OmniRush.ai Cloud完全指南:团队协作、共享技能市场与企业桌面策略配置详解
【免费下载链接】omnirush-guiA desktop coding agent with free access to frontier models.项目地址: https://gitcode.com/gh_mirrors/om/omnirush-gui
OmniRush.ai Cloud 是桌面编码智能体 OmniRush.ai 的团队协作中枢:它帮你统一成员与角色管理、把团队技能(Skills)像"共享技能市场"一样发布给不同小组,并通过企业桌面策略集中管控每位成员的桌面 App 能力。每个工作区自带 5 个免费席位,前 5 名用户免费,之后每用户每月 10 美元。本文面向新手与管理员,带你从建组织到发布技能、再到策略落地,走通完整流程。
一、快速上手:15分钟从新建组织到发布第一个技能 🚀
官方文档把整条路径总结为一次"15分钟快速上手":创建组织 → 邀请队友 → 发布技能 → 授权团队 → 桌面端触发。完整步骤可参考 team-quickstart.mdx。
建组织只需 3 步:
- 打开你的 Den 网页入口,输入工作邮箱,新邮箱会自动进入"创建账号"流程;
- 注册后立即让你为团队命名——这就是创建组织,无需信用卡;
- 落地到管理仪表盘,会有一份设置清单(Onboarding Checklist),可以稍后再补。
二、团队成员与角色管理:邀请、分组与最小权限
邀请成员:一行邮箱搞定
在侧边栏Members中点击Add member,填入队友邮箱、选择角色(普通成员选 Member),发送邀请即可。被邀请人显示为Pending,打开邀请链接设置密码后一键入组。详细规则见 members-and-rbac.mdx。
四种默认角色,各就各位
| 角色 | 能做什么 |
|---|---|
Owner | 组织全权控制,含角色与自定义权限管理 |
Super Admin | 管理组织设置、SSO、SCIM、API 密钥与成员角色 |
Admin | 邀请成员、管理普通团队与共享资源(不能改角色与安全设置) |
Member | 使用共享给自己的资源,不能做管理操作 |
💡实用建议:Owner 交给一个受保护的指定账号;Super Admin 留给可信赖的设置管理员;日常运营者用 Admin;绝大多数人保持 Member,再用团队(Teams)决定谁能看到哪些技能与模型。
用团队(Teams)批量授权
把成员按职能分组(如Sales、Engineering Ops),之后授权技能集合或模型时只需选团队,不必逐个指定成员。还支持通过 SCIM 从 Okta / Microsoft Entra / Google Workspace 自动同步团队,离职回收也更省心。
三、共享技能市场:把团队"Runbook"变成人人可用的技能 📚
概念三件套:Skill → Plugin → Collection
- Skill(技能):写给智能体的分步指令,就像一份团队 Runbook;
- Plugin(插件):技能的容器,可包含多个技能与扩展资源;
- Collection(集合):把多个插件打包成一个"可分配单元",一键授权给整个组织、某个团队或个别成员。
这套分层结构就是你的共享技能市场:管理员在云端发布,成员在桌面端即取即用,更新自动同步。详细说明见 collections.mdx。
发布第一个技能,只需 4 步
- 在Collections新建一个集合,例如
Sales Enablement; - 进入Plugin Directory → Create plugin,填写名称与描述,点击+ Skill;
- 像写 Runbook 一样写技能:名称(如
Prep a sales call)、描述(何时该用)、Instructions(Markdown 步骤),并在 Share 区选择所属 Collection; - 回到 Collection,在Who can access this中授权给
Sales团队。
之后任何加入该团队的人都自动获得访问权限——这就是全部管理闭环。想批量导入已有插件,还支持从 GitHub 导入 Anthropic 兼容的插件仓库,或配置Sources让 Collection 与代码仓库保持同步。
桌面端"开箱即用":一句话触发团队技能
成员在桌面 App 用同一账号登录、选中组织后,打开Settings → Library过滤 Skills,被授权的技能会自动出现。随后只需用自然语言提问,例如:
"帮我准备明天和 Northwind 的销售会:30 分钟、对接运营负责人,目标是付费试点。"
智能体会自动加载技能,按 Runbook 输出调研、议程、提问清单并保存为文档。
四、企业桌面策略:一套开关管控全员的桌面 App 能力 🛡️
策略能管什么?
Desktop Policies让管理员统一决定成员登录 Cloud 后,桌面 App 允许做什么,可按"默认策略(全组织)+ 指派策略(指定成员/团队)"两层组合:
| 策略项 | 作用 |
|---|---|
Custom providers | 允许或禁止自行添加的本地模型供应商 |
Enable OpenCode Zen Models | 允许或禁止内置 OpenCode 模型 |
Multiple workspaces | 是否允许多个本地工作区 |
Control Settings | 屏蔽后隐藏除 Cloud 账号外的全部设置页 |
Manage Extensions | 是否允许安装/管理本地扩展与 MCP 服务器 |
Built-in Extensions | 内置浏览器、图片等扩展的总开关 |
Alpha updates | 是否允许加入实验性 Alpha 更新 |
Welcome Page | 新手引导页显示或隐藏 |
一键"Restricted"受限模式
每个策略编辑器顶部都有模式选择器:Custom自由勾选各项;Restricted直接给出"原味 OmniRush.ai"——成员能聊天、能用组织批准的技能,但改不了设置、加不了模型/工作区/扩展。想锁紧全组织,把默认策略设为 Restricted,再用指派策略给个别团队放权即可。
配置与生效流程(6 步)
- 打开 Den 网页入口并选中组织;
- 进入Desktop policies;
- 新建策略或编辑默认策略;
- 选择
Restricted,或在Custom下逐项开关; - 如非全员适用,指派给特定成员或团队;
- 保存后,成员重载 App、切换组织或等待每小时自动刷新即生效。
成员侧完全透明:桌面端Account → App permissions会列出每项能力是 Allowed 还是 Blocked,以及如何向管理员申请变更。被策略禁用的功能会在界面上标注 "Disabled by organization"。
五、上手清单与延伸阅读 ✅
管理员今天就可以做的 3 件事:
- 建组织并设置邮箱域名白名单,杜绝外部邮箱加入;
- 按职能建好 Teams,发布 1~2 个高频技能到对应 Collection;
- 给默认策略套上 Restricted,再为可信团队单独放权。
延伸阅读(仓库内文档):
- 团队协作与角色:members-and-rbac.mdx
- 共享 MCP 连接(Connectors):shared-mcp-connections.mdx
- 托管 / 自定义 LLM 供应商:managed-llm-provider.mdx、custom-llm-provider.mdx
- 桌面端策略技术细节:desktop-app-policies.md
- 企业级主题(SSO/SCIM/安全运维):enterprise.mdx、security-and-operations.mdx
一句话总结:OmniRush.ai Cloud = 成员与角色的"总闸" + 技能市场的"货架" + 桌面策略的"围栏"。三层配合,让团队的 AI 编码能力既能人人共享,又始终可控可审计。
【免费下载链接】omnirush-guiA desktop coding agent with free access to frontier models.项目地址: https://gitcode.com/gh_mirrors/om/omnirush-gui
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考