LIBRE / Équipes Travail partagé, accès clair Limites délibérées

Équipes

Faites entrer l’équipe dans le contexte.

Libre donne aux personnes des espaces partagés pour discuter, partager des ressources, planifier le travail et faire intervenir un modèle, sans rendre par défaut les contenus privés visibles à l’opérateur ni emprunter les identifiants de modèle d’une autre personne.

Types de canaux
Public / privé / MP
Destinataires des autorisations
Utilisateur + groupe
Identité du travail du modèle
Personne à l’origine de l’appel
01 Canaux

Une chronologie durable pour les personnes et les modèles.

Les canaux prolongent la conversation au-delà du chat individuel tout en faisant de l’appartenance l’autorité de chaque message, pièce jointe et événement en direct.

01.1 Conversation

Fils, réactions, fichiers, épingles et état non lu.

Les salons publics et privés ainsi que les messages directs dédupliqués utilisent des chronologies persistantes et ordonnées. Les réponses restent sur un seul niveau, la suppression conserve l’ordre et les curseurs de lecture ne reculent jamais.

01.2 @model

Invitez un modèle sous l’identité de la personne qui interroge.

Une mention au modèle devient une réponse durable utilisant l’accès au modèle, les identifiants du fournisseur et la route du membre qui l’invoque. L’appartenance est revérifiée avant la génération.

01.3 Accès

L’appartenance contrôle le contenu et la livraison en direct.

Chaque lecture, écriture, téléchargement de pièce jointe et événement vérifie l’appartenance au canal. Les non-membres reçoivent une réponse qui ne révèle pas l’existence de la ressource, y compris les administrateurs globaux.

02 Partage

Un même modèle d’autorisations dans tout l’espace de travail.

Les propriétaires partagent avec une personne ou un groupe au moyen d’un rôle de lecture, écriture ou administration adapté à la ressource. L’accès est recalculé à chaque requête au lieu d’être figé dans une copie.

02.1 Ressources

Partagez plus qu’une conversation.

Les chats, notes, collections de connaissances, personas, prompts, compétences, calendriers et serveurs d’outils utilisent la même base d’autorisations, avec les opérations que chaque ressource peut exposer sans risque.

02.2 Révocation

Modifiez l’accès dès la requête suivante.

Les autorisations directes et de groupe sont évaluées en direct. Retirez une personne d’un groupe ou révoquez un partage, et l’ancienne autorisation ne persistera pas dans une session en cache.

02.3 Privé par conception

L’administration n’est pas un rôle de lecture du contenu.

Le rôle d’administrateur global gère les capacités de la plateforme, mais n’accorde volontairement aucun accès aux ressources privées ni au contenu des canaux d’une autre personne.

03 Coordination

Faites parvenir les travaux importants à la bonne personne.

La boîte de réception, les webhooks et les calendriers sont d’abord des enregistrements durables de l’application. La livraison en direct les rend immédiats sans devenir l’unique source de vérité.

03.1 Notifications

Une boîte de réception durable avec livraison en direct.

Les messages directs, mentions, réponses, invitations à des canaux, partages, échecs d’automatisation, rappels et messages système arrivent dans une boîte par personne et sont actualisés en direct.

Guide des notifications
03.2 Webhooks

Envoyez des enveloppes d’événements expurgées et signées.

Les destinations gérées par l’administrateur peuvent s’abonner par type d’événement. Les livraisons sont protégées en sortie, éventuellement signées par HMAC, réessayées sous forme de tâches durables et excluent prompts, documents et corps des messages.

Webhooks sortants
03.3 Calendriers

Partagez le temps avec un accès en lecture ou en écriture.

Les calendriers nommés prennent en charge les couleurs, les événements récurrents, les rappels uniques ainsi que l’importation et l’exportation ICS. Les outils intégrés permettent à un modèle de lire ou modifier des événements via le flux d’approbation ordinaire.

Guide des calendriers
04 Identité

Fondez la collaboration sur de vrais comptes et des sessions révocables.

Les capacités d’équipe reposent sur une couche d’autorisation commune plutôt que sur des raccourcis d’identité propres à chaque fonction.

04.1 Sessions + jetons

Examinez les appareils et limitez les intégrations.

Les personnes peuvent examiner et révoquer leurs sessions connectées. Les jetons d’API personnels ne sont affichés qu’une fois, stockés uniquement sous forme de hachage, soumis à des limites de fréquence, expirables et restreints à des portées explicites.

04.2 Groupes

Accordez une fois l’accès à une équipe qui évolue.

Les administrateurs gèrent l’appartenance aux groupes tandis que le service d’autorisation l’évalue en direct pour les ressources partagées et l’accès aux fonctionnalités.

04.3 Authentification unique

Connectez un fournisseur d’identité fondé sur les standards.

OpenID Connect générique prend en charge PKCE, state, la validation du nonce, les domaines autorisés, l’association des rôles et la synchronisation facultative des groupes. GitHub et Hugging Face OAuth restent également disponibles.

Authentification unique