LIBRE / Команди Спільна робота, чіткий доступ Свідомі межі

Команди

Додайте команду до спільного контексту.

Libre дає людям спільні місця для розмов, поширення ресурсів, планування роботи й залучення моделі — без типового показу приватного вмісту оператору та без використання облікових даних іншої людини.

Типи каналів
Публічний / приватний / DM
Суб’єкти дозволів
Користувач + група
Ідентичність для роботи моделі
Викликач
01 Канали

Постійна шкала часу для людей і моделей.

Канали виводять розмову за межі чату один на один, зберігаючи членство джерелом повноважень для кожного повідомлення, вкладення та події наживо.

01.1 Розмова

Гілки, реакції, файли, закріплення й непрочитаний стан.

Публічні й приватні кімнати та дедупліковані особисті повідомлення використовують постійні впорядковані шкали часу. Відповіді мають один рівень, видалення зберігає порядок, а курсори читання не рухаються назад.

01.2 @model

Запросіть модель від імені того, хто запитує.

Згадка моделі стає постійною відповіддю, що використовує доступ до моделі, облікові дані постачальника й маршрутизацію члена, який викликає. Членство повторно перевіряється перед генерацією.

01.3 Доступ

Членство контролює вміст і доставку наживо.

Кожне читання, записування, завантаження вкладення й подія перевіряють членство в каналі. Особи поза каналом, зокрема глобальні адміністратори, отримують відповідь, що не розкриває існування ресурсу.

02 Спільний доступ

Одна модель дозволів у всьому просторі.

Власники надають користувачу або групі роль читання, записування чи адміністратора, відповідну ресурсу. Доступ обчислюється під час кожного запиту, а не застигає в копії.

02.1 Ресурси

Поширюйте більше, ніж розмову.

Чати, нотатки, колекції знань, персони, запити, навички, календарі й сервери інструментів використовують єдину основу дозволів з операціями, які безпечно відкривати для кожного ресурсу.

02.2 Відкликання

Змініть доступ під час наступного запиту.

Прямі й групові дозволи оцінюються наживо. Вилучіть користувача з групи або відкличте поширення — і застарілий дозвіл не залишиться в кешованій сесії.

02.3 Приватність за задумом

Адміністрування — не роль для читання вмісту.

Глобальна роль адміністратора керує можливостями платформи, але навмисно не надає доступу до приватних ресурсів або вмісту каналів іншої людини.

03 Координація

Нехай важлива робота дістанеться потрібній людині.

Скринька, webhook-и та календарі передусім є постійними записами застосунку. Доставка наживо забезпечує своєчасність, не стаючи єдиним джерелом правди.

03.1 Сповіщення

Постійна скринька з доставкою наживо.

Особисті повідомлення, згадки, відповіді, запрошення до каналів, поширення, збої автоматизацій, нагадування й системні повідомлення надходять у скриньку кожного користувача й оновлюються наживо.

Посібник зі сповіщень
03.2 Webhook-и

Надсилайте приховані, підписані конверти подій.

Цілі, керовані адміністратором, можуть підписуватися за типом подій. Доставка захищена від небажаного вихідного трафіку, за бажанням підписана HMAC, повторюється як постійні завдання й виключає запити, документи та тіла повідомлень.

Вихідні webhook-и
03.3 Календарі

Поширюйте час із правом перегляду або записування.

Іменовані календарі підтримують кольори, повторювані події, одноразові нагадування, імпорт і експорт ICS. Вбудовані інструменти дозволяють моделі читати або змінювати події в звичайному процесі схвалення.

Посібник із календаря
04 Ідентичність

Будуйте співпрацю на справжніх облікових записах і відкличних сесіях.

Командні можливості спираються на спільний рівень авторизації, а не окремі для функцій скорочення ідентичності.

04.1 Сесії + токени

Переглядайте пристрої й обмежуйте інтеграції.

Користувачі можуть переглядати й відкликати активні сесії. Особисті API-токени показуються один раз, зберігаються лише як хеші, обмежуються за швидкістю, можуть завершуватися й мають явні області.

04.2 Групи

Один раз надайте доступ команді, що змінюється.

Адміністратори керують членством груп, а сервіс авторизації оцінює його наживо для спільних ресурсів і доступу до можливостей.

04.3 Єдиний вхід

Підключіть постачальника ідентичності на основі стандартів.

Загальний OpenID Connect підтримує PKCE, state, перевірку nonce, політику дозволених доменів, зіставлення ролей і необов’язкову синхронізацію груп. OAuth GitHub і Hugging Face також залишаються доступними.

Єдиний вхід