LIBRE / Teams Gemeinsame Arbeit, klarer Zugriff Bewusste Grenzen

Teams

Das Team in den Kontext einbeziehen.

Libre bietet gemeinsame Orte zum Sprechen, Teilen von Ressourcen, Planen von Arbeit und Einbeziehen eines Modells – ohne private Inhalte standardmäßig für Betreiber sichtbar zu machen oder Modellzugangsdaten anderer Personen zu verwenden.

Kanaltypen
Öffentlich / privat / DM
Berechtigungsempfänger
Benutzer + Gruppe
Identität für Modellarbeit
Aufrufende Person
01 Kanäle

Eine dauerhafte Zeitleiste für Menschen und Modelle.

Kanäle führen Gespräche über Einzelchats hinaus und behalten die Mitgliedschaft als maßgebliche Berechtigung für jede Nachricht, jeden Anhang und jedes Live-Ereignis.

01.1 Gespräch

Threads, Reaktionen, Dateien, Pins und Ungelesen-Status.

Öffentliche und private Räume sowie deduplizierte Direktnachrichten verwenden dauerhafte, geordnete Zeitleisten. Antworten bleiben eine Ebene tief, Löschungen bewahren die Reihenfolge und Lesemarken bewegen sich nie rückwärts.

01.2 @model

Ein Modell unter der Identität der fragenden Person einladen.

Eine Modellerwähnung wird zu einer dauerhaften Antwort, die Modellzugriff, Anbieterzugangsdaten und Routing des aufrufenden Mitglieds verwendet. Vor der Generierung wird die Mitgliedschaft erneut geprüft.

01.3 Zugriff

Mitgliedschaft schützt Inhalte und Live-Zustellung.

Bei jedem Lesen, Schreiben, Herunterladen eines Anhangs und Ereignis wird die Kanalmitgliedschaft geprüft. Nichtmitglieder, einschließlich globaler Administratoren, erhalten eine Antwort, die keine Existenz erkennen lässt.

02 Freigabe

Ein Berechtigungsmodell im gesamten Arbeitsbereich.

Eigentümer teilen mit einem Benutzer oder einer Gruppe und wählen eine für die Ressource geeignete Lese-, Schreib- oder Administratorrolle. Der Zugriff wird bei jeder Anfrage neu berechnet, statt eine Berechtigung in einer Kopie einzufrieren.

02.1 Ressourcen

Mehr als ein Gespräch teilen.

Chats, Notizen, Wissenssammlungen, Personas, Prompts, Skills, Kalender und Werkzeugserver verwenden dieselbe Berechtigungsgrundlage mit den Operationen, die jede Ressource sicher bereitstellen kann.

02.2 Widerruf

Zugriff mit der nächsten Anfrage ändern.

Direkte und Gruppenberechtigungen werden live ausgewertet. Wird ein Benutzer aus einer Gruppe entfernt oder eine Freigabe widerrufen, bleibt keine veraltete Berechtigung in einer zwischengespeicherten Sitzung zurück.

02.3 Von Grund auf privat

Administration ist keine Rolle zum Lesen von Inhalten.

Die globale Administratorrolle verwaltet Plattformfunktionen, gewährt aber bewusst keinen Zugriff auf private Ressourcen oder Kanalinhalte anderer Personen.

03 Koordination

Wichtige Arbeit zur richtigen Person gelangen lassen.

Posteingang, Webhooks und Kalender sind zuerst dauerhafte Anwendungsdatensätze. Live-Zustellung macht sie zeitnah, ohne zur einzigen verlässlichen Quelle zu werden.

03.1 Benachrichtigungen

Ein dauerhafter Posteingang mit Live-Zustellung.

Direktnachrichten, Erwähnungen, Antworten, Kanaleinladungen, Freigaben, Automatisierungsfehler, Erinnerungen und Systemmeldungen treffen in einem Posteingang pro Benutzer ein und werden live aktualisiert.

Benachrichtigungsleitfaden
03.2 Webhooks

Bereinigte, signierte Ereignisumschläge senden.

Von Administratoren verwaltete Ziele können Ereignistypen abonnieren. Zustellungen sind gegen Egress geschützt, optional HMAC-signiert, werden als dauerhafte Jobs wiederholt und schließen Prompts, Dokumente sowie Nachrichtentexte aus.

Ausgehende Webhooks
03.3 Kalender

Zeit mit Lese- oder Schreibzugriff teilen.

Benannte Kalender unterstützen Farben, wiederkehrende Ereignisse, einmalige Erinnerungen sowie ICS-Import und -Export. Integrierte Werkzeuge lassen ein Modell Ereignisse im gewöhnlichen Freigabeablauf lesen oder ändern.

Kalenderleitfaden
04 Identität

Zusammenarbeit auf echte Konten und widerrufbare Sitzungen stellen.

Teamfunktionen bauen auf einer gemeinsamen Autorisierungsschicht statt auf funktionsspezifischen Identitätsabkürzungen auf.

04.1 Sitzungen + Token

Geräte einsehen und Integrationen begrenzen.

Benutzer können angemeldete Sitzungen prüfen und widerrufen. Persönliche API-Token werden einmal angezeigt, ausschließlich als Hash gespeichert, ratenbegrenzt, mit Ablauf versehen und auf ausdrückliche Geltungsbereiche beschränkt.

04.2 Gruppen

Einem veränderlichen Team einmal Zugriff gewähren.

Administratoren verwalten die Gruppenmitgliedschaft, während der Autorisierungsdienst sie für geteilte Ressourcen und Funktionszugriffe live auswertet.

04.3 Einmalanmeldung

Einen standardbasierten Identitätsanbieter verbinden.

Generisches OpenID Connect unterstützt PKCE, State- und Nonce-Prüfung, Richtlinien für erlaubte Domains, Rollenzuordnung und optionale Gruppensynchronisierung. GitHub- und Hugging-Face-OAuth bleiben ebenfalls verfügbar.

Einmalanmeldung