基于湖库一体架构,统一管理结构化、半结构化与非结构化等多模态数据,一个系统承载事务处理、实时分析与 AI 工作负载。
AI 函数服务权限
更新时间:2026-08-27 17:01:57
本文档介绍 AI 函数服务权限,包括旧接口的 AI MODEL 与 ACCESS AI MODEL 权限,以及新接口的 AI PROVIDER 与 AI GATEWAY 权限。
注意
使用 AI_SPLIT_DOCUMENT 函数不需要授予 AI 模型权限。
说明
新接口涉及的 AI PROVIDER 与 AI GATEWAY 权限从 V4.6.0 BP1 版本开始支持。旧接口相关权限完整保留,存量用法可继续工作。
AI MODEL
AI MODEL 相关权限用于管理 AI 模型,包含 CREATE AI MODEL、ALTER AI MODEL和DROP AI MODEL三个权限。
语法
授予权限的语法如下:
-- 授予 创建 AI 模型权限
GRANT CREATE AI MODEL ON *.* TO 'username'@'host';
-- 授予 修改 AI 模型权限
GRANT ALTER AI MODEL ON *.* TO 'username'@'host';
-- 授予 删除 AI 模型权限
GRANT DROP AI MODEL ON *.* TO 'username'@'host';
GRANT CREATE AI MODEL, ALTER AI MODEL, DROP AI MODEL ON *.* TO 'username'@'host';
撤销权限的语法如下:
-- 撤销 创建 AI 模型权限
REVOKE CREATE AI MODEL ON *.* FROM 'username'@'host';
-- 撤销 修改 AI 模型权限
REVOKE ALTER AI MODEL ON *.* FROM 'username'@'host';
-- 撤销 删除 AI 模型权限
REVOKE DROP AI MODEL ON *.* FROM 'username'@'host';
-- 检查权限
SHOW GRANTS FOR 'username'@'host';
示例
创建用户
CREATE USER test_ai_user@'%' IDENTIFIED BY '123456';登录到 test_ai_user 用户
obclient -h 127.0.0.1 -P 2881 -u test_ai_user@'%' -p *** -A -D test;调用
CREATE_AI_MODEL_ENDPOINT程序CALL DBMS_AI_SERVICE.CREATE_AI_MODEL_ENDPOINT ( 'user_ai_model_endpoint_1', '{ "ai_model_name": "my_model1", "url": "https://api.deepseek.com", "access_key": "sk-xxxxxxxxxxxx", "request_model_name": "deepseek-chat", "provider": "deepseek" }');因没有
CREATE AI MODEL权限,所以报错。ERROR 42501: Access denied; you need (at least one of) the create ai model endpoint privilege(s) for this operation授予
test_ai_user用户CREATE AI MODEL权限GRANT CREATE AI MODEL ON *.* TO test_ai_user@'%';验证权限
CALL DBMS_AI_SERVICE.CREATE_AI_MODEL_ENDPOINT ( 'user_ai_model_endpoint_1', '{ "ai_model_name": "my_model1", "url": "https://api.deepseek.com", "access_key": "sk-xxxxxxxxxxxx", "request_model_name": "deepseek-chat", "provider": "deepseek" }');执行成功。
ACCESS AI MODEL
ACCESS AI MODEL 权限用于调用 AI 函数,包含 AI_COMPLETE、AI_EMBED、AI_RERANK、AI_PROMPT 四个函数。
语法
授予权限的语法如下:
GRANT ACCESS AI MODEL ON *.* TO 'username'@'host';
撤销权限的语法如下:
REVOKE ACCESS AI MODEL ON *.* FROM 'username'@'host';
示例
调用
AI_COMPLETE函数SELECT AI_COMPLETE("ob_complete","你是一个翻译大师,请将以下文本翻译成英文:{{你好世界.}},输出仅包含翻译结果") as ans;因没有
ACCESS AI MODEL权限,所以报错。ERROR 42501: Access denied; you need (at least one of) the access ai model endpoint privilege(s) for this operation授予
test_ai_user用户ACCESS AI MODEL权限GRANT ACCESS AI MODEL ON *.* TO test_ai_user@'%';验证权限
SELECT AI_COMPLETE("ob_complete","你是一个翻译大师,请将以下文本翻译成英文:{{你好世界.}},输出仅包含翻译结果") as ans;执行成功。
+----------------+ | ans | +----------------+ | "Hello world." | +----------------+ 1 row in set
AI PROVIDER
AI PROVIDER 权限用于管理厂商配置与 provider/model 级模型参数,由 root 用户授予或回收。
语法
授予权限的语法如下:
-- 授予注册权限,对应 REGISTER_PROVIDER
GRANT REGISTER ON AI PROVIDER * TO 'username'@'host';
-- 授予修改权限,对应 ALTER_PROVIDER、ALTER_MODEL_PROFILE
GRANT ALTER ON AI PROVIDER * TO 'username'@'host';
-- 授予注销权限,对应 UNREGISTER_PROVIDER、DROP_MODEL_PROFILE
GRANT UNREGISTER ON AI PROVIDER * TO 'username'@'host';
-- 授予 模型访问权限
GRANT ACCESS ON AI PROVIDER * TO 'username'@'host';
撤销权限的语法如下:
-- 撤销注册权限
REVOKE REGISTER ON AI PROVIDER * FROM 'username'@'host';
-- 撤销修改权限
REVOKE ALTER ON AI PROVIDER * FROM 'username'@'host';
-- 撤销注销权限
REVOKE UNREGISTER ON AI PROVIDER * FROM 'username'@'host';
-- 撤销 模型访问权限
REVOKE ACCESS ON AI PROVIDER * FROM 'username'@'host';
授予用户 AI PROVIDER 权限后,对租户内所有厂商与模型生效。
AI GATEWAY
AI GATEWAY 权限用于管理网关(Gateway)配置及通过网关调用 AI 函数,由 root 用户授予或回收。
语法
授予权限的语法如下:
-- 授予 创建网关权限,对应 CREATE_AI_GATEWAY
GRANT CREATE ON AI GATEWAY * TO 'username'@'host';
-- 授予 修改网关权限,对应 ALTER_AI_GATEWAY
GRANT ALTER ON AI GATEWAY * TO 'username'@'host';
-- 授予 删除网关权限,对应 DROP_AI_GATEWAY
GRANT DROP ON AI GATEWAY * TO 'username'@'host';
-- 授予 网关访问权限
GRANT ACCESS ON AI GATEWAY * TO 'username'@'host';
GATEWAY ACCESS 与 PROVIDER ACCESS 独立,授予 GATEWAY ACCESS 后,用户仅能通过该网关访问其包含的模型,无需额外授予 PROVIDER ACCESS。
撤销权限的语法如下:
-- 撤销 创建网关权限
REVOKE CREATE ON AI GATEWAY * FROM 'username'@'host';
-- 撤销 修改网关权限
REVOKE ALTER ON AI GATEWAY * FROM 'username'@'host';
-- 撤销 删除网关权限
REVOKE DROP ON AI GATEWAY * FROM 'username'@'host';
-- 撤销 网关访问权限
REVOKE ACCESS ON AI GATEWAY * FROM 'username'@'host';
授予用户 AI GATEWAY 权限后,对租户内所有网关生效。