LIBRE / Teams Gedeeld werk, duidelijke toegang Bewuste grenzen

Teams

Breng het team in dezelfde context.

Libre geeft mensen gedeelde plekken om te praten, middelen te delen, werk te plannen en een model te betrekken, zonder privé-inhoud standaard aan een operator te tonen of modelreferenties van iemand anders te lenen.

Kanaaltypen
Openbaar / privé / DM
Rechthebbenden
Gebruiker + groep
Identiteit voor modelwerk
Aanroeper
01 Kanalen

Een duurzame tijdlijn voor mensen en modellen.

Kanalen brengen gesprekken verder dan één-op-éénchat, terwijl lidmaatschap de bevoegdheid blijft voor elk bericht, elke bijlage en live gebeurtenis.

01.1 Gesprek

Threads, reacties, bestanden, vastgezette items en ongelezen status.

Openbare en privékamers en gededupliceerde directe berichten gebruiken duurzame geordende tijdlijnen. Antwoorden blijven één niveau diep, verwijderen behoudt de volgorde en leescursors gaan nooit achteruit.

01.2 @model

Nodig een model uit onder de identiteit van de vrager.

Een modelvermelding wordt een duurzaam antwoord met de modeltoegang, providerreferenties en routering van het aanroepende lid. Lidmaatschap wordt vóór generatie opnieuw gecontroleerd.

01.3 Toegang

Lidmaatschap bewaakt inhoud en live levering.

Elke lees- en schrijfactie, bijlagedownload en gebeurtenis controleert het kanaallidmaatschap. Niet-leden, inclusief globale beheerders, krijgen een antwoord dat het bestaan niet onthult.

02 Delen

Eén rechtenmodel in de hele werkruimte.

Eigenaars delen met een gebruiker of groep via een lees-, schrijf- of beheerdersrol die bij de resource past. Toegang wordt bij elk verzoek opnieuw berekend en niet in een kopie bevroren.

02.1 Resources

Deel meer dan een gesprek.

Chats, notities, kenniscollecties, persona’s, prompts, vaardigheden, agenda’s en toolservers gebruiken dezelfde rechtenbasis, met de bewerkingen die elke resource veilig kan aanbieden.

02.2 Intrekking

Wijzig toegang bij het volgende verzoek.

Directe en groepsrechten worden live beoordeeld. Verwijder een gebruiker uit een groep of trek delen in, en verouderde toestemming blijft niet in een gecachete sessie hangen.

02.3 Privé ontworpen

Beheer is geen rol om inhoud te lezen.

De globale beheerdersrol beheert platformmogelijkheden, maar verleent bewust geen toegang tot privéresources of kanaalinhoud van iemand anders.

03 Coördinatie

Laat belangrijk werk de juiste persoon bereiken.

De inbox, webhooks en agenda’s zijn eerst duurzame toepassingsrecords. Live levering maakt ze tijdig zonder de enige bron van waarheid te worden.

03.1 Meldingen

Een duurzame inbox met live levering.

Directe berichten, vermeldingen, antwoorden, kanaaluitnodigingen, gedeelde items, automatiseringsfouten, herinneringen en systeemberichten komen in een inbox per gebruiker en worden live bijgewerkt.

Meldingengids
03.2 Webhooks

Stuur afgeschermde, ondertekende gebeurtenisenveloppen.

Door beheerders bestuurde doelen kunnen zich per gebeurtenistype abonneren. Leveringen zijn beschermd tegen uitgaand verkeer, optioneel met HMAC ondertekend, worden als duurzame taken opnieuw geprobeerd en sluiten prompts, documenten en berichtteksten uit.

Uitgaande webhooks
03.3 Agenda’s

Deel tijd met kijk- of schrijftoegang.

Benoemde agenda’s ondersteunen kleuren, terugkerende gebeurtenissen, eenmalige herinneringen en ICS-import en -export. Ingebouwde tools laten een model gebeurtenissen lezen of wijzigen via de normale goedkeuringsstroom.

Agendagids
04 Identiteit

Bouw samenwerking op echte accounts en intrekbare sessies.

Teamfuncties bouwen op een gedeelde autorisatielaag in plaats van functiespecifieke identiteitssnelkoppelingen.

04.1 Sessies + tokens

Bekijk apparaten en beperk integraties.

Gebruikers kunnen ingelogde sessies bekijken en intrekken. Persoonlijke API-tokens worden één keer getoond, alleen als hashes opgeslagen, begrensd, vervalbaar en tot expliciete bereiken beperkt.

04.2 Groepen

Geef een veranderend team één keer toegang.

Beheerders beheren groepslidmaatschap, terwijl de autorisatiedienst dat lidmaatschap live evalueert voor gedeelde resources en functietoegang.

04.3 Eenmalige aanmelding

Verbind een op standaarden gebaseerde identiteitsprovider.

Generieke OpenID Connect ondersteunt PKCE, state, noncevalidatie, beleid voor toegestane domeinen, roltoewijzing en optionele groepssynchronisatie. GitHub- en Hugging Face-OAuth blijven ook beschikbaar.

Eenmalige aanmelding