LIBRE / टीमें साझा काम, स्पष्ट पहुँच सोच-समझकर तय सीमाएँ

टीमें

टीम को संदर्भ में लाएँ।

Libre लोगों को बातचीत, संसाधन साझा करने, काम तय करने और मॉडल शामिल करने की साझा जगह देता है—बिना निजी सामग्री को डिफ़ॉल्ट रूप से ऑपरेटर को दिखाए या किसी दूसरे व्यक्ति के मॉडल क्रेडेंशियल उपयोग किए।

चैनल प्रकार
सार्वजनिक / निजी / DM
Grant के पात्र
उपयोगकर्ता + समूह
मॉडल कार्य की पहचान
बुलाने वाला
01 चैनल

लोगों और मॉडल के लिए स्थायी समयरेखा।

चैनल बातचीत को एक-से-एक चैट से आगे ले जाते हैं और हर संदेश, attachment व live event के लिए सदस्यता को अधिकार का स्रोत बनाए रखते हैं।

01.1 बातचीत

Thread, reaction, फ़ाइल, pin और अपठित स्थिति।

सार्वजनिक व निजी कक्ष और duplicate हटाए गए सीधे संदेश स्थायी क्रमबद्ध समयरेखा उपयोग करते हैं। जवाब एक स्तर तक रहते हैं, deletion क्रम बनाए रखता है और read cursor कभी पीछे नहीं जाते।

01.2 @model

प्रश्नकर्ता की पहचान के अंतर्गत मॉडल बुलाएँ।

मॉडल mention बुलाने वाले सदस्य की मॉडल पहुँच, provider credentials और routing के साथ स्थायी जवाब बनता है। generation से पहले सदस्यता फिर जाँची जाती है।

01.3 पहुँच

सदस्यता सामग्री और live delivery नियंत्रित करती है।

हर read, write, attachment download और event चैनल सदस्यता जाँचता है। global admin सहित गैर-सदस्यों को ऐसा उत्तर मिलता है जो resource की मौजूदगी उजागर नहीं करता।

02 साझाकरण

पूरे कार्यक्षेत्र में एक ही grant model।

मालिक resource के अनुरूप read, write या admin भूमिका के साथ उपयोगकर्ता या समूह को साझा करता है। पहुँच copy में स्थिर होने के बजाय हर अनुरोध पर फिर तय होती है।

02.1 संसाधन

सिर्फ बातचीत से अधिक साझा करें।

चैट, नोट्स, ज्ञान संग्रह, persona, प्रॉम्प्ट, कौशल, कैलेंडर और टूल सर्वर एक ही grant आधार उपयोग करते हैं, और हर resource केवल सुरक्षित operation खोलता है।

02.2 वापसी

अगले अनुरोध से पहुँच बदलें।

सीधे और समूह grant live मूल्यांकन होते हैं। उपयोगकर्ता को समूह से हटाएँ या share वापस लें और पुरानी अनुमति cached session में नहीं रहेगी।

02.3 डिज़ाइन से निजी

प्रशासन सामग्री पढ़ने की भूमिका नहीं है।

global admin भूमिका platform capability संभालती है, लेकिन जानबूझकर किसी दूसरे व्यक्ति के निजी resource या channel content की पहुँच नहीं देती।

03 समन्वय

महत्वपूर्ण काम सही व्यक्ति तक पहुँचाएँ।

इनबॉक्स, webhook और कैलेंडर पहले स्थायी application record हैं। live delivery उन्हें समय पर रखती है, पर अकेली source of truth नहीं बनती।

03.1 सूचनाएँ

live delivery वाला स्थायी इनबॉक्स।

सीधे संदेश, mention, जवाब, channel invite, share, automation failure, reminder और system message हर उपयोगकर्ता के inbox में आते हैं और live update होते हैं।

सूचना गाइड
03.2 Webhooks

संशोधित, हस्ताक्षरित event envelope भेजें।

व्यवस्थापक-नियंत्रित destination event type के अनुसार subscribe कर सकते हैं। delivery egress-protected, वैकल्पिक HMAC-signed और durable job के रूप में retried होती है, तथा prompt, document और message body को छोड़ती है।

बाहर जाने वाले webhook
03.3 कैलेंडर

देखने या लिखने की पहुँच के साथ समय साझा करें।

नामित कैलेंडर रंग, recurring event, एक-बार reminder और ICS import/export समर्थित करते हैं। अंतर्निहित टूल सामान्य approval flow में मॉडल को event पढ़ने या बदलने देते हैं।

कैलेंडर गाइड
04 पहचान

सहयोग को वास्तविक खातों और वापस ली जा सकने वाली session पर बनाएँ।

टीम क्षमताएँ feature-specific identity shortcut के बजाय साझा authorization layer पर बनती हैं।

04.1 Session + token

डिवाइस देखें और integration का scope तय करें।

उपयोगकर्ता signed-in session देख और revoke कर सकते हैं। व्यक्तिगत API token एक बार दिखते हैं, केवल hash के रूप में store होते हैं, rate limited और expirable हैं और स्पष्ट scope तक सीमित रहते हैं।

04.2 समूह

बदलती टीम को एक बार पहुँच दें।

व्यवस्थापक समूह सदस्यता सँभालते हैं और authorization service shared resource व feature access के लिए उस सदस्यता का live मूल्यांकन करती है।

04.3 एकल साइन-ऑन

मानक-आधारित identity provider जोड़ें।

सामान्य OpenID Connect PKCE, state, nonce validation, allowed-domain policy, role mapping और वैकल्पिक group synchronization समर्थित करता है। GitHub और Hugging Face OAuth भी उपलब्ध हैं।

एकल साइन-ऑन