> ## Documentation Index
> Fetch the complete documentation index at: https://docs.molesignal.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 企业许可证管理

> 了解 Runtime 许可证状态、授权能力与不可变签名许可证激活。

本页说明自托管企业部署使用的签名许可证。比较 OpenSource Edition、Enterprise Edition 与 MoleSignal Cloud 时，请先阅读[版本与部署形态](/zh-Hans/editions)。

自托管 Runtime 暴露两种许可证状态：

| Runtime 状态             | 含义                        |
| ---------------------- | ------------------------- |
| **OpenSource Edition** | 没有经过验证且有效的企业签名许可证。        |
| **Enterprise Edition** | 使用经过验证、处于有效期内的签名许可证与授权能力。 |

内部 API 值可能使用 `community`、`oss` 或 `pro` 等兼容标识。UI 会把兼容标识映射为上述版本名称。MoleSignal Cloud 是部署与账号模式，不是第三种自托管许可证文件格式；Cloud 套餐授权将由服务端管理。

## 授权能力

签名许可证可以包含功能名称与限额。目前受许可证约束的能力包括：

* `agent`；
* `sso`；
* `federated_search`；
* `domain_management`；
* 报告渲染或特定部署方式的商业能力。

权限与许可证功能彼此独立。启用功能不会自动授予用户配置或使用该功能的权限。

## 查看活动许可证

只有具备 `sys.licenses.read` 的系统范围主体才能打开**设置 → 许可证**，或调用：

```text theme={null}
GET /api/v1/system/license
GET /api/v1/system/license/versions
```

快照包含验证状态、过期时间、被许可方、功能名称、采集限额和活动版本 ID。

## 上传与激活

许可证包包含 Base64 Payload 与分离的 Ed25519 签名。服务器会在激活前拒绝无效或过期的许可证包。

上传后的版本不可修改。激活操作只会更新活动指针并替换进程内许可证持有者，不会改写历史许可证包。

```text theme={null}
POST /api/v1/system/license/versions
POST /api/v1/system/license/versions/{id}/activate
```

这些操作需要 `sys.licenses.manage`，并会产生审计事件。签名包与签名内容不会写入日志、链路和审计负载。

## 启动与回退

服务启动时会重新验证数据库中的活动版本。只有明确启用初始引导或灾难回退时，才会从 `MS_LICENSE_FILE` 导入环境许可证。

如果无法验证活动版本，MoleSignal 会降级为 OpenSource Edition 行为，并在系统健康状态中暴露加载问题。

后续可以阅读[版本与部署形态](/zh-Hans/editions)或[管理概览](/zh-Hans/administration)。
