Appearance
创建数据库与权限模式
创建数据库分为“基础信息”和“表结构与范围策略”两步。创建前先确认它属于资源库还是某个应用内部;两种数据库不会因为名称相同而自动共享数据。
创建入口
- 切换到目标工作空间。
- 进入 资源 > 低代码,打开资源库。
- 点击右上角 资源,选择 数据库。
- 填写基础信息并确认,再继续配置权限模式、渠道模式和字段。

图 1:第一步只创建基础信息。点击确认后还需要完成表结构配置,最终保存成功后数据库才可使用。
基础信息
| 配置 | 当前规则 | 建议 |
|---|---|---|
| 数据表名称 | 必填,创建表单最多 50 个字符 | 使用稳定的业务对象名称,如“售后工单”“阅读笔记”,不要只写“测试” |
| 数据表描述 | 最多 600 个字符 | 写明数据用途、写入来源、使用方、用户范围、关键字段和禁止保存的内容 |
| 图标 | 可上传 | 多个表并存时使用容易区分的图标,不使用包含敏感信息的图片 |
查询权限模式
查询权限模式控制“当前用户是否可以操作其他用户创建的记录”。它不会绕过工作空间权限,也不会自动修复缺失的用户身份。

图 2:单用户模式只允许操作自己的记录;多用户模式允许工作流按业务规则处理所有用户记录。
| 对比项 | 单用户模式 | 多用户模式 |
|---|---|---|
| 数据范围 | 只能读、改、删自己创建且处于可访问渠道范围内的记录 | 可以在可访问渠道范围内处理所有用户记录 |
| 新增数据 | 开发者和最终用户均可添加记录 | 开发者和最终用户均可添加记录 |
| 当前生效入口 | 应用、智能体和工作流按用户身份隔离 | 跨用户能力仅在工作流数据库节点中生效 |
| 适用场景 | 个人任务、收藏、学习记录、个人档案 | 公共任务池、排行榜、管理员汇总、经过授权的跨用户处理 |
| 风险 | 身份缺失会导致查不到数据 | 条件过宽可能读取或修改其他用户数据 |
旧文档中强调“来自同渠道的数据”,当前仍应理解为:用户范围是在渠道范围之内继续筛选,不能把多用户模式理解为跨所有渠道无限制访问。
选择建议
- 默认选择单用户模式。
- 只有业务明确要求跨用户处理,并且工作流中已经实现角色、条件和结果脱敏时,才选择多用户模式。
- 多用户查询必须设置明确条件和返回上限;更新、删除优先使用唯一业务键或记录
id。 - 模式切换后,分别用两个用户和两个渠道执行读写验收。
渠道隔离模式
渠道是数据产生或被调用的入口,例如 AIOS 站内项目、模板、API、Web SDK 或其他发布渠道。渠道模式控制不同入口是否访问同一批记录。

图 3:三个选项从严格隔离到完全共享。渠道共享会直接扩大可访问范围,不是把数据复制一份。
| 模式 | 行为 | 适用建议 |
|---|---|---|
| 渠道隔离 | 各渠道记录相互隔离,只能访问本渠道数据 | 默认优先;适合不同客户、外部渠道和独立业务入口 |
| AIOS 站内渠道共享,其他渠道隔离 | AIOS 站内入口共享,外部渠道之间及其与站内仍隔离 | 适合站内项目、模板或调试入口共享,外部发布独立 |
| 渠道共享 | 各渠道访问同一批记录 | 仅在用户身份、授权范围和业务含义完全一致时使用 |
数据库记录中的 sys_platform 用于标识渠道。不要通过手工修改该值规避渠道策略;需要改变共享范围时应修改渠道模式并重新验收。
创建前检查
- 数据是否需要精确字段读写,而不是语义检索或长期记忆。
- 谁是数据负责人,哪些应用、智能体、工作流和外部渠道会使用它。
- 用户只能访问自己的数据,还是存在经过授权的跨用户处理。
- 渠道之间应该隔离、仅站内共享,还是全部共享。
- 唯一业务键、常用查询条件、字段类型、必填项和索引是否明确。
- 测试数据和线上数据分别由哪些渠道读写。
- 是否包含个人信息、业务敏感数据或需要定期清理的内容。
创建后的验证
- 在测试数据中分别用两个用户新增记录。
- 从至少两个渠道验证隔离或共享结果。
- 用工作流执行最小的新增和查询操作。
- 检查
id、sys_platform、uuid、created_at是否由系统正确生成。 - 导出测试数据,确认字段名称、编码和内容符合预期。
下一步进入设计和变更表结构。