LIBRE / Team Lavoro condiviso, accesso chiaro Limiti deliberati

Team

Porta il team nel contesto.

Libre offre spazi condivisi in cui parlare, condividere risorse, pianificare il lavoro e coinvolgere un modello, senza rendere per impostazione predefinita i contenuti privati visibili all’operatore né usare le credenziali del modello di un’altra persona.

Tipi di canale
Pubblico / privato / DM
Destinatari dei permessi
Utente + gruppo
Identità per il lavoro del modello
Chi invoca
01 Canali

Una sequenza temporale persistente per persone e modelli.

I canali portano la conversazione oltre la chat individuale mantenendo l’appartenenza come autorità per ogni messaggio, allegato ed evento in tempo reale.

01.1 Conversazione

Thread, reazioni, file, elementi fissati e stato non letto.

Le stanze pubbliche e private e i messaggi diretti deduplicati usano sequenze temporali persistenti e ordinate. Le risposte restano su un livello, l’eliminazione conserva l’ordine e i cursori di lettura non arretrano mai.

01.2 @model

Invita un modello con l’identità di chi pone la domanda.

Una menzione al modello diventa una risposta persistente che usa l’accesso al modello, le credenziali del provider e il routing del membro che l’ha invocata. L’appartenenza viene ricontrollata prima della generazione.

01.3 Accesso

L’appartenenza controlla contenuti e consegna in tempo reale.

Ogni lettura, scrittura, download di allegato ed evento verifica l’appartenenza al canale. Chi non è membro riceve una risposta che non rivela l’esistenza della risorsa, inclusi gli amministratori globali.

02 Condivisione

Un unico modello di permessi in tutto l’ambiente.

I proprietari condividono con un utente o gruppo mediante un ruolo di lettura, scrittura o amministrazione adatto alla risorsa. L’accesso viene ricalcolato a ogni richiesta invece di essere congelato in una copia.

02.1 Risorse

Condividi più di una conversazione.

Chat, note, raccolte di conoscenza, personas, prompt, skill, calendari e server di strumenti usano la stessa base di permessi, con le operazioni che ogni risorsa può esporre in sicurezza.

02.2 Revoca

Modifica l’accesso dalla richiesta successiva.

I permessi diretti e di gruppo vengono valutati in tempo reale. Rimuovi un utente da un gruppo o revoca una condivisione e il vecchio permesso non resterà in una sessione memorizzata nella cache.

02.3 Privato per progettazione

L’amministrazione non è un ruolo di lettura dei contenuti.

Il ruolo di amministratore globale gestisce le capacità della piattaforma ma volutamente non concede accesso alle risorse private o ai contenuti dei canali di un’altra persona.

03 Coordinamento

Fai arrivare il lavoro importante alla persona giusta.

La casella, i webhook e i calendari sono prima di tutto record applicativi persistenti. La consegna in tempo reale li rende tempestivi senza diventare l’unica fonte di verità.

03.1 Notifiche

Una casella persistente con consegna in tempo reale.

Messaggi diretti, menzioni, risposte, inviti ai canali, condivisioni, errori delle automazioni, promemoria e messaggi di sistema arrivano in una casella per utente e si aggiornano in tempo reale.

Guida alle notifiche
03.2 Webhook

Invia envelope di eventi oscurati e firmati.

Le destinazioni gestite dagli amministratori possono iscriversi per tipo di evento. Le consegne sono protette in uscita, facoltativamente firmate con HMAC, riprovate come attività persistenti ed escludono prompt, documenti e corpo dei messaggi.

Webhook in uscita
03.3 Calendari

Condividi il tempo con accesso in visualizzazione o scrittura.

I calendari con nome supportano colori, eventi ricorrenti, promemoria singoli e importazione ed esportazione ICS. Gli strumenti integrati consentono a un modello di leggere o modificare eventi tramite il normale flusso di approvazione.

Guida al calendario
04 Identità

Basa la collaborazione su account reali e sessioni revocabili.

Le capacità di team si basano su uno strato di autorizzazione condiviso, non su scorciatoie d’identità specifiche per funzione.

04.1 Sessioni + token

Controlla i dispositivi e limita le integrazioni.

Gli utenti possono controllare e revocare le sessioni con accesso. I token API personali vengono mostrati una volta, memorizzati solo come hash, soggetti a limiti di frequenza, con scadenza e ristretti ad ambiti espliciti.

04.2 Gruppi

Concedi una volta l’accesso a un team che cambia.

Gli amministratori gestiscono l’appartenenza ai gruppi mentre il servizio di autorizzazione la valuta in tempo reale per le risorse condivise e l’accesso alle funzionalità.

04.3 Accesso singolo

Collega un provider di identità basato su standard.

OpenID Connect generico supporta PKCE, state, convalida nonce, politica dei domini consentiti, mapping dei ruoli e sincronizzazione facoltativa dei gruppi. Restano disponibili anche GitHub e Hugging Face OAuth.

Accesso singolo