跳转到内容
Telemetry
浏览文档
入门指南更新于 2026年7月29日由 Telemetry 编辑团队和产品团队审核阅读约需 3 分钟

让编程智能体使用这篇文档

打开 Claude Code、Codex、Cursor 或其他编码代理的集中提示包,然后将其适应此处介绍的工作流程。

本页内容
  1. 团队和角色
  2. 邀请会员
  3. 整理工作空间
  4. 安全地审查访问权限

团队、工作区、成员和角色

Telemetry 使用团队作为顶级协作边界和工作区来组织已保存的查询。新帐户会收到默认工作区,因此第一个事件和查询有一个直接的家。

在邀请一大群人之前先规划好结构。团队和工作区名称通常会成为持久的导航,而成员资格则决定谁可以进行共享分析。

团队和角色

Telemetry 目前区分团队管理员和成员。管理员可以管理团队设置、邀请、成员角色和删除。成员可以使用向他们提供的团队资源。

不要将这两个角色理解为一个完整的企业授权模型。如果您的组织需要自定义角色、审批工作流、目录同步或字段级访问规则,请在对该边界使用 Telemetry 之前确认当前产品行为。

为一个制作团队保留至少两名活跃管理员,以便访问不依赖于一个人。在角色更改和离职后查看管理员成员身份。

邀请会员

团队设置区域提供邀请链接和邀请控件。将邀请链接视为凭据:

  • 仅通过批准的渠道发送;
  • 如果公开发布或到达了错误的受众,则重置它;
  • 审查待处理的邀请;
  • 下机期间立即取消访问权限;
  • 在该人员加入后验证其预期角色。

在邀请外部协作者之前,请检查现有工作区名称、保存的查询标题、仪表板文本或结果字段是否公开客户或操作详细信息。

整理工作空间

工作空间包含已保存的查询,并且可以嵌套在父工作空间下。工作区可以代表服务、产品区域、业务工作流程或临时调查。

使用稳定的命名方案,例如:

production-reliability
  api
  queues
product-analytics
  activation
  retention

避免将相同的查询复制到多个工作区中。保留一个经过审查的定义,并将其结果从需要它的仪表板或操作注释链接起来。

团队成员身份当前是工作区和已保存查询的访问边界。工作区组织团队的分析,但它们不是私人文件夹:每个团队成员都可以访问团队的工作区和查询。当分析需要不同的受众时,请使用单独的团队。移动或嵌套工作区不会改变谁可以访问它。

安全地审查访问权限

将此清单用于制作团队:

  1. 确定当前管理员和离职所有者。
  2. 查看待处理的邀请并重置公开的邀请链接。
  3. 确认每个团队成员都是工作空间分析的目标受众。
  4. 从事件中删除原始机密、令牌、提示内容和不必要的个人数据。
  5. 尽可能聚合广泛的仪表板。
  6. 在假设成员可以或不能访问工件之前,使用非管理员帐户进行测试。
  7. 记录当前管理员/成员模型未表达的任何授权要求。

应用程序级别的授权仍然属于您的应用程序。 Telemetry事件字段和SQL过滤器是分析工具;它们不得被视为源产品的行级安全性。

继续 API 密钥与身份验证保存的查询和协作脱敏敏感数据

相关产品功能

记录稳定的事件名称、类型明确的字段,以及经过隐私审核的上下文。

内容责任与技术参考

Telemetry 编辑团队负责维护本文;产品团队审核功能行为、示例和适用范围。

查看编辑规范