LIBRE / チーム 共有作業、明確なアクセス 意図した境界

チーム

チームをコンテキストへ。

Libre は、会話し、リソースを共有し、仕事を予定し、モデルを参加させる共通の場所を提供します。デフォルトで非公開コンテンツを運用者に見せたり、他人のモデル認証情報を借りたりすることはありません。

チャンネルの種類
公開 / 非公開 / DM
付与先
ユーザー + グループ
モデル作業の本人性
呼び出した本人
01 チャンネル

人とモデルのための永続的なタイムライン。

チャンネルは一対一のチャットを超えて対話を広げながら、すべてのメッセージ、添付、ライブイベントの権限をメンバーシップに基づかせます。

01.1 対話

スレッド、リアクション、ファイル、ピン、未読状態。

公開・非公開ルームと重複排除されたダイレクトメッセージは、順序付きの永続タイムラインを使用します。返信は一階層に留まり、削除後も順序を保ち、既読カーソルが後戻りすることはありません。

01.2 @model

質問者の本人性でモデルを招く。

モデルへのメンションは、呼び出したメンバーのモデルアクセス、プロバイダー認証情報、ルーティングを使う永続的な返信になります。生成前にメンバーシップを再確認します。

01.3 アクセス

メンバーシップがコンテンツとライブ配信を制限。

すべての読み取り、書き込み、添付のダウンロード、イベントでチャンネルメンバーシップを確認します。グローバル管理者を含む非メンバーには、存在を推測できない応答を返します。

02 共有

ワークスペース全体で一つの付与モデル。

所有者は、対象リソースに適した読み取り、書き込み、管理者ロールでユーザーまたはグループに共有します。権限をコピーへ固定せず、リクエストごとにアクセスを再計算します。

02.1 リソース

対話以外も共有する。

チャット、メモ、ナレッジコレクション、ペルソナ、プロンプト、スキル、カレンダー、ツールサーバーは、同じ付与基盤を使い、各リソースが安全に公開できる操作だけを提供します。

02.2 取り消し

次のリクエストからアクセスを変更。

直接付与とグループ付与はリアルタイムで評価されます。ユーザーをグループから外すか共有を取り消すと、古い権限がキャッシュ済みセッションに残ることはありません。

02.3 設計から非公開

管理者はコンテンツ閲覧者ではありません。

グローバル管理者ロールはプラットフォーム機能を管理しますが、他人の非公開リソースやチャンネルコンテンツへのアクセスは意図的に付与されません。

03 調整

重要な仕事を適切な人へ届ける。

受信箱、Webhook、カレンダーは、まず永続的なアプリケーション記録です。ライブ配信は、それ自体を唯一の真実の源にすることなく、情報をすぐに届けます。

03.1 通知

ライブ配信付きの永続的な受信箱。

ダイレクトメッセージ、メンション、返信、チャンネル招待、共有、自動化の失敗、リマインダー、システムメッセージがユーザーごとの受信箱へ届き、リアルタイムで更新されます。

通知ガイド
03.2 Webhook

機密部分を除き、署名したイベントエンベロープを送信。

管理者が管理する送信先は、イベント種類ごとに購読できます。配信は外向き通信を保護され、必要に応じて HMAC 署名され、永続ジョブとして再試行されます。プロンプト、ドキュメント、メッセージ本文は含みません。

送信 Webhook
03.3 カレンダー

閲覧または書き込みアクセスで時間を共有。

名前付きカレンダーは、色、繰り返しイベント、一度限りのリマインダー、ICS のインポートとエクスポートに対応します。組み込みツールにより、通常の承認フローの下でモデルがイベントを読み取り、変更できます。

カレンダーガイド
04 本人性

実在するアカウントと取り消せるセッションで共同作業。

チーム機能は、機能ごとの本人性の近道ではなく、共有の認可レイヤー上に構築されます。

04.1 セッション + トークン

デバイスを確認し、連携のスコープを限定。

ユーザーはログイン済みセッションを確認し、取り消せます。個人 API トークンは一度だけ表示され、ハッシュのみで保存され、レート制限、期限、明示的なスコープが設定されます。

04.2 グループ

変化するチームへ一度の設定でアクセスを付与。

管理者がグループメンバーシップを管理し、認可サービスが共有リソースと機能アクセスについて、そのメンバーシップをリアルタイムに評価します。

04.3 シングルサインオン

標準準拠の ID プロバイダーへ接続。

汎用 OpenID Connect は、PKCE、state、nonce 検証、許可ドメインポリシー、ロールマッピング、任意のグループ同期に対応します。GitHub と Hugging Face の OAuth も引き続き利用できます。

シングルサインオン