getting started

团队、工作空间、账号恢复与数据控制

Dashloom 把工作空间作为产品、凭证、指标、Agent 运行、报告、渠道和成员的数据隔离边界。一个用户可以属于多个工作空间,并在设置页切换当前空间。

Dashloom 把工作空间作为产品、凭证、指标、Agent 运行、报告、渠道和成员的数据隔离边界。一个用户可以属于多个工作空间,并在设置页切换当前空间。

角色权限

  • Owner: 管理工作空间、管理员、成员、凭证、导出和删除。
  • Admin: 管理工作空间设置、非管理员邀请与成员、凭证、报告和导出。
  • Member: 管理产品、运行分析、生成与推送报告。
  • Viewer: 只读查看产品智能数据。

邀请链接有效期为七天;数据库只保存 SHA-256 Token 哈希,链接绑定规范化邮箱并且只能使用一次。Dashloom 只显示一次邀请 URL,方便自托管用户通过自己的沟通渠道发送。

密码恢复邮件中继

Dashloom 使用 Better Auth 的一小时重置 Token,密码更新成功后会撤销原有会话。请配置一个能接收以下 JSON 的事务邮件中继:

托管服务在配置好邮件中继后,可以设置 AUTH_REQUIRE_EMAIL_VERIFICATION=true。验证链接一小时后失效,注册和登录流程会异步发送邮件。Community 本地开发默认使用 false,避免未配置邮件中继时阻断首次安装。

{
  "event": "dashloom.auth.email",
  "to": "user@example.com",
  "subject": "Reset your Dashloom password",
  "text": "Use this one-time link…"
}

设置 RESEND_API_KEYRESEND_FROM_EMAIL,邀请与认证邮件会直接通过 Resend 发送。发件域名完成验证且真实邮件和链接测试通过前,不要开启邮箱强制验证。

导出与删除

Owner 和 Admin 可以从设置页下载带版本号的 JSON 导出。版本 6 包含工作空间业务数据、Agent 行动及完成后的结果复盘周期、Growth Mission、版本化 Agent 对比历史和审计记录,但不包含 API Key、OAuth Token、连接器凭证和推送渠道密钥。

同一个设置页提供 Community → Cloud 的 Dashloom 可迁移 JSON 流程。服务端预检会在不写入数据的前提下验证 Schema 兼容性、引用完整性、文件限制、目标套餐容量以及新增和匹配的产品数量。用户确认后,导入会合并到当前工作空间:产品按 slug 匹配,指标按唯一身份幂等更新,竞品证据会重新绑定本地 ID。系统只接收产品、产品目标、标准化指标、竞品和竞品指标;凭证、用户、角色、邀请、订阅、Token、报告、Agent 运行、行动、结果复盘与对比历史、推送渠道和审计历史会在校验阶段剥离,绝不会导入。

只有 Owner 可以删除工作空间,且请求必须填写完整工作空间 Slug。删除会级联清理所有工作空间数据;如果将来可能需要数据,请先完成导出。

审计记录

工作空间创建与更新、邀请、成员变更和导出都会追加审计事件。审计元数据不得包含密钥。Owner 和 Admin 可以通过 API 查看最新 200 条事件。