Heicode Docs

Heicode Manager 企业产品文档

企业组织从规则配置、资源绑定、项目审批到成本观测的完整管理指南。

Heicode Manager 企业产品文档

版本 2026-07-28

一、开始使用

企业组织订阅后,需要完成企业规则配置、资源绑定和项目准备。部分管控能力需根据组织的使用方案开通,具体以实际账号中显示的功能为准。

1.1 配置企业规则

全局配置用于向组织成员统一下发企业规则。平台提供默认配置,组织可以在此基础上修改。

配置支持两种编辑方式:

  • 在管理界面中逐项填写;
  • 下载完整的 JSON 配置文件,修改后重新上传。

操作步骤:

  1. 进入「组织和人员」,切换到「全局配置」页签。该页仅对组织所有者和管理员开放。
  2. 设置成员可用的模型。默认口径是「成员可以使用你的套餐覆盖的全部模型」,在「禁用的模型」中挑出不希望成员使用的;也可以用「按系列批量禁用」一次记入某个系列当前的全部模型。注意:按系列禁用只记录当次的模型,该系列以后新增的模型不会自动禁用,需要再保存一次才会包含进来。
  3. 如需改为白名单口径,打开「成员只能使用你允许的模型」开关,并在配置中列明允许的模型。开关打开而清单为空时,成员将没有任何模型可用,页面会给出提示。
  4. 设置「默认模型」。若所选默认模型在禁用清单中,页面会拦下并提示更换。
  5. 按需设置三项功能开关:「自动模式」「跳过操作确认」「自动信任项目自带的工具连接」。每项可设为不允许。
  6. 在「组织规则(自然语言限制)」中写入本企业的研发约定。输入框内是示范模板,请整段替换。
  7. 如需离线编辑,点「下载 JSON」导出完整配置,修改后用「上传 JSON」回传;放弃本次改动点「放弃更改」。
  8. 点「保存到组织」。确认框会显示本次改动项数并提示保存后的策略状态,确认后完成保存。保存成功后页面显示版本号。

说明: 保存只是把配置记录在组织上。配置对成员实际生效需要平台单独开启,当前尚未开启,界面会同步给出该提示。

全局配置页面

全局配置页面(模型与开关)

主要配置内容包括:

  • 可用模型:指定组织成员可以使用的模型;
  • 企业规则:使用自然语言说明开发规范和操作限制,例如生产环境操作需要人工确认;
  • 功能开关:控制组织允许使用的相关功能。

保存全局配置会更新整份配置,保存前请确认修改内容。配置下发能力如需启用,请联系服务支持。

1.2 绑定并发放企业资源

研发资源由企业统一绑定和管理。成员只能使用企业发放给自己的资源,不能自行绑定个人资源。

目前可管理的资源包括:

  • 代码仓库;
  • MySQL 和 PostgreSQL 数据库;
  • 虚拟机;
  • 对象存储;
  • MCP 连接与技能。

GitHub 支持按组织绑定并扫描组织下的仓库;Gitea 与 GitLab 按仓库绑定。代码仓库凭据需要具备完成相应开发操作所需的读写权限。

绑定资源时,可以设置环境类型和访问级别。建议为生产资源明确标记生产环境,并根据成员职责授予只读或可操作权限。

绑定步骤(四类资源共用同一向导,分三步):

  1. 进入「企业资源」,点「绑定资源」。
  2. 第 1 步 · 选择类型:选择代码仓库、数据库、虚拟机或对象存储。
  3. 第 2 步 · 连接信息与凭据:填写显示名与连接信息,并在「凭据(写入密钥库)」栏单独填写凭据。凭据不得填在连接信息里,页面会拦下并提示。编辑既有绑定时,凭据栏留空表示保持原凭据不变,填写则替换。
  4. 第 3 步 · 环境与访问级别:选择「生产」或「非生产」,并选择「只读」或「可操作」。未选环境无法保存。
  5. 当组合为「生产 + 可操作」时,必须勾选确认项后才能保存。
  6. 点「保存」完成绑定。若提示绑定已创建但凭据未写入,请在列表中打开该条绑定补填凭据,不要重复新建。

准备事项: 代码仓库需准备仓库地址与具备相应读写权限的令牌;数据库需准备连接地址、库名与账号口令;虚拟机需准备主机地址与登录凭据。以上信息一律填入向导,不要写进文档示例。

关于访问级别: 该选择记录在绑定上,用于治理与审查,不会改变底层凭据本身的权限。实际操作范围仍由绑定时存储的凭据决定;当前代码仓库绑定使用的是可读写令牌。

绑定资源向导

资源绑定后,还需要发放给指定成员或角色。未发放的资源不会出现在成员视图中;撤销发放后,对应使用权限随即失效。资源发放能力如需启用,请联系服务支持。

1.3 登记项目并完成审批

一个代码仓库对应一个项目。项目应准备需求文档和技术设计,并由组织所有者完成技术设计审批。

技术设计送审后,相关文档会被锁定,审批期间不能修改。审批通过后,项目进入已开通状态;审批驳回后,文档解除锁定,项目人员可以根据驳回意见修改后再次送审。

文档采用版本化保存方式。每次保存都会产生新版本,历史版本继续保留,以便追溯审批所依据的具体内容。

如组织启用了项目准入控制,未通过技术设计审批的项目不能使用受管控的智能体和资源。

登记项目与审批

操作步骤:

  1. 进入「项目总览」,点「登记项目」,填写仓库地址(必填)与项目名称(可选)。新登记的项目为「未开通」。
  2. 三份文档为「需求文档」「技术设计文档」「任务拆解文档」,在「技术设计工作台」中编写与保存。项目详情页只做只读展示。
  3. 文档准备完成后,在项目详情页点「送审」。送审后状态变为「已送审」,相关文档在审批期间锁定、不可修改。
  4. 在「项目总览」按「开通状态」筛选可查看进度:已开通 / 待审核 / 未开通。
  5. 审批驳回后,项目回到未开通,文档自动解除锁定,项目详情页显示「驳回意见」。按意见修改文档后可再次送审。

说明: 技术设计的通过与驳回仅限组织所有者执行。

二、组织和人员

2.1 邀请成员

可以按邮箱邀请成员加入企业组织,并在邀请时指定管理员或成员身份。支持一次输入多个邮箱,也可以选择在对方接受邀请时自动分配席位。

受邀人通过邮件中的链接登录并接受邀请后,即可加入组织。如果已设置自动分配席位且组织仍有空闲席位,系统会同时为其分配席位。

邀请记录中可以查看邮箱、目标身份、邀请人、发送时间、状态与过期时间,并可以重发或撤销邀请。撤销后,原邀请链接立即失效。

操作步骤:

  1. 进入「组织和人员」,切换到「成员邀请」页签。
  2. 在「邮箱(多个用逗号分隔)」中填写受邀人邮箱,单个或多个均可。
  3. 选择「角色」:管理员或成员。仅组织所有者可邀请管理员,管理员只能邀请成员。
  4. 如需在对方接受时自动配席,勾选「接受邀请后为其分配席位」。
  5. 点「发送邀请」。若平台未配置邮件服务,页面会给出该受邀人的专属接受链接,需自行转交。
  6. 在「待接受」列表中可查看邮箱、目标角色、邀请人、发送时间、状态与操作,并对单条邀请执行「重发」或「撤销」。撤销后原链接立即失效。

说明: 待接受的邀请不占席位;席位用满后无法再发送邀请。

2.2 管理成员和席位

成员管理页面显示组织中的成员、身份和席位状态,并提供以下操作:

  • 调整成员身份;
  • 分配或回收席位;
  • 移除成员。

席位用于控制成员能否从开发端登录并使用模型、智能体和企业资源。回收席位后,该成员仍保留在组织中,但不能继续从开发端使用相关能力。

组织所有者账号的身份固定。技术设计的通过与驳回由组织所有者执行;管理员可以维护配置和资源、邀请成员以及编写和送审项目文档。

成员与席位管理

2.3 全局配置

全局配置的使用方式见第 1.1 节。

2.4 用户数据与隐私

组织可以按成员导出其个人数据,用于数据可携带或合规查询。导出文件不包含令牌、密码或凭据引用。

三、工具与 MCP

组织可以通过能力目录管理成员可用的 MCP 连接、技能、工具和智能体模板。

每项能力会显示名称、类型、标识、状态和执行设置。组织可以允许或拒绝相应能力,并在配置后进行试算,检查指定能力在当前规则下是否可用。

能力目录强制执行功能如需启用,请联系服务支持。启用后,未被企业允许的智能体或外部能力不会向成员开放。

操作步骤:

  1. 进入「工具与 MCP」,在列表中查看现有条目:名称、类型、标识、状态与自动执行档位。
  2. 点「新增条目」创建一条规则,填写类型与标识。类型和标识合起来是这条规则的身份,创建后不能修改;需要更换请新增一条。
  3. 将条目设为「允许」或「拒绝」。同时命中允许与拒绝时,以拒绝为准。
  4. 用「已启用」开关控制条目是否生效。当前不支持删除条目,请改为停用。
  5. 用试算功能检查判定结果:输入一个工具、技能或 MCP 连接,页面会按同一套规则给出会被允许还是拒绝。

说明一: MCP 连接按地址或启动命令匹配,而非显示名称,因此无法被冒名顶替。

说明二: 自动执行档位当前只会保存下来,尚未下发到客户端,设置后运行时不生效。

说明三: 能力目录的强制执行需要平台单独开启,当前尚未开启;开启前这些规则不会拦下成员的实际调用。

工具与 MCP 能力目录

四、智能体管理

4.1 能力目录

智能体清单用于查看组织中可用的智能体,包括名称、标识、所用模型、来源和用途说明。

成员实际可以使用哪些智能体,由企业的能力目录决定。

4.2 运行观测

运行观测页面显示当前正在运行的智能体实例,包括实例标识、所属项目、运行模式、状态和启动时间。

管理员可以查看运行日志或停止运行。日志中的凭据字段会进行脱敏处理。停止操作会中断当前工作,执行前需要再次确认。

五、企业资源

企业资源页面按类型展示已经绑定的代码仓库、数据库、虚拟机、对象存储和云账号。

绑定资源时依次完成以下设置:

  1. 选择资源类型;
  2. 填写连接信息和凭据;
  3. 设置环境类型与访问级别。

凭据会保存到密钥库中,界面、日志和接口仅显示凭据引用,不显示明文。

在资源详情中,可以查看资源类型、名称、环境类型、访问级别和凭据引用,并执行以下操作:

  • 修改连接信息、环境类型或访问级别;
  • 轮换凭据;
  • 解绑资源;
  • 向成员或角色发放资源,或撤销已有发放。

解绑资源会同时删除密钥库中的相关凭据,操作前需要再次确认。

操作步骤:

  1. 进入「企业资源」,在列表中点开一条绑定进入详情,可查看资源类型、名称、环境、访问级别与凭据引用。
  2. 修改连接信息、环境或访问级别后保存。凭据栏留空表示保持原凭据不变。
  3. 轮换凭据:在凭据栏填入新凭据并保存,新凭据写入密钥库并替换原有引用。若提示改动已保存但新凭据未写入,需重新打开该绑定重填凭据。
  4. 解绑资源需二次确认,确认后同时删除密钥库中的相关凭据。

说明: 绑定只有创建者本人可以修改和解绑;界面、日志与接口始终只显示凭据引用,不显示明文。

企业资源详情

GitHub 组织绑定后,可以扫描组织下的仓库并批量登记项目。已经登记的项目不会重复创建,已有审批状态也不会改变;已归档的仓库不会登记。

操作步骤:

  1. 先按上文绑定 GitHub 组织(按组织绑定,Gitea 与 GitLab 按仓库绑定)。
  2. 在该条绑定的详情中展开「该组织下的仓库」,点「开始扫描」。页面显示「上次扫描」时间;未扫描过时显示提示。
  3. 扫描完成后显示组织返回的仓库数与已登记为项目的仓库数。
  4. 已登记的项目不会重复创建,已有审批状态不变;已归档的仓库不登记。

说明: 发放按整条绑定进行,列出的使用人可使用该绑定下的全部仓库;不支持为单个仓库单独指定使用人。仓库的「负责人」只作记录,不授予也不限制任何访问权限。

六、项目总览

项目总览用于查看企业内全部项目及其开通状态。

项目状态包括:

  • 已开通:技术设计已通过审批;
  • 待审核:技术设计已送审,正在等待组织所有者处理;
  • 未开通:尚未送审或审批已被驳回。

项目列表显示项目名称、仓库地址、送审时间、审核时间和开通状态,并支持按状态筛选。点击项目可以进入项目详情。

登记新项目时,需要填写仓库地址,也可以填写项目名称。新登记的项目默认为未开通状态。

项目总览

七、项目详情

项目详情显示仓库地址、开通状态、送审时间和审核时间。项目曾被驳回时,也会显示驳回意见。

7.1 里程碑与技术设计

项目中的里程碑和小节来自任务拆解文档,不需要在页面中重复录入。修改计划时,应直接修改对应文档。保存后,系统会按照文档中的顺序生成清单,并标明当前使用的文档版本。

清单显示里程碑和小节的名称、计划开始日期、目标日期及其在文档中的位置。小节会显示在所属里程碑下方。

如果文档中存在格式不符合要求的内容,页面会显示原文位置和修改提示,便于及时调整。

格式规范

里程碑与小节从技术设计文档正文解析得到,页面不提供独立录入表单;修改计划请直接改文档。当前格式版本为 SDD_PLAN_FORMAT_V1

  1. 锚点标题

    里程碑必须写在一个锚点标题之下。锚点是正文中第一个标题文字命中锚点词表的 Markdown 标题(以 # 开头),比较前会去掉前导序号与尾部冒号。锚点词表包括:里程碑、里程碑规划、里程碑计划、里程碑与小节、实施计划、交付计划、开发计划,以及 Milestones、Milestone、Milestone plan、Implementation plan、Delivery plan、Development plan。锚点之外的标题完全不参与解析,全文只取第一个锚点。

  2. 层级相对锚点

    里程碑是锚点层级加一,小节是锚点层级加二。锚点使用一个 # 时,里程碑使用两个,小节使用三个。

  3. 属性紧跟标题

    属性是标题行之后紧跟的连续无序列表项(以 -*+ 开头,其间可有空行)。遇到第一个非列表项且非空行时,属性区域结束。属性之后到下一个标题之间的正文为自由描述,不参与解析。

  4. 键与值

    目标日期的键可写为:目标日期、目标完成日期、截止日期、交付日期、完成日期、due、due date、deadline、target date。开始日期的键可写为:开始日期、计划开始日期、起始日期、start、start date。键不区分大小写,中英文冒号均可。日期值一律使用 YYYY-MM-DD 格式。

7.2 项目级配置

项目级配置用于在企业全局配置的基础上增加项目专属限制。项目级配置只能增加限制,不能取消全局配置中已经生效的限制。

操作步骤:

  1. 进入「项目总览」,点开目标项目进入项目详情。
  2. 找到「项目规则」区块。这些规则会写入仓库的 .heicode/config/,并在开工前被读取。
  3. 在「项目护栏」中按需开启附加限制。该区块的开关只在企业全局限制之上叠加,只能收紧、不能放宽,界面标注为「叠加在全局之上 · 只收紧」。
  4. 保存后可在「.heicode/config/ 预览」中查看生成的规则文档内容。

当前限制: 本项目尚未下发任何规则文档时,区块会显示「目前尚未下发任何文档,可在下方新增,或等待已有项目规则接入」;「项目护栏」在未设置时显示「等待已下发的项目规则接入」。已下发项目规则的接入尚未完成,因此该区块目前主要用于新增与预览。

八、待我审批

「待我审批」是组织所有者处理审批事项的工作台。

页面显示企业治理条件是否就绪,并汇总待审批数量、最长等待时间和近期审批情况。

审批队列显示项目、仓库、提交时间和等待时长。组织所有者可以通过或驳回:

  • 通过后,项目进入已开通状态;
  • 驳回时必须填写意见,项目回到未开通状态,相关文档解除锁定。

工作台还提供高风险操作记录,用于查看近期被平台拦截或要求人工确认的操作。记录包含时间、判定结果、操作类型、操作对象、操作人和处理结果,并支持筛选和导出。相关内容在写入时已经脱敏,不包含凭据。

操作步骤:

  1. 进入「待我审批」。页面显示待审数、最长等待时间与本周通过 / 驳回占比。
  2. 在「审批队列」中查看项目、仓库、送审时间与等待时长,点开任意条目进入技术设计工作台审阅。
  3. 点「通过」后项目进入已开通。技术设计只有组织所有者能决定;其他角色可以查看队列并打开条目,但决定按钮不可用。
  4. 点「驳回」时必须填写意见。驳回后项目回到未开通,相关文档解除锁定。
  5. 「高危操作」区块用于查看近期被平台拦下的操作,支持筛选与导出。记录在写入时已脱敏,不含凭据。

需要说明的现状: 高危操作记录只会出现平台自身产生的判定,且需要平台单独开启相应强制能力后才会产生记录;在未开启前该区块为空。此处的空列表表示平台尚未记录到任何判定,不代表组织内没有发生过高风险操作。

九、技术设计工作台

技术设计工作台用于审阅项目的技术设计。

页面显示项目、仓库、送审时间和当前状态,并呈现项目从文档准备到审批、资源发放和开始工作的进度。

三份项目文档可以并排查看。每份文档提供预览和源码视图,组织所有者可以在允许编辑的状态下修改内容。每次保存都会生成新版本,并显示版本号和写入时间。

项目处于待审核或已开通状态时,相关文档不能修改;审批驳回后,文档自动解除锁定。

组织所有者可以整体通过或驳回技术设计。驳回时需要填写问题和修改意见。

技术设计工作台

操作步骤:

  1. 从「待我审批」队列点开条目,或直接进入「技术设计工作台」。页面显示项目、仓库、送审时间与当前状态。
  2. 三份文档可并排查看,每份提供预览与源码两种视图,可随时切换。
  3. 在允许编辑的状态下修改内容后保存。每次保存生成新版本并保留上一版本,页面显示版本号与写入时间;有未保存内容时会提示「未保存的改动 —— 保存会写入新版本并保留上一版」。
  4. 文档可编辑的前提:项目处于草稿或已驳回状态,且当前账号为组织所有者或管理员。项目处于待审核或已开通时文档不可修改;审批驳回后自动解除锁定。
  5. 审阅完成后整体「通过」或「驳回」。驳回需填写问题与修改意见。

说明: 仅组织所有者与管理员可以编辑文档;技术设计的通过与驳回仅限组织所有者。

十、开发数据

开发数据页面仅对组织所有者和管理员开放,支持查看最近 7 天或 30 天的数据。

10.1 成员数据

页面按成员展示费用、完成任务数、平均每项任务成本以及单位用量对应的任务完成情况。

没有完成任务记录时,平均每项任务成本显示为「暂无数据」,避免将无数据误解为零成本。

10.2 查看范围

管理侧数据用于了解工作投入和任务完成情况。成员只能查看自己的数据,不能查看其他成员的数据或成员间排名。

开发数据

十一、成本与 Token

成本与 Token 页面仅对组织所有者和管理员开放,支持查看最近 7 天或 30 天的数据。

11.1 总量指标

页面显示时间范围内的总成本、Token 总量和平均每项任务成本,并提供与上一相同长度周期的对比。

平均每项任务成本按照成员总消耗除以完成任务总数计算,用于观察整体趋势,不代表单项任务的逐笔计费记录。

11.2 分解维度

成本数据支持以下查看方式:

  • 按模型:查看不同模型的消耗和占比;
  • 按成员:查看各成员的消耗和占比;
  • 按天:查看所选时间范围内每天的消耗。

协作任务和智能体的运行时长属于按时计费项目,会与模型调用分别显示。

成本与 Token

十二、数据边界与安全

  • 凭据保护:令牌和密码保存在密钥库中,界面、日志和接口不显示明文;
  • 企业资源管理:成员只能使用企业绑定并发放的资源;
  • 组织隔离:不同组织的数据、配置、资源和项目相互隔离;
  • 成员数据隔离:成员只能访问与自己相关的数据;
  • 审批权限控制:技术设计的通过与驳回仅限组织所有者;
  • 对话隐私:管理侧不展示对话内容和提示词正文;
  • 审计脱敏:凭据类内容不会写入审计记录。

十三、术语

术语说明
组织所有者企业组织的最高权限账号,负责技术设计等重要审批
管理员负责日常管理、配置、资源和项目文档维护
成员使用企业能力和资源完成开发工作的人员
席位成员从开发端登录和使用企业能力的权限
项目与一个代码仓库对应的管理单元
需求文档说明项目目标、范围和验收要求的文档
技术设计用于说明项目实现方案并接受审批的文档
里程碑与小节从任务拆解文档中识别出的项目计划内容
资源绑定企业登记并管理研发资源的过程
资源发放将企业资源的使用权授予成员或角色
全局配置企业向全体成员统一下发的规则集合
能力目录企业管理 MCP、技能、工具和智能体模板的清单
凭据引用指向密钥库中某项凭据的标识,不包含凭据内容
智能体承担具体开发任务的 AI 执行单元
协作任务多个智能体共同完成的任务

最后更新于

本页内容