批通过后,项目进入已开通状态;审批驳回后,文档解除锁定,项目人员可以根据驳回意见修改后再次送审。
文档采用版本化保存方式。每次保存都会产生新版本,历史版本继续保留,以便追溯审批所依据的具体内容。
如组织启用了项目准入控制,未通过技术设计审批的项目不能使用受管控的智能体和资源。

操作步骤:
- 进入「项目总览」,点「登记项目」,填写仓库地址(必填)与项目名称(可选)。新登记的项目为「未开通」。
- 三份文档为「需求文档」「技术设计文档」「任务拆解文档」,在「技术设计工作台」中编写与保存。项目详情页只做只读展示。
- 文档准备完成后,在项目详情页点「送审」。送审后状态变为「已送审」,相关文档在审批期间锁定、不可修改。
- 在「项目总览」按「开通状态」筛选可查看进度:已开通 / 待审核 / 未开通。
- 审批驳回后,项目回到未开通,文档自动解除锁定,项目详情页显示「驳回意见」。按意见修改文档后可再次送审。
说明: 技术设计的通过与驳回仅限组织所有者执行。
二、组织和人员
2.1 邀请成员
可以按邮箱邀请成员加入企业组织,并在邀请时指定管理员或成员身份。支持一次输入多个邮箱,也可以选择在对方接受邀请时自动分配席位。
受邀人通过邮件中的链接登录并接受邀请后,即可加入组织。如果已设置自动分配席位且组织仍有空闲席位,系统会同时为其分配席位。
邀请记录中可以查看邮箱、目标身份、邀请人、发送时间、状态与过期时间,并可以重发或撤销邀请。撤销后,原邀请链接立即失效。
操作步骤:
- 进入「组织和人员」,切换到「成员邀请」页签。
- 在「邮箱(多个用逗号分隔)」中填写受邀人邮箱,单个或多个均可。
- 选择「角色」:管理员或成员。仅组织所有者可邀请管理员,管理员只能邀请成员。
- 如需在对方接受时自动配席,勾选「接受邀请后为其分配席位」。
- 点「发送邀请」。若平台未配置邮件服务,页面会给出该受邀人的专属接受链接,需自行转交。
- 在「待接受」列表中可查看邮箱、目标角色、邀请人、发送时间、状态与操作,并对单条邀请执行「重发」或「撤销」。撤销后原链接立即失效。
说明: 待接受的邀请不占席位;席位用满后无法再发送邀请。
2.2 管理成员和席位
成员管理页面显示组织中的成员、身份和席位状态,并提供以下操作:
- 调整成员身份;
- 分配或回收席位;
- 移除成员。
席位用于控制成员能否从开发端登录并使用模型、智能体和企业资源。回收席位后,该成员仍保留在组织中,但不能继续从开发端使用相关能力。
组织所有者账号的身份固定。技术设计的通过与驳回由组织所有者执行;管理员可以维护配置和资源、邀请成员以及编写和送审项目文档。

2.3 全局配置
全局配置的使用方式见第 1.1 节。
2.4 用户数据与隐私
组织可以按成员导出其个人数据,用于数据可携带或合规查询。导出文件不包含令牌、密码或凭据引用。
三、工具与 MCP
组织可以通过能力目录管理成员可用的 MCP 连接、技能、工具和智能体模板。
每项能力会显示名称、类型、标识、状态和执行设置。组织可以允许或拒绝相应能力,并在配置后进行试算,检查指定能力在当前规则下是否可用。
能力目录强制执行功能如需启用,请联系服务支持。启用后,未被企业允许的智能体或外部能力不会向成员开放。
操作步骤:
- 进入「工具与 MCP」,在列表中查看现有条目:名称、类型、标识、状态与自动执行档位。
- 点「新增条目」创建一条规则,填写类型与标识。类型和标识合起来是这条规则的身份,创建后不能修改;需要更换请新增一条。
- 将条目设为「允许」或「拒绝」。同时命中允许与拒绝时,以拒绝为准。
- 用「已启用」开关控制条目是否生效。当前不支持删除条目,请改为停用。
- 用试算功能检查判定结果:输入一个工具、技能或 MCP 连接,页面会按同一套规则给出会被允许还是拒绝。
说明一: MCP 连接按地址或启动命令匹配,而非显示名称,因此无法被冒名顶替。
说明二: 自动执行档位当前只会保存下来,尚未下发到客户端,设置后运行时不生效。
说明三: 能力目录的强制执行需要平台单独开启,当前尚未开启;开启前这些规则不会拦下成员的实际调用。

四、智能体管理
4.1 能力目录
智能体清单用于查看组织中可用的智能体,包括名称、标识、所用模型、来源和用途说明。
成员实际可以使用哪些智能体,由企业的能力目录决定。
4.2 运行观测
运行观测页面显示当前正在运行的智能体实例,包括实例标识、所属项目、运行模式、状态和启动时间。
管理员可以查看运行日志或停止运行。日志中的凭据字段会进行脱敏处理。停止操作会中断当前工作,执行前需要再次确认。
五、企业资源
企业资源页面按类型展示已经绑定的代码仓库、数据库、虚拟机、对象存储和云账号。
绑定资源时依次完成以下设置:
- 选择资源类型;
- 填写连接信息和凭据;
- 设置环境类型与访问级别。
凭据会保存到密钥库中,界面、日志和接口仅显示凭据引用,不显示明文。
在资源详情中,可以查看资源类型、名称、环境类型、访问级别和凭据引用,并执行以下操作:
- 修改连接信息、环境类型或访问级别;
- 轮换凭据;
- 解绑资源;
- 向成员或角色发放资源,或撤销已有发放。
解绑资源会同时删除密钥库中的相关凭据,操作前需要再次确认。
操作步骤:
- 进入「企业资源」,在列表中点开一条绑定进入详情,可查看资源类型、名称、环境、访问级别与凭据引用。
- 修改连接信息、环境或访问级别后保存。凭据栏留空表示保持原凭据不变。
- 轮换凭据:在凭据栏填入新凭据并保存,新凭据写入密钥库并替换原有引用。若提示改动已保存但新凭据未写入,需重新打开该绑定重填凭据。
- 解绑资源需二次确认,确认后同时删除密钥库中的相关凭据。
说明: 绑定只有创建者本人可以修改和解绑;界面、日志与接口始终只显示凭据引用,不显示明文。

GitHub 组织绑定后,可以扫描组织下的仓库并批量登记项目。已经登记的项目不会重复创建,已有审批状态也不会改变;已归档的仓库不会登记。
操作步骤:
- 先按上文绑定 GitHub 组织(按组织绑定,Gitea 与 GitLab 按仓库绑定)。
- 在该条绑定的详情中展开「该组织下的仓库」,点「开始扫描」。页面显示「上次扫描」时间;未扫描过时显示提示。
- 扫描完成后显示组织返回的仓库数与已登记为项目的仓库数。
- 已登记的项目不会重复创建,已有审批状态不变;已归档的仓库不登记。
说明: 发放按整条绑定进行,列出的使用人可使用该绑定下的全部仓库;不支持为单个仓库单独指定使用人。仓库的「负责人」只作记录,不授予也不限制任何访问权限。
六、项目总览
项目总览用于查看企业内全部项目及其开通状态。
项目状态包括:
- 已开通:技术设计已通过审批;
- 待审核:技术设计已送审,正在等待组织所有者处理;
- 未开通:尚未送审或审批已被驳回。
项目列表显示项目名称、仓库地址、送审时间、审核时间和开通状态,并支持按状态筛选。点击项目可以进入项目详情。
登记新项目时,需要填写仓库地址,也可以填写项目名称。新登记的项目默认为未开通状态。

七、项目详情
项目详情显示仓库地址、开通状态、送审时间和审核时间。项目曾被驳回时,也会显示驳回意见。
7.1 里程碑与技术设计
项目中的里程碑和小节来自任务拆解文档,不需要在页面中重复录入。修改计划时,应直接修改对应文档。保存后,系统会按照文档中的顺序生成清单,并标明当前使用的文档版本。
清单显示里程碑和小节的名称、计划开始日期、目标日期及其在文档中的位置。小节会显示在所属里程碑下方。
如果文档中存在格式不符合要求的内容,页面会显示原文位置和修改提示,便于及时调整。
格式规范
里程碑与小节从技术设计文档正文解析得到,页面不提供独立录入表单;修改计划请直接改文档。当前格式版本为 SDD_PLAN_FORMAT_V1。
-
锚点标题
里程碑必须写在一个锚点标题之下。锚点是正文中第一个标题文字命中锚点词表的 Markdown 标题(以
#开头),比较前会去掉前导序号与尾部冒号。锚点词表包括:里程碑、里程碑规划、里程碑计划、里程碑与小节、实施计划、交付计划、开发计划,以及 Milestones、Milestone、Milestone plan、Implementation plan、Delivery plan、Development plan。锚点之外的标题完全不参与解析,全文只取第一个锚点。 -
层级相对锚点
里程碑是锚点层级加一,小节是锚点层级加二。锚点使用一个
#时,里程碑使用两个,小节使用三个。 -
属性紧跟标题
属性是标题行之后紧跟的连续无序列表项(以
-、*或+开头,其间可有空行)。遇到第一个非列表项且非空行时,属性区域结束。属性之后到下一个标题之间的正文为自由描述,不参与解析。 -
键与值
目标日期的键可写为:目标日期、目标完成日期、截止日期、交付日期、完成日期、due、due date、deadline、target date。开始日期的键可写为:开始日期、计划开始日期、起始日期、start、start date。键不区分大小写,中英文冒号均可。日期值一律使用
YYYY-MM-DD格式。
7.2 项目级配置
项目级配置用于在企业全局配置的基础上增加项目专属限制。项目级配置只能增加限制,不能取消全局配置中已经生效的限制。
操作步骤:
- 进入「项目总览」,点开目标项目进入项目详情。
- 找到「项目规则」区块。这些规则会写入仓库的
.heicode/config/,并在开工前被读取。 - 在「项目护栏」中按需开启附加限制。该区块的开关只在企业全局限制之上叠加,只能收紧、不能放宽,界面标注为「叠加在全局之上 · 只收紧」。
- 保存后可在「
.heicode/config/预览」中查看生成的规则文档内容。
当前限制: 本项目尚未下发任何规则文档时,区块会显示「目前尚未下发任何文档,可在下方新增,或等待已有项目规则接入」;「项目护栏」在未设置时显示「等待已下发的项目规则接入」。已下发项目规则的接入尚未完成,因此该区块目前主要用于新增与预览。
八、待我审批
「待我审批」是组织所有者处理审批事项的工作台。
页面显示企业治理条件是否就绪,并汇总待审批数量、最长等待时间和近期审批情况。
审批队列显示项目、仓库、提交时间和等待时长。组织所有者可以通过或驳回:
- 通过后,项目进入已开通状态;
- 驳回时必须填写意见,项目回到未开通状态,相关文档解除锁定。
工作台还提供高风险操作记录,用于查看近期被平台拦截或要求人工确认的操作。记录包含时间、判定结果、操作类型、操作对象、操作人和处理结果,并支持筛选和导出。相关内容在写入时已经脱敏,不包含凭据。
操作步骤:
- 进入「待我审批」。页面显示待审数、最长等待时间与本周通过 / 驳回占比。
- 在「审批队列」中查看项目、仓库、送审时间与等待时长,点开任意条目进入技术设计工作台审阅。
- 点「通过」后项目进入已开通。技术设计只有组织所有者能决定;其他角色可以查看队列并打开条目,但决定按钮不可用。
- 点「驳回」时必须填写意见。驳回后项目回到未开通,相关文档解除锁定。
- 「高危操作」区块用于查看近期被平台拦下的操作,支持筛选与导出。记录在写入时已脱敏,不含凭据。
需要说明的现状: 高危操作记录只会出现平台自身产生的判定,且需要平台单独开启相应强制能力后才会产生记录;在未开启前该区块为空。此处的空列表表示平台尚未记录到任何判定,不代表组织内没有发生过高风险操作。
九、技术设计工作台
技术设计工作台用于审阅项目的技术设计。
页面显示项目、仓库、送审时间和当前状态,并呈现项目从文档准备到审批、资源发放和开始工作的进度。
三份项目文档可以并排查看。每份文档提供预览和源码视图,组织所有者可以在允许编辑的状态下修改内容。每次保存都会生成新版本,并显示版本号和写入时间。
项目处于待审核或已开通状态时,相关文档不能修改;审批驳回后,文档自动解除锁定。
组织所有者可以整体通过或驳回技术设计。驳回时需要填写问题和修改意见。

操作步骤:
- 从「待我审批」队列点开条目,或直接进入「技术设计工作台」。页面显示项目、仓库、送审时间与当前状态。
- 三份文档可并排查看,每份提供预览与源码两种视图,可随时切换。
- 在允许编辑的状态下修改内容后保存。每次保存生成新版本并保留上一版本,页面显示版本号与写入时间;有未保存内容时会提示「未保存的改动 —— 保存会写入新版本并保留上一版」。
- 文档可编辑的前提:项目处于草稿或已驳回状态,且当前账号为组织所有者或管理员。项目处于待审核或已开通时文档不可修改;审批驳回后自动解除锁定。
- 审阅完成后整体「通过」或「驳回」。驳回需填写问题与修改意见。
说明: 仅组织所有者与管理员可以编辑文档;技术设计的通过与驳回仅限组织所有者。
十、开发数据
开发数据页面仅对组织所有者和管理员开放,支持查看最近 7 天或 30 天的数据。
10.1 成员数据
页面按成员展示费用、完成任务数、平均每项任务成本以及单位用量对应的任务完成情况。
没有完成任务记录时,平均每项任务成本显示为「暂无数据」,避免将无数据误解为零成本。
10.2 查看范围
管理侧数据用于了解工作投入和任务完成情况。成员只能查看自己的数据,不能查看其他成员的数据或成员间排名。

十一、成本与 Token
成本与 Token 页面仅对组织所有者和管理员开放,支持查看最近 7 天或 30 天的数据。
11.1 总量指标
页面显示时间范围内的总成本、Token 总量和平均每项任务成本,并提供与上一相同长度周期的对比。
平均每项任务成本按照成员总消耗除以完成任务总数计算,用于观察整体趋势,不代表单项任务的逐笔计费记录。
11.2 分解维度
成本数据支持以下查看方式:
- 按模型:查看不同模型的消耗和占比;
- 按成员:查看各成员的消耗和占比;
- 按天:查看所选时间范围内每天的消耗。
协作任务和智能体的运行时长属于按时计费项目,会与模型调用分别显示。

十二、数据边界与安全
- 凭据保护:令牌和密码保存在密钥库中,界面、日志和接口不显示明文;
- 企业资源管理:成员只能使用企业绑定并发放的资源;
- 组织隔离:不同组织的数据、配置、资源和项目相互隔离;
- 成员数据隔离:成员只能访问与自己相关的数据;
- 审批权限控制:技术设计的通过与驳回仅限组织所有者;
- 对话隐私:管理侧不展示对话内容和提示词正文;
- 审计脱敏:凭据类内容不会写入审计记录。
十三、术语
| 术语 | 说明 |
|---|---|
| 组织所有者 | 企业组织的最高权限账号,负责技术设计等重要审批 |
| 管理员 | 负责日常管理、配置、资源和项目文档维护 |
| 成员 | 使用企业能力和资源完成开发工作的人员 |
| 席位 | 成员从开发端登录和使用企业能力的权限 |
| 项目 | 与一个代码仓库对应的管理单元 |
| 需求文档 | 说明项目目标、范围和验收要求的文档 |
| 技术设计 | 用于说明项目实现方案并接受审批的文档 |
| 里程碑与小节 | 从任务拆解文档中识别出的项目计划内容 |
| 资源绑定 | 企业登记并管理研发资源的过程 |
| 资源发放 | 将企业资源的使用权授予成员或角色 |
| 全局配置 | 企业向全体成员统一下发的规则集合 |
| 能力目录 | 企业管理 MCP、技能、工具和智能体模板的清单 |
| 凭据引用 | 指向密钥库中某项凭据的标识,不包含凭据内容 |
| 智能体 | 承担具体开发任务的 AI 执行单元 |
| 协作任务 | 多个智能体共同完成的任务 |
最后更新于