谁能打开
抽屉面向组织的所有者(Owner)和管理员(Admin)——与能签发 API 密钥的是同一批人。指标、密钥、日志与 Shell 需要密钥管理权限;Webhook 与 CRM 需要将本单元数据接入外部系统的权限。其他角色看不到抽屉内容。 命令行工具与 MCP 服务在终端与 Agent 中完成同样的操作。指标
所选业务单元的开放 API 流量图表,时间范围为最近 24 小时、7 天或 30 天。每张卡片给出一个数字和一张图:- API 请求量——总请求数,每格内成功与失败堆叠显示。
- 错误分布——总错误数,按状态类别(4xx、5xx)拆分。所选范围内没有错误时直接说明,不画空图。
- 响应耗时——按请求数加权的平均值,以及平均与 p95 两条随时间变化的曲线。
API Key
生成与撤销 Secret 密钥,创建 Publishable 公开密钥并设置允许的 Origin。密钥只在此标签页管理,侧边栏没有对应页面。生成 Secret 密钥后,安装了 1Password 扩展的浏览器会在复制旁显示 Save in 1Password。完整规则见 API 密钥。Webhooks
登记端点、选择接收的事件、查看签名密钥、发送测试、查看并重新投递。见 Webhook。CRM
将业务单元连接到 Salesforce,并查看同步状态。见 Salesforce。日志
开放 API 使用本单元密钥处理过的每一个请求,最新在前,每页 25 条,上一页 / 下一页为真实翻页。未通过认证的请求无法归属业务单元,不予记录。 过滤条在服务端收窄列表——状态类别(2xx–5xx)、方法、API 密钥、路径包含。修改任何过滤条件都回到第一页。 选中一行,右侧显示详情:方法与路径、状态、请求 ID、时间、耗时、IP 地址、API 版本、用户代理、所用密钥,以及采集到的响应主体与请求主体,以格式化 JSON 展示并可复制。主体是选择性采集的。只有写操作与出错的应答会保留主体——普通
GET 显示「此请求未采集主体」。单侧截断上限 16 KB。登录相关路径(/auth/…)整体存储为 [redacted],验证码与令牌不写入日志。Shell
浏览器里的终端:一个隔离的 Linux 沙箱,orriven CLI 已登录并限定于所选业务单元,另有curl、jq、node 与 python3。无需安装,也无需 orriven login。
- 标签页不会自动启动——选择启动 Shell。当日首次启动可能需要数秒。
- 切换抽屉的业务单元即切换到该单元的会话。家目录在各会话间共享。
- 空闲 10 分钟后休眠。单次会话最长 12 小时。结束会话吊销该 Shell 的登录并关闭终端。Shell 会话也会出现在账号页,可从那里吊销。
- 关闭抽屉再打开,会重新连接同一会话并回放之前的输出。
- 未配置 Shell 服务的部署显示「此环境尚未启用 Shell」,其余标签页不受影响。
注意事项
- 一个抽屉,一次一个业务单元。 标题旁的选择器是抽屉的范围,不是控制台的范围。
- 仅限所有者/管理员。 抽屉各标签页与签发密钥属于同一级权限。
- 日志与主体只对本来就能用密钥读到同样数据的人可见。
- 抽屉不是页面。 打开抽屉不改变控制台中的当前位置。
相关页面
API 密钥
在抽屉中生成的 Secret 与公开密钥。
Webhook
端点、签名、重试与投递记录。
命令行工具
在终端中完成同样的操作。
成员与角色
为什么抽屉只属于所有者/管理员。