Eval Labs access is role-based. Evaluators receive the broader evaluator workbench; testers receive a narrower prompt-testing lane. Both roles can use saved custom suites and Keyboard Review Mode within their allowed work.
Current roles
owner: all declared surfaces, including Platform Runtime Registryadmin: privileged operations and Analysis, excluding Platform Runtime Registryevaluator: evaluator workbench and own scoped evidencetester: prompt-testing and own allowed evidence- missing or unrecognized role: protected access fails closed
Evaluator routes
Evaluators can use://keyboard-review-mode/lucia/launcher/lucia/custom/lucia/custom/suites/:suiteId/lucia/auto-generated/guest-facing/verification/guest-facing/verification/results/lucia/batch-runner/lucia/automated/runsfor own scoped runs/runs/:sessionId/runningfor an own scoped run/runs/:sessionId/reviewfor an own scoped run/runs/:sessionId/review?eval=:caseIdfor an own scoped review item
Evaluator boundaries
Evaluators cannot use:/analysisor/analysis/human-eval-research/analysis/runs/:sessionId/team-reviewor evaluator-detail routes/registry-diagnostics/platform-runtime-registry/behavioral-observatory- the Fieldwork Communication Baseline launcher
- cross-user evidence or owner/admin tools
Tester routes
Testers can use://keyboard-review-mode/lucia/launcher/lucia/custom/lucia/custom/suites/:suiteId/lucia/auto-generated/lucia/automated/runsfor own allowed runs/runs/:sessionId/runningfor an own allowed run/runs/:sessionId/reviewfor an own allowed run/runs/:sessionId/review?eval=:caseIdfor an own allowed review item

