LIBRE / দল ভাগ করা কাজ, স্পষ্ট প্রবেশাধিকার সুচিন্তিত সীমা

দল

দলকে প্রসঙ্গে আনুন।

Libre মানুষকে কথা বলা, resource share, কাজের সময় নির্ধারণ এবং model যুক্ত করার shared space দেয়—private content ডিফল্টভাবে operator-কে না দেখিয়ে বা অন্য ব্যক্তির model credential ব্যবহার না করে।

চ্যানেলের ধরন
পাবলিক / প্রাইভেট / DM
Grant-এর পক্ষ
ব্যবহারকারী + group
মডেল কাজের পরিচয়
আহ্বানকারী
01 চ্যানেল

মানুষ ও মডেলের জন্য স্থায়ী timeline।

চ্যানেল কথোপকথনকে one-to-one chat-এর বাইরে নিয়ে যায় এবং প্রতিটি message, attachment ও live event-এর authority হিসেবে membership রাখে।

01.1 কথোপকথন

Thread, reaction, file, pin এবং unread state।

পাবলিক ও private room এবং deduplicated direct message স্থায়ী ordered timeline ব্যবহার করে। reply এক স্তর গভীর থাকে, deletion order ধরে রাখে এবং read cursor কখনো পিছিয়ে যায় না।

01.2 @model

প্রশ্নকারীর পরিচয়ে মডেল ডাকুন।

model mention আহ্বানকারী member-এর model access, provider credential এবং routing ব্যবহার করে স্থায়ী reply হয়। generation-এর আগে membership আবার check হয়।

01.3 প্রবেশাধিকার

Membership content ও live delivery নিয়ন্ত্রণ করে।

প্রতিটি read, write, attachment download এবং event channel membership যাচাই করে। global admin-সহ non-member এমন response পায় যা resource-এর অস্তিত্ব প্রকাশ করে না।

02 ভাগাভাগি

সমগ্র কর্মক্ষেত্রে একটি grant model।

মালিক resource অনুযায়ী read, write বা admin role দিয়ে user বা group-কে share করে। access কোনো copy-তে স্থির না থেকে প্রতিটি request-এ আবার হিসাব হয়।

02.1 Resource

কথোপকথনের চেয়েও বেশি share করুন।

Chat, note, knowledge collection, persona, prompt, skill, calendar এবং tool server একই grant foundation ব্যবহার করে, প্রতিটি resource নিরাপদে যে operation দিতে পারে সেটি নিয়ে।

02.2 প্রত্যাহার

পরবর্তী request-এই access বদলান।

Direct এবং group grant live evaluate হয়। user-কে group থেকে সরান বা share revoke করুন, পুরোনো permission cached session-এ থেকে যাবে না।

02.3 নকশা থেকেই private

Admin হওয়া content পড়ার role নয়।

global admin role platform capability পরিচালনা করে, কিন্তু অন্য ব্যক্তির private resource বা channel content-এর access ইচ্ছাকৃতভাবে দেয় না।

03 সমন্বয়

গুরুত্বপূর্ণ কাজ সঠিক ব্যক্তির কাছে পৌঁছান।

Inbox, webhook এবং calendar প্রথমে durable application record। live delivery সেগুলোকে সময়মতো পৌঁছায়, কিন্তু একমাত্র source of truth হয় না।

03.1 Notification

live delivery-সহ durable inbox।

Direct message, mention, reply, channel invite, share, automation failure, reminder এবং system message প্রতি-user inbox-এ আসে এবং live update হয়।

Notification guide
03.2 Webhooks

সংবেদনশীল তথ্য সরানো signed event envelope পাঠান।

Admin-managed target event type অনুযায়ী subscribe করতে পারে। delivery egress-guarded, optional HMAC-signed, durable job হিসেবে retried এবং prompt, document ও message body বাদ দেয়।

Outbound webhook
03.3 Calendar

view বা write access দিয়ে সময় share করুন।

নামযুক্ত calendar color, recurring event, one-time reminder এবং ICS import/export সমর্থন করে। অন্তর্নির্মিত tool সাধারণ approval flow-তে model-কে event read বা mutate করতে দেয়।

ক্যালেন্ডার নির্দেশিকা
04 পরিচয়

বাস্তব account ও revocable session-এর ওপর collaboration গড়ুন।

Team capability feature-specific identity shortcut-এর বদলে shared authorization layer-এর ওপর তৈরি।

04.1 Session + token

Device দেখুন এবং integration scope করুন।

User signed-in session review ও revoke করতে পারে। personal API token একবার দেখানো হয়, শুধু hash হিসেবে store হয়, rate limited, expirable এবং explicit scope-এ সীমিত।

04.2 Group

বদলাতে থাকা team-কে একবার access দিন।

Admin group membership পরিচালনা করে, আর authorization service shared resource ও feature access-এর জন্য সেই membership live evaluate করে।

04.3 একক সাইন-অন

মান-ভিত্তিক identity provider যুক্ত করুন।

Generic OpenID Connect PKCE, state, nonce validation, allowed-domain policy, role mapping এবং optional group synchronization সমর্থন করে। GitHub ও Hugging Face OAuth-ও পাওয়া যায়।

একক সাইন-অন