从模型授权到 CAD 任务执行的控制顺序
说明模型选择权限和 CAD 工具权限怎样组合。文章同时列出需要准备的文件、检查项目、不适用情况和工程师确认步骤。

先把权限拆成具体动作
允许选择某个大模型,不等于允许修改或导出企业文件,两类权限必须分开。 任务还要经过账号、会话、配额和工具检查,缺少任一条件都应停止。 企业部署 CAD 客户端时,只有“管理员”和“普通用户”两个角色往往不够。模型选择、查看任务、修改 CAD 文件、导出工程文件、运行 STEP 检查和访问本地目录需要分别设置。
用户登录后,服务端会检查账号是否启用、会话是否有效、所选模型是否允许使用,以及目标工具是否属于当前角色。客户端可以隐藏不可用操作,但最终判断仍在服务端完成。这样即使旧页面或本地状态没有及时刷新,受保护请求也不会因为客户端显示错误而被放行。
操作记录应该回答什么
CAD 模型授权相关记录至少要能回答:谁在什么时间、哪台设备上,对哪个任务调用了什么工具;参数属于什么范围;CAD 软件返回成功、失败还是阻塞;生成了哪些文件;是否发生重试。记录参数摘要即可,不应把密码、令牌、完整手机号、邮箱或大段企业正文写进普通日志。
管理员还需要处理会话撤销和人员变更。共享工作站应当识别当前登录会话;员工离岗、账号停用或角色调整后,旧令牌和设备会话应在后续请求中被拒绝。多设备同时使用时,可以按设备查看最近活动并撤销不再需要的会话。
模型权限和 CAD 权限不是一回事
允许使用某个文本或视觉模型,只决定任务可以选择哪项模型服务,不代表该账号能够浏览本地文件、修改零件或导出图纸。任务执行仍要经过工具权限、文件权限、配额和 CAD 连接状态检查。把两类权限分开,可以让企业先开放低风险的查看类功能,再逐步增加修改和导出。
试用时建议准备四种账号:只查看、可修改、可导出和管理员。分别验证登录、过期、撤销、权限不足、工具失败和文件输出,并检查后台记录是否足以定位问题。企业身份源、内网部署和数据保存期限不在通用页面中预设,需要结合部署环境确定。
详细设置见[企业 CAD 权限与审计方案](/solutions/enterprise-cad-agent),相关字段可继续阅读[从模型授权到 CAD 任务执行的控制顺序配套资料](/news/multi-device-login-security)。如需讨论角色和设备数量,可提交[企业咨询](/consult);客户端版本信息在[版本中心](/releases)公开。