LIBRE / Tim Pekerjaan bersama, akses yang jelas Batasan yang disengaja

Tim

Masukkan tim ke dalam konteks.

Libre memberi orang tempat bersama untuk berbicara, berbagi sumber daya, menjadwalkan pekerjaan, dan melibatkan model—tanpa secara default memperlihatkan konten privat kepada operator atau meminjam kredensial model orang lain.

Jenis kanal
Publik / privat / DM
Penerima izin
Pengguna + grup
Identitas untuk pekerjaan model
Pemanggil
01 Kanal

Linimasa persisten untuk orang dan model.

Kanal membawa percakapan melampaui percakapan satu lawan satu, dengan keanggotaan tetap menjadi otoritas bagi setiap pesan, lampiran, dan peristiwa langsung.

01.1 Percakapan

Utas, reaksi, berkas, sematan, dan status belum dibaca.

Ruang publik dan privat serta pesan langsung yang dideduplikasi menggunakan linimasa persisten dan berurutan. Balasan hanya sedalam satu tingkat, penghapusan mempertahankan urutan, dan kursor baca tidak pernah bergerak mundur.

01.2 @model

Undang model dengan identitas orang yang bertanya.

Penyebutan model menjadi jawaban persisten menggunakan akses model, kredensial penyedia, dan perutean milik anggota yang memanggil. Keanggotaan diperiksa lagi sebelum generasi.

01.3 Akses

Keanggotaan membatasi konten dan pengiriman langsung.

Setiap pembacaan, penulisan, pengunduhan lampiran, dan peristiwa memeriksa keanggotaan kanal. Nonanggota, termasuk administrator global, menerima jawaban yang tidak mengungkap keberadaan sumber daya.

02 Berbagi

Satu model izin di seluruh ruang kerja.

Pemilik berbagi kepada pengguna atau grup dengan peran baca, tulis, atau admin yang sesuai untuk sumber daya tersebut. Akses dihitung ulang pada setiap permintaan, bukan membekukan izin ke dalam salinan.

02.1 Sumber daya

Bagikan lebih dari sekadar percakapan.

Percakapan, catatan, koleksi pengetahuan, persona, prompt, keterampilan, kalender, dan server alat menggunakan fondasi izin yang sama, dengan operasi yang dapat diekspos secara aman oleh setiap sumber daya.

02.2 Pencabutan

Ubah akses pada permintaan berikutnya.

Izin langsung dan grup dievaluasi secara langsung. Hapus pengguna dari grup atau cabut pembagian, dan izin lama tidak akan tertinggal dalam sesi yang di-cache.

02.3 Privat sejak dirancang

Administrasi bukan peran untuk membaca konten.

Peran administrator global mengelola kemampuan platform, tetapi sengaja tidak memberi akses ke sumber daya privat atau konten kanal milik orang lain.

03 Koordinasi

Pastikan pekerjaan penting menjangkau orang yang tepat.

Kotak masuk, webhook, dan kalender pertama-tama merupakan catatan aplikasi yang persisten. Pengiriman langsung menjadikannya tepat waktu tanpa menjadi satu-satunya sumber kebenaran.

03.1 Notifikasi

Kotak masuk persisten dengan pengiriman langsung.

Pesan langsung, penyebutan, balasan, undangan kanal, pembagian, kegagalan otomatisasi, pengingat, dan pesan sistem masuk ke kotak masuk per pengguna dan diperbarui secara langsung.

Panduan notifikasi
03.2 Webhooks

Kirim amplop peristiwa yang disunting dan ditandatangani.

Target yang dikelola administrator dapat berlangganan menurut jenis peristiwa. Pengiriman dilindungi oleh aturan egress, dapat ditandatangani HMAC, dicoba ulang sebagai pekerjaan persisten, serta mengecualikan prompt, dokumen, dan isi pesan.

Webhook keluar
03.3 Kalender

Bagikan waktu dengan akses lihat atau tulis.

Kalender bernama mendukung warna, peristiwa berulang, pengingat satu kali, serta impor dan ekspor ICS. Alat bawaan memungkinkan model membaca atau mengubah peristiwa melalui alur persetujuan biasa.

Panduan kalender
04 Identitas

Tempatkan kolaborasi pada akun nyata dan sesi yang dapat dicabut.

Kemampuan tim dibangun di atas lapisan otorisasi bersama, bukan jalan pintas identitas khusus fitur.

04.1 Sesi + token

Lihat perangkat dan batasi cakupan integrasi.

Pengguna dapat meninjau dan mencabut sesi yang masuk. Token API pribadi hanya ditampilkan sekali, disimpan sebagai hash, dibatasi lajunya, dapat kedaluwarsa, dan dibatasi pada cakupan eksplisit.

04.2 Grup

Berikan akses sekali kepada tim yang berubah.

Administrator mengelola keanggotaan grup, sementara layanan otorisasi mengevaluasi keanggotaan tersebut secara langsung untuk sumber daya bersama dan akses fitur.

04.3 Sistem masuk tunggal

Hubungkan penyedia identitas berbasis standar.

OpenID Connect generik mendukung PKCE, validasi state dan nonce, kebijakan domain yang diizinkan, pemetaan peran, serta sinkronisasi grup opsional. OAuth GitHub dan Hugging Face juga tetap tersedia.

Sistem masuk tunggal