Доступ к моделям для пользователей и групп
Renta ведёт список доступа для каждой модели данных, которую могут запрашивать AI-агенты. В списке перечислены участники и группы воркспейса, которые могут получать описание модели и выполнять к ней запросы через AI-агентов и Renta API.
Новая модель по умолчанию закрыта. С ней работают только её создатель и владельцы воркспейса, пока владелец не добавит других людей.
Перед началом
Проверьте следующее перед изменением списка доступа.
- Роль владельца.
Списки доступа меняют только владельцы воркспейса. Участники могут их просматривать. Роли описаны на странице Команда и роли. - Scope модели.
Список доступа есть у моделей со scope AI agents only или AI agents & Reverse ETL. Модель со scope Reverse ETL only недоступна AI-агентам, поэтому списка у неё нет. - Участники и группы.
Добавить можно только участников, которые уже вошли в воркспейс. Чтобы открыть модель сразу нескольким людям, сначала создайте группу.
Кто может работать с моделью
Renta проверяет участие в воркспейсе и список доступа при каждом запросе к модели. В таблице показано, как работает каждый вид доступа.
| Кто | Доступ |
|---|---|
| Владельцы воркспейса | Все модели воркспейса. Владельцев не нужно добавлять в список. |
| Создатель модели | Renta добавляет создателя в список при создании модели. |
| Участники из списка Users | Прямой доступ к этой модели. |
| Участники группы из списка Groups | Доступ через группу. Человек, которого вы позже добавите в группу, получит доступ к модели без изменения списка. |
| Остальные участники | Доступа нет. Модели нет в ответе list_models, а запросы к ней возвращают ошибку Model access denied. |
Открытие доступа из списка моделей
Нужна роль владельца в воркспейсе.
- В левом меню нажмите Context layers.
- Найдите модель и нажмите на её ячейку в колонке Access. Можно также открыть меню строки и выбрать Access.
Колонка Access показывает, кто может работать с каждой моделью: аватары пользователей и групп из списка или надпись Owners only, если в списке больше никого нет. Прочерк означает, что у модели scope Reverse ETL only.

Откроется панель Access с названием модели в заголовке.
- В блоке Users выберите участников, которым нужен прямой доступ.
- В блоке Groups выберите группы. С моделью сможет работать каждый участник выбранной группы.
- Нажмите Save.
Выбранные пользователи и группы отображаются под каждым списком выбора. Чтобы убрать строку до сохранения, нажмите на крестик рядом с ней.

Управление доступом на странице модели
На вкладке Access модели тот же список показан подробнее. Здесь видно, у кого есть доступ и на каком основании.

- В левом меню нажмите Context layers и откройте модель.
- Откройте вкладку Access (1).
- В блоке Users нажмите Add users (2), выберите участников и нажмите Add users в панели.
- В блоке Groups нажмите Add groups (3), выберите группы и нажмите Add groups в панели.
- Нажмите Save changes (4).
Изменения на этой вкладке применяются только после нажатия Save changes.
В панели Add groups перечислены группы, которых ещё нет в списке модели. Выберите группу (1) и нажмите Add groups (2). Панель Add users работает так же.

Колонка Access в блоке Users показывает, на каком основании человек работает с моделью.
| Метка | Значение |
|---|---|
| Always | Владелец воркспейса. Владельцы работают с любой моделью, убрать их из списка нельзя. |
| Direct | Участник, которого добавили к этой модели лично. |
| Former member | Человек есть в списке, но больше не состоит в воркспейсе. Работать с моделью он не может. Удалите строку, чтобы очистить сп исок. |
Участники, у которых доступ есть только через группу, в блоке Users не показаны. Чтобы увидеть их, нажмите на группу в блоке Groups и посмотрите число участников или откройте группу на странице Team members.
Отзыв доступа
Пользователя или группу убирают на вкладке Access модели.
- Нажмите на строку пользователя или группы. Откроется панель User access или Group access.
- Нажмите Remove access.
- Нажмите Save changes.

Пользователь остаётся в воркспейсе, но больше не видит модель и не может выполнять к ней запросы. Участники удалённой группы теряют доступ, если их нет в блоке Users.
Убрать свой доступ или доступ другого владельца нельзя.
Доступ при создании модели
Если scope новой модели включает AI-агентов, мастер создания добавляет шаг Access после Measures. Ваш аккаунт уже выбран как создатель.
- Владельцы.
Добавьте пользователей и группы на этом шаге так же, как на вкладке Access. - Участники.
Участник создаёт модель с доступом только для себя. Других людей позже добавит владелец.
Что происходит при изменениях в команде
Renta обновляет доступ, когда меняется состав воркспейса. Править списки вручную не нужно.
| Изменение | Результат |
|---|---|
| Участник покидает воркспейс | Он теряет доступ ко всем моделям. Renta убирает его из списков доступа. |
| Человека добавили в группу | Он получает доступ ко всем моделям, в списках которых есть эта группа. |
| Человека убрали из группы | Он теряет доступ, который был у него через эту группу. |
| Группу удалили | Renta убирает группу из всех списков доступа. Её участники теряют доступ, если не добавлены напрямую. |
| Участник стал владельцем | Он может работать с любой моделью воркспейса. |
Спис ки доступа в REST API и MCP
API моделей данных возвращает и принимает тот же список в поле model_access. Для запросов нужен токен Renta API с правами в категории Context Layer.
| Запрос | Право | Что происходит со списком |
|---|---|---|
GET /v1/data_model?model_id=MODEL_ID | Read | Возвращает model_access с полями user_ids и group_ids. |
PATCH /v1/data_model | Update | Заменяет список на переданный. Нужна роль владельца. Если поле model_access не передано, список не меняется. |
POST /v1/data_model | Create | Создаёт модель и добавляет создателя в список. Чтобы добавить других пользователей или группы, нужна роль владельца. |
Список заменяется целиком. Передавайте всех пользователей и все группы, у которых доступ должен остаться, а не только новых.
curl -X PATCH "https://api.eu.renta.im/v1/data_model" \
-H "Authorization: Bearer YOUR_API_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"model_id": "MODEL_ID",
"model_access": {
"user_ids": ["USER_ID"],
"group_ids": ["GROUP_ID"]
}
}'В Renta MCP инструмент manage_data_models принимает тот же объект model_access при создании модели.
Связанные страницы
На этих страницах описаны группы, роли и модели, которые защищает список доступа.
Ready to get started?
Build your data pipeline today or get a personalized demo. Start free!
Need help?
Get expert support to ensure your project succeeds. We're here to help!
Feature requests?
Help shape our product! Share your ideas for new features and integrations.