LIBRE / Команды Совместная работа, чёткий доступ Продуманные границы

Команды

Добавьте команду в контекст.

Libre предоставляет общие пространства для общения, обмена ресурсами, планирования работы и привлечения модели, не открывая приватное содержимое оператору по умолчанию и не заимствуя модельные учётные данные другого человека.

Типы каналов
Публичный / приватный / ЛС
Получатели разрешений
Пользователь + группа
Идентичность для работы модели
Инициатор
01 Каналы

Долговечная временная шкала для людей и моделей.

Каналы выводят разговор за пределы чата один на один, сохраняя членство источником полномочий для каждого сообщения, вложения и события в реальном времени.

01.1 Разговор

Ветки, реакции, файлы, закрепления и непрочитанное состояние.

Публичные и приватные комнаты, а также устранённые от дублей личные сообщения используют постоянные упорядоченные временные шкалы. Ответы остаются одноуровневыми, удаление сохраняет порядок, а курсоры чтения никогда не двигаются назад.

01.2 @model

Пригласите модель от имени задающего вопрос.

Упоминание модели превращается в долговечный ответ, использующий доступ к модели, учётные данные провайдера и маршрут вызвавшего участника. Членство проверяется заново перед генерацией.

01.3 Доступ

Членство контролирует содержимое и доставку в реальном времени.

Каждое чтение, запись, скачивание вложения и событие проверяет членство в канале. Неучастники, включая глобальных администраторов, получают ответ, не раскрывающий существование ресурса.

02 Общий доступ

Единая модель разрешений во всём рабочем пространстве.

Владельцы предоставляют пользователю или группе роль чтения, записи или администрирования, подходящую ресурсу. Доступ пересчитывается при каждом запросе, а не фиксируется в копии.

02.1 Ресурсы

Делитесь не только разговором.

Чаты, заметки, коллекции знаний, personas, запросы, навыки, календари и серверы инструментов используют общую основу разрешений с операциями, которые каждый ресурс может безопасно открыть.

02.2 Отзыв

Измените доступ со следующего запроса.

Прямые и групповые разрешения оцениваются в реальном времени. Удалите пользователя из группы или отзовите общий доступ, и старое разрешение не останется в кэшированной сессии.

02.3 Приватность по замыслу

Администрирование не даёт права читать содержимое.

Глобальная роль администратора управляет возможностями платформы, но намеренно не предоставляет доступ к приватным ресурсам или содержимому каналов другого человека.

03 Координация

Доставляйте важную работу нужному человеку.

Почтовый ящик, webhooks и календари прежде всего являются долговечными записями приложения. Доставка в реальном времени делает их своевременными, не превращая её в единственный источник истины.

03.1 Уведомления

Долговечный почтовый ящик с доставкой в реальном времени.

Личные сообщения, упоминания, ответы, приглашения в каналы, общие ресурсы, сбои автоматизации, напоминания и системные сообщения поступают в ящик пользователя и обновляются в реальном времени.

Руководство по уведомлениям
03.2 Webhooks

Отправляйте очищенные подписанные конверты событий.

Управляемые администраторами назначения могут подписываться по типу событий. Доставка защищена на выходе, при необходимости подписывается HMAC, повторяется как долговечная задача и исключает запросы, документы и тела сообщений.

Исходящие webhooks
03.3 Календари

Делитесь временем с правом просмотра или записи.

Именованные календари поддерживают цвета, повторяющиеся события, одноразовые напоминания, импорт и экспорт ICS. Встроенные инструменты позволяют модели читать или изменять события через обычный процесс подтверждения.

Руководство по календарям
04 Идентичность

Стройте совместную работу на реальных учётных записях и отзывных сессиях.

Командные возможности опираются на общий слой авторизации, а не на отдельные обходные пути идентичности для каждой функции.

04.1 Сессии + токены

Проверяйте устройства и ограничивайте интеграции.

Пользователи могут просматривать и отзывать активные сессии. Персональные API-токены показываются один раз, хранятся только как хэши, ограничиваются по частоте, могут истекать и имеют явные области.

04.2 Группы

Один раз предоставьте доступ меняющейся команде.

Администраторы управляют членством в группах, а служба авторизации оценивает его в реальном времени для общих ресурсов и доступа к функциям.

04.3 Единый вход

Подключите стандартного провайдера идентификации.

Общий OpenID Connect поддерживает PKCE, state, проверку nonce, политику разрешённых доменов, сопоставление ролей и необязательную синхронизацию групп. GitHub и Hugging Face OAuth также остаются доступны.

Единый вход