LIBRE / Zespoły Wspólna praca, jasny dostęp Świadome granice

Zespoły

Wprowadź zespół do wspólnego kontekstu.

Libre daje ludziom wspólne miejsca do rozmowy, udostępniania zasobów, planowania pracy i angażowania modelu — bez domyślnego ujawniania prywatnej treści operatorowi ani używania danych dostępowych innej osoby.

Typy kanałów
Publiczny / prywatny / DM
Podmioty uprawnień
Użytkownik + grupa
Tożsamość pracy modelu
Wywołujący
01 Kanały

Trwała oś czasu dla ludzi i modeli.

Kanały przenoszą rozmowę poza czat jeden na jeden, a członkostwo pozostaje źródłem uprawnień dla każdej wiadomości, załącznika i zdarzenia na żywo.

01.1 Rozmowa

Wątki, reakcje, pliki, przypięcia i stan nieprzeczytanych.

Pokoje publiczne i prywatne oraz deduplikowane wiadomości bezpośrednie korzystają z trwałych, uporządkowanych osi czasu. Odpowiedzi mają jeden poziom, usuwanie zachowuje kolejność, a kursory odczytu nigdy się nie cofają.

01.2 @model

Zaproś model z tożsamością pytającego.

Wzmianka o modelu staje się trwałą odpowiedzią, która używa dostępu do modelu, danych dostawcy i routingu członka wywołującego. Członkostwo jest sprawdzane ponownie przed generowaniem.

01.3 Dostęp

Członkostwo kontroluje treść i dostarczanie na żywo.

Każdy odczyt, zapis, pobranie załącznika i zdarzenie sprawdzają członkostwo w kanale. Osoby spoza kanału, także globalni administratorzy, otrzymują odpowiedź nieujawniającą istnienia zasobu.

02 Udostępnianie

Jeden model uprawnień w całej przestrzeni.

Właściciel udostępnia zasób użytkownikowi lub grupie z rolą odczytu, zapisu lub administratora odpowiednią dla tego zasobu. Dostęp jest obliczany przy każdym żądaniu, a nie utrwalany w kopii.

02.1 Zasoby

Udostępniaj więcej niż rozmowę.

Czaty, notatki, kolekcje wiedzy, persony, prompty, umiejętności, kalendarze i serwery narzędzi korzystają z tej samej podstawy uprawnień, z operacjami bezpiecznymi dla danego zasobu.

02.2 Odwołanie

Zmień dostęp przy następnym żądaniu.

Uprawnienia bezpośrednie i grupowe są oceniane na żywo. Usuń użytkownika z grupy lub odwołaj udostępnienie, a stare uprawnienie nie pozostanie w pamięci sesji.

02.3 Prywatność z założenia

Administracja nie jest rolą do czytania treści.

Globalny administrator zarządza możliwościami platformy, lecz celowo nie uzyskuje dostępu do prywatnych zasobów ani treści kanałów innej osoby.

03 Koordynacja

Niech ważna praca dotrze do właściwej osoby.

Skrzynka odbiorcza, webhooki i kalendarze są przede wszystkim trwałymi rekordami aplikacji. Dostarczanie na żywo zapewnia aktualność, ale nie staje się jedynym źródłem prawdy.

03.1 Powiadomienia

Trwała skrzynka odbiorcza z dostarczaniem na żywo.

Wiadomości bezpośrednie, wzmianki, odpowiedzi, zaproszenia do kanałów, udostępnienia, awarie automatyzacji, przypomnienia i komunikaty systemowe trafiają do skrzynki każdego użytkownika i aktualizują się na żywo.

Przewodnik po powiadomieniach
03.2 Webhooki

Wysyłaj zanonimizowane, podpisane koperty zdarzeń.

Cele zarządzane przez administratora mogą subskrybować typy zdarzeń. Dostarczenia są chronione przed niepożądanym ruchem wychodzącym, opcjonalnie podpisane HMAC, ponawiane jako trwałe zadania i wykluczają prompty, dokumenty oraz treści wiadomości.

Webhooki wychodzące
03.3 Kalendarze

Udostępniaj czas z prawem podglądu lub zapisu.

Nazwane kalendarze obsługują kolory, powtarzające się zdarzenia, jednorazowe przypomnienia oraz import i eksport ICS. Wbudowane narzędzia pozwalają modelowi odczytywać i modyfikować zdarzenia w zwykłym przepływie zatwierdzania.

Przewodnik po kalendarzu
04 Tożsamość

Oprzyj współpracę na prawdziwych kontach i odwoływalnych sesjach.

Funkcje zespołowe opierają się na wspólnej warstwie autoryzacji zamiast skrótów tożsamości właściwych dla pojedynczych funkcji.

04.1 Sesje + tokeny

Zobacz urządzenia i ogranicz integracje.

Użytkownicy mogą przeglądać i odwoływać zalogowane sesje. Osobiste tokeny API są pokazywane raz, przechowywane wyłącznie jako hashe, ograniczane szybkościowo, mogą wygasać i są ograniczone do jawnych zakresów.

04.2 Grupy

Raz przyznaj dostęp zmieniającemu się zespołowi.

Administratorzy zarządzają członkostwem grup, a usługa autoryzacji ocenia je na żywo dla współdzielonych zasobów i dostępu do funkcji.

04.3 Jednokrotne logowanie

Podłącz dostawcę tożsamości opartego na standardach.

Ogólny OpenID Connect obsługuje PKCE, stan, walidację nonce, zasady dozwolonych domen, mapowanie ról i opcjonalną synchronizację grup. Dostępne pozostają też OAuth GitHub i Hugging Face.

Jednokrotne logowanie