MuleRun任务可见性需通过三类方式配置:一、Runtime Manager中设置环境级可见性及用户权限;二、Anypoint Platform组织策略统一管控;三、API部署时指定visibility="private"实现自动化私有化。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您在使用 MuleRun 部署或调度集成任务时,发现某些任务对其他用户不可见或被意外暴露,则可能是由于任务的可见性范围未正确配置。以下是设置 MuleRun 任务可见范围的具体方法:
一、通过 MuleSoft Runtime Manager 设置任务可见性
Runtime Manager 是 Mule 应用部署与管理的核心控制台,其权限模型基于组织(Organization)、环境(Environment)和用户角色(Role),任务的可见范围由所属应用的部署环境及用户访问权限共同决定。
1、登录 MuleSoft Runtime Manager 控制台,进入 Environments 页面。
2、选择目标环境(如 Production 或 Staging),点击进入该环境详情页。
3、在左侧导航栏中点击 Applications,找到对应 Mule 应用名称并点击进入。
4、在应用详情页中,点击顶部标签栏的 Configuration,再选择子选项卡 Access Control。
5、在 Visibility 区域,勾选或取消勾选 Visible to all users in this environment 以切换公开/私有模式。
6、若需进一步限制,点击 Manage Users & Groups,手动添加具有 Viewer、Operator 或 Deployer 权限的特定用户或组。
二、通过 Anypoint Platform 组织层级策略控制
Anypoint Platform 的组织级策略可覆盖所有子环境中的任务可见性,适用于统一管控多团队协作场景,策略生效后将强制约束 Runtime Manager 中的任务展示权限。
1、以组织管理员身份登录 Anypoint Platform,进入 Access Management > Organization Policies。
2、点击 Create Policy,在类型中选择 Application Visibility。
3、在策略规则中,设置 Resource Type 为 Mule Application,Effect 为 Deny 或 Allow。
4、在 Conditions 区域,配置 environment.name 和 application.name 的匹配表达式,例如 environment.name == "dev" && application.name.startsWith("payment-")。
5、在 Principals 中指定适用该策略的用户邮箱、用户组 ID 或角色(如 Organization Developer)。
6、保存策略后,系统将在 30 秒内同步至所有关联环境,已部署任务将立即按新策略刷新可见状态。
三、通过部署时的 API 参数指定私有范围
Mule 应用可通过 Anypoint Platform REST API 部署,并在请求体中显式声明 visibility 字段,实现自动化流水线中任务默认私有化,避免人工疏漏导致误公开。
1、构造 POST 请求至 https://anypoint.mulesoft.com/runtime-mgr/api/v1/organizations/{orgId}/environments/{envId}/applications。
2、在请求头中携带有效的 Authorization: Bearer {access_token} 及 Content-Type: application/json。
3、请求体 JSON 中包含字段:"visibility": "private",完整示例为:
{"name":"my-payment-api","version":"4.3.0","description":"Payment processing flow","visibility":"private","artifactType":"mule-application"}
4、发送请求后,响应返回 HTTP 201,且返回对象中 visibility 字段值确认为 private。
5、该应用及其所有运行时任务将仅对具备 Deployer 或更高权限的用户可见,普通 Viewer 用户无法在 Runtime Manager 列表中检索或访问。

















