LIBRE / Equipos Trabajo compartido, acceso claro Límites deliberados

Equipos

Incorpora al equipo al contexto.

Libre ofrece espacios compartidos para conversar, compartir recursos, programar trabajo e involucrar a un modelo, sin hacer que el contenido privado sea visible para un operador de forma predeterminada ni usar las credenciales de modelo de otra persona.

Tipos de canal
Público / privado / MD
Destinatarios de permisos
Usuario + grupo
Identidad para el trabajo del modelo
Quien invoca
01 Canales

Una cronología duradera para personas y modelos.

Los canales llevan la conversación más allá del chat individual, manteniendo la pertenencia como autoridad para cada mensaje, archivo adjunto y evento en directo.

01.1 Conversación

Hilos, reacciones, archivos, elementos fijados y estado no leído.

Las salas públicas y privadas, junto con los mensajes directos deduplicados, usan cronologías persistentes y ordenadas. Las respuestas tienen un único nivel, la eliminación conserva el orden y los cursores de lectura nunca retroceden.

01.2 @model

Invita a un modelo con la identidad de quien pregunta.

Una mención al modelo se convierte en una respuesta duradera que usa el acceso al modelo, las credenciales del proveedor y la ruta del miembro que la invoca. La pertenencia vuelve a comprobarse antes de generar.

01.3 Acceso

La pertenencia controla el contenido y la entrega en directo.

Cada lectura, escritura, descarga de archivos adjuntos y evento comprueba la pertenencia al canal. Quienes no son miembros reciben una respuesta que no revela la existencia del recurso, incluidos los administradores globales.

02 Uso compartido

Un único modelo de permisos en todo el espacio de trabajo.

Los propietarios comparten con un usuario o grupo mediante un rol de lectura, escritura o administración adecuado para el recurso. El acceso se recalcula en cada solicitud en lugar de congelarse en una copia.

02.1 Recursos

Comparte más que una conversación.

Los chats, notas, colecciones de conocimiento, personas, instrucciones, habilidades, calendarios y servidores de herramientas usan la misma base de permisos, con las operaciones que cada recurso puede exponer con seguridad.

02.2 Revocación

Cambia el acceso en la siguiente solicitud.

Los permisos directos y de grupo se evalúan en tiempo real. Elimina a un usuario de un grupo o revoca un recurso compartido y el permiso anterior no persistirá en una sesión en caché.

02.3 Privado por diseño

La administración no es un rol de lectura de contenido.

El rol global de administrador gestiona las capacidades de la plataforma, pero deliberadamente no concede acceso a los recursos privados ni al contenido de los canales de otra persona.

03 Coordinación

Haz que el trabajo importante llegue a la persona adecuada.

La bandeja de entrada, los webhooks y los calendarios son primero registros duraderos de la aplicación. La entrega en directo los mantiene oportunos sin convertirse en la única fuente de verdad.

03.1 Notificaciones

Una bandeja de entrada duradera con entrega en directo.

Los mensajes directos, menciones, respuestas, invitaciones a canales, recursos compartidos, fallos de automatización, recordatorios y mensajes del sistema llegan a una bandeja por usuario y se actualizan en directo.

Guía de notificaciones
03.2 Webhooks

Envía sobres de eventos redactados y firmados.

Los destinos gestionados por administradores pueden suscribirse por tipo de evento. Las entregas están protegidas en la salida, pueden firmarse con HMAC, se reintentan como tareas duraderas y excluyen instrucciones, documentos y cuerpos de mensajes.

Webhooks salientes
03.3 Calendarios

Comparte tiempo con acceso de lectura o escritura.

Los calendarios con nombre admiten colores, eventos recurrentes, recordatorios únicos e importación y exportación ICS. Las herramientas integradas permiten que un modelo lea o modifique eventos mediante el flujo normal de aprobación.

Guía de calendarios
04 Identidad

Basa la colaboración en cuentas reales y sesiones revocables.

Las capacidades de equipo se apoyan en una capa de autorización compartida, no en atajos de identidad específicos de cada función.

04.1 Sesiones + tokens

Revisa los dispositivos y limita las integraciones.

Los usuarios pueden revisar y revocar sesiones iniciadas. Los tokens de API personales se muestran una vez, solo se almacenan como hashes, tienen límite de frecuencia y caducidad, y se restringen a ámbitos explícitos.

04.2 Grupos

Concede acceso una vez a un equipo cambiante.

Los administradores gestionan la pertenencia a grupos mientras el servicio de autorización evalúa esa pertenencia en tiempo real para los recursos compartidos y el acceso a funciones.

04.3 Inicio de sesión único

Conecta un proveedor de identidad basado en estándares.

OpenID Connect genérico admite PKCE, state, validación de nonce, política de dominios permitidos, asignación de roles y sincronización opcional de grupos. GitHub y Hugging Face OAuth también siguen disponibles.

Inicio de sesión único