Settings & Governance
doneGranular governance permissions for agents, skills, Frames, audit logs, and sensitive settings — managed through groups and roles.
The Manager role delegates day-to-day workspace administration (members, groups, analytics) while billing, connectors, and IT & Security stay with dedicated admins.
Invite members and assign Manager, Admin, or other roles
Create groups and assign granular capabilities
Provision users and groups from your identity provider
AI system inventory, policies, risk, and monitoring
Role matrix
Full control of the organization, including ownership transfer.
- All capabilities
Full workspace administration including billing, connectors, and IT & Security.
- All capabilities
Day-to-day workspace administration: members, groups, and analytics. Cannot manage billing, connectors, or IT & Security.
- workspace:read
- workspace:write
- playground:use
- agents:run
- frames:use
- members:manage
- groups:manage
- analytics:read
- audit:read
Standard workspace access.
- workspace:read
- workspace:write
- playground:use
- agents:run
- frames:use
Read-only access.
- workspace:read
- playground:use
Audit logs, trust, and compliance review.
- workspace:read
- audit:read
- trust:audit
- compliance:approve
- analytics:read
Admin-only (not available to Managers)
Change sensitive workspace settings
Manage plans, invoices, and payment methods
Configure ERP, CRM, and other connectors
SSO, SCIM tokens, security policies
Module: settings-governance · AI Pass Platform