LIBRE / Nhóm Công việc dùng chung, quyền truy cập rõ ràng Ranh giới có chủ đích

Nhóm

Đưa cả nhóm vào ngữ cảnh.

Libre mang đến nơi dùng chung để mọi người trò chuyện, chia sẻ tài nguyên, lên lịch công việc và mời mô hình tham gia—mà không mặc định hiển thị nội dung riêng tư cho người vận hành hoặc mượn thông tin xác thực mô hình của người khác.

Loại kênh
Công khai / riêng tư / DM
Đối tượng nhận quyền
Người dùng + nhóm
Danh tính cho công việc mô hình
Người gọi
01 Kênh

Dòng thời gian bền vững cho con người và mô hình.

Kênh đưa cuộc trò chuyện vượt ra ngoài trao đổi một-một, đồng thời giữ tư cách thành viên làm thẩm quyền cho mọi tin nhắn, tệp đính kèm và sự kiện trực tiếp.

01.1 Trò chuyện

Luồng, cảm xúc, tệp, ghim và trạng thái chưa đọc.

Phòng công khai và riêng tư cùng tin nhắn trực tiếp đã loại trùng sử dụng dòng thời gian bền vững có thứ tự. Phản hồi chỉ sâu một cấp, xóa vẫn giữ thứ tự và con trỏ đọc không bao giờ lùi lại.

01.2 @model

Mời mô hình dưới danh tính của người hỏi.

Lượt đề cập mô hình trở thành câu trả lời bền vững dùng quyền truy cập mô hình, thông tin xác thực nhà cung cấp và định tuyến của thành viên gọi. Tư cách thành viên được kiểm tra lại trước khi tạo.

01.3 Truy cập

Tư cách thành viên bảo vệ nội dung và phân phối trực tiếp.

Mọi thao tác đọc, ghi, tải tệp đính kèm và sự kiện đều kiểm tra tư cách thành viên kênh. Người không phải thành viên, kể cả quản trị viên toàn cục, nhận phản hồi không tiết lộ sự tồn tại của tài nguyên.

02 Chia sẻ

Một mô hình cấp quyền trên toàn không gian làm việc.

Chủ sở hữu chia sẻ cho người dùng hoặc nhóm với vai trò đọc, ghi hoặc quản trị phù hợp với tài nguyên. Quyền truy cập được tính lại ở mọi yêu cầu thay vì cố định quyền trong một bản sao.

02.1 Tài nguyên

Chia sẻ nhiều hơn một cuộc trò chuyện.

Trò chuyện, ghi chú, bộ sưu tập kiến thức, persona, câu lệnh, kỹ năng, lịch và máy chủ công cụ dùng cùng nền tảng cấp quyền, với các thao tác mà mỗi tài nguyên có thể cung cấp an toàn.

02.2 Thu hồi

Thay đổi quyền ngay ở yêu cầu tiếp theo.

Quyền trực tiếp và theo nhóm được đánh giá tức thời. Xóa người dùng khỏi nhóm hoặc thu hồi chia sẻ thì quyền cũ không còn lưu lại trong phiên được đệm.

02.3 Riêng tư ngay từ thiết kế

Quản trị không phải là vai trò đọc nội dung.

Vai trò quản trị viên toàn cục quản lý khả năng nền tảng nhưng chủ động không cấp quyền truy cập tài nguyên riêng tư hoặc nội dung kênh của người khác.

03 Điều phối

Đưa công việc quan trọng đến đúng người.

Hộp thư, webhook và lịch trước hết là bản ghi ứng dụng bền vững. Phân phối trực tiếp giúp chúng kịp thời mà không trở thành nguồn sự thật duy nhất.

03.1 Thông báo

Hộp thư bền vững với phân phối trực tiếp.

Tin nhắn trực tiếp, lượt đề cập, phản hồi, lời mời kênh, chia sẻ, lỗi tự động hóa, lời nhắc và tin nhắn hệ thống đến hộp thư theo người dùng và cập nhật trực tiếp.

Hướng dẫn thông báo
03.2 Webhook

Gửi phong bì sự kiện đã che nội dung nhạy cảm và có chữ ký.

Đích do quản trị viên quản lý có thể đăng ký theo loại sự kiện. Lần gửi được bảo vệ lưu lượng ra, có thể ký HMAC, thử lại dưới dạng tác vụ bền vững và loại trừ câu lệnh, tài liệu cùng nội dung tin nhắn.

Webhook gửi đi
03.3 Lịch

Chia sẻ thời gian với quyền xem hoặc ghi.

Lịch có tên hỗ trợ màu, sự kiện lặp lại, lời nhắc một lần và nhập xuất ICS. Công cụ tích hợp cho phép mô hình đọc hoặc thay đổi sự kiện theo luồng phê duyệt thông thường.

Hướng dẫn lịch
04 Danh tính

Đặt cộng tác trên tài khoản thực và phiên có thể thu hồi.

Khả năng nhóm xây dựng trên lớp ủy quyền dùng chung thay vì lối tắt danh tính dành riêng cho từng tính năng.

04.1 Phiên + token

Xem thiết bị và giới hạn phạm vi tích hợp.

Người dùng có thể xem và thu hồi phiên đã đăng nhập. Token API cá nhân chỉ hiển thị một lần, chỉ lưu dưới dạng hash, bị giới hạn tốc độ, có thể hết hạn và chỉ áp dụng cho phạm vi rõ ràng.

04.2 Nhóm

Cấp quyền một lần cho nhóm luôn thay đổi.

Quản trị viên quản lý tư cách thành viên nhóm trong khi dịch vụ ủy quyền đánh giá trực tiếp tư cách đó cho tài nguyên dùng chung và quyền truy cập tính năng.

04.3 Đăng nhập một lần

Kết nối nhà cung cấp danh tính dựa trên tiêu chuẩn.

OpenID Connect chung hỗ trợ PKCE, xác thực state và nonce, chính sách miền được phép, ánh xạ vai trò và đồng bộ nhóm tùy chọn. OAuth GitHub và Hugging Face cũng vẫn khả dụng.

Đăng nhập một lần