讨论串、回应、文件、置顶和未读状态。
公共和私有房间以及去重的私信使用持久有序的时间线。回复只保留一层,删除不破坏顺序,阅读游标也永不后退。
频道让对话超越一对一聊天,同时把成员身份作为每条消息、附件和实时事件的权限依据。
公共和私有房间以及去重的私信使用持久有序的时间线。回复只保留一层,删除不破坏顺序,阅读游标也永不后退。
模型提及会成为持久回复,并使用发起成员的模型访问权限、服务商凭据和路由。生成前会再次检查成员身份。
每次读取、写入、附件下载和事件都会检查频道成员身份。非成员(包括全局管理员)会收到不暴露资源是否存在的响应。
所有者可根据资源向用户或群组授予读取、写入或管理角色。访问权限会在每次请求时重新计算,而不是冻结到某个副本中。
聊天、笔记、知识集合、personas、提示词、技能、日历和工具服务器使用同一授权基础,并仅开放各资源能够安全提供的操作。
直接授权和群组授权实时评估。将用户移出群组或撤销共享后,旧权限不会滞留在缓存会话中。
全局管理员角色管理平台能力,但明确不授予读取其他人私密资源或频道内容的权限。
收件箱、webhooks 和日历首先是应用中的持久记录。实时交付让它们及时到达,但不会成为唯一事实来源。
私信、提及、回复、频道邀请、共享、自动化失败、提醒和系统消息会进入每位用户的收件箱并实时更新。
通知指南管理员管理的目标可按事件类型订阅。交付受出口保护,可选择 HMAC 签名,以持久任务重试,并排除提示词、文档和消息正文。
出站 webhooks命名日历支持颜色、重复事件、一次性提醒以及 ICS 导入和导出。内置工具允许模型在普通批准流程下读取或修改事件。
日历指南团队能力建立在共享授权层上,而不是各功能特有的身份捷径。
用户可查看并撤销已登录会话。个人 API token 只显示一次,仅以 hash 存储,受频率限制,可设置过期时间,并限定到明确 scope。
管理员管理群组成员,授权服务则针对共享资源和功能访问实时评估这些成员关系。
通用 OpenID Connect 支持 PKCE、state、nonce 验证、允许域策略、角色映射和可选群组同步。GitHub 和 Hugging Face OAuth 也仍然可用。
单点登录