MedBridge
医桥问答管理
微信授权访问 · 问答运营 · 医疗安全协作
superuser

Superuser 使用说明

科研任务使用及本单位用户、账号状态和数据范围管理手册。

操作手册

Superuser 使用说明

Markdown 文档

医桥医疗科研工作站 Superuser 使用说明

1. 适用对象

本说明适用于医疗科研工作站的 superuser 用户。Superuser 是单位级管理角色,在拥有 Member 基础功能的同时,可以管理本单位用户,并查看本单位范围内不涉及个人科研知识产权的历史问答数据。

2. Superuser 的权限范围

2.1 Member 基础功能

Superuser 可以:

  • 查询本单位范围内的历史问答记录;工作站内仅供查询,不能继续提问。
  • 创建报告修改、幻灯制作和医学写作任务。
  • 仅查看本人创建的任务、任务状态及任务结果。
  • 仅查看和管理本人上传或由本人任务产生的文件。
  • 管理本人资料、签名或介绍链接、邮箱和密码。

任务及相关文件可能包含用户投入的专业知识、未发表成果和其他知识产权信息,因此采用个人隔离:

  • 普通用户与 Superuser 都只能查看本人创建的任务及本人名下文件。
  • Superuser 不能查看本单位其他用户的任务、任务素材、任务结果或文件。
  • 平台 admin 因全局运维和合规管理需要,仍可查看全部用户的任务与文件。

2.2 本单位用户管理

Superuser 可以在本单位范围内:

  • 查看用户列表和用户详情。
  • 重置下属用户密码。
  • 启用、停用或关停 member 等可管理角色的账号。
  • 查看账号状态,协助处理登录、邮箱或资料问题。

对密码重置、停用和恢复用户等敏感操作,应确认用户身份和内部授权,并保留必要的操作记录。

2.3 Dashboard、问答与数据范围

  • 历史问答不承载用户提交的科研任务材料或成果,Superuser 可以查看与本人相同 customer_id 的本单位用户历史问答。
  • 问答统计按本单位范围展示。
  • 任务列表、任务统计和文件列表仅展示 Superuser 本人数据。
  • 卡片中的任务限额是当前登录用户的个人额度,不代表整个单位共享同一个额度池。

3. 权限边界

Superuser 不能:

  • 查看或管理其他单位的用户和问答。
  • 查看本单位其他用户的任务、任务素材、任务结果或文件。
  • 管理 admin 或其他不在授权范围内的角色。
  • 绕过系统权限、任务额度或单位隔离规则。
  • 代替用户或未经授权使用他人账号创建、下载或传播科研内容。

跨单位管理、全局配置、单位配置或高级权限变更应联系平台 admin

4. 推荐管理流程

  1. 登录后阅读并同意《医疗科研工作站用户须知》。
  2. 通过 Dashboard 查看本单位问答概况及本人任务使用情况。
  3. 定期核对本单位用户列表,及时停用离职、调岗或不再需要访问的账号。
  4. 重置密码前确认申请人身份;重置后提醒用户立即设置个人密码。
  5. 如收到疑似版权违规、隐私泄露或未经授权上传的报告,应暂停相关账号并报告平台 admin;不要自行访问该用户的任务或文件。
  6. 提醒本单位用户在使用任务成果前完成医学事实、引用、统计、伦理和知识产权审核。

5. 科研内容与数据安全责任

5.1 AI 输出审核

  • AI 输出可能包含幻觉、虚构文献、错误数据或不可靠结论。
  • Superuser 不应将平台生成结果视为已完成专业审核。
  • 对外使用前必须由适当的研究者核验原文、数据、引用和结论。

5.2 文献版权

  • 仅允许处理用户或单位有合法使用权的文献和材料。
  • 不得使用平台规避文献数据库、出版机构或版权所有者的访问与使用限制。
  • 对发现的疑似未授权文献,应停止继续处理并要求提交者确认授权依据。

5.3 未发表数据

  • 原则上不上传高价值未发表数据、专利申请前资料、商业秘密或受合同限制的数据。
  • 确有必要时,应完成最小化、脱敏、权限审批和安全评估。

5.4 病例隐私

  • 病例资料必须删除可识别患者身份的信息。
  • 涉及人体研究或病例发表时,应遵守伦理审查、知情同意及所在单位制度。
  • 如发生误传,应立即停止使用相关数据并联系平台管理员处置。

6. 常见问题

Q1:为什么看不到其他单位的问答和用户?

系统实行单位隔离,Superuser 只能访问本人 customer_id 对应单位的用户和历史问答。

Q2:为什么看不到本单位其他用户的任务和文件?

任务和文件可能包含个人专业知识、未发表研究数据及知识产权内容,因此严格按创建人隔离。Superuser 只能查看本人任务和文件;仅平台 admin 保留全局访问能力。

Q3:如何关停用户?

进入本单位用户列表或详情页,将账号状态调整为停用或暂停。操作前应确认内部授权。

Q4:如何帮助用户重置密码?

在用户详情页执行密码重置,并通过安全渠道通知本人。不要在群聊或公开渠道发送密码。

Q5:为什么不能修改某些角色?

Superuser 只能管理系统授权的下属角色。更高权限或跨单位操作由 admin 负责。


如发现系统漏洞、跨单位数据、知识产权风险或隐私事件,请立即停止相关操作并联系平台 admin