LIBRE / 团队 共享工作,清晰权限 明确设计的边界

团队

让团队进入上下文。

Libre 为人员提供共享空间,用于交流、共享资源、安排工作和引入模型,同时默认不让运维人员看到私密内容,也不会借用其他人的模型凭据。

频道类型
公共 / 私有 / 私信
授权主体
用户 + 群组
模型工作的身份
发起者
01 频道

面向人员和模型的持久时间线。

频道让对话超越一对一聊天,同时把成员身份作为每条消息、附件和实时事件的权限依据。

01.1 对话

讨论串、回应、文件、置顶和未读状态。

公共和私有房间以及去重的私信使用持久有序的时间线。回复只保留一层,删除不破坏顺序,阅读游标也永不后退。

01.2 @model

以提问者身份邀请模型。

模型提及会成为持久回复,并使用发起成员的模型访问权限、服务商凭据和路由。生成前会再次检查成员身份。

01.3 访问

成员身份控制内容和实时交付。

每次读取、写入、附件下载和事件都会检查频道成员身份。非成员(包括全局管理员)会收到不暴露资源是否存在的响应。

02 共享

整个工作空间采用同一种授权模型。

所有者可根据资源向用户或群组授予读取、写入或管理角色。访问权限会在每次请求时重新计算,而不是冻结到某个副本中。

02.1 资源

共享的不只是对话。

聊天、笔记、知识集合、personas、提示词、技能、日历和工具服务器使用同一授权基础,并仅开放各资源能够安全提供的操作。

02.2 撤销

下一次请求即改变访问权限。

直接授权和群组授权实时评估。将用户移出群组或撤销共享后,旧权限不会滞留在缓存会话中。

02.3 默认私密

管理权限不等于读取内容的权限。

全局管理员角色管理平台能力,但明确不授予读取其他人私密资源或频道内容的权限。

03 协调

让重要工作抵达正确的人。

收件箱、webhooks 和日历首先是应用中的持久记录。实时交付让它们及时到达,但不会成为唯一事实来源。

03.1 通知

具有实时交付的持久收件箱。

私信、提及、回复、频道邀请、共享、自动化失败、提醒和系统消息会进入每位用户的收件箱并实时更新。

通知指南
03.2 Webhooks

发送经过脱敏和签名的事件 envelope。

管理员管理的目标可按事件类型订阅。交付受出口保护,可选择 HMAC 签名,以持久任务重试,并排除提示词、文档和消息正文。

出站 webhooks
03.3 日历

以查看或写入权限共享时间。

命名日历支持颜色、重复事件、一次性提醒以及 ICS 导入和导出。内置工具允许模型在普通批准流程下读取或修改事件。

日历指南
04 身份

让协作建立在真实账户和可撤销会话上。

团队能力建立在共享授权层上,而不是各功能特有的身份捷径。

04.1 会话 + token

查看设备并限定集成范围。

用户可查看并撤销已登录会话。个人 API token 只显示一次,仅以 hash 存储,受频率限制,可设置过期时间,并限定到明确 scope。

04.2 群组

一次授权给不断变化的团队。

管理员管理群组成员,授权服务则针对共享资源和功能访问实时评估这些成员关系。

04.3 单点登录

连接基于标准的身份服务商。

通用 OpenID Connect 支持 PKCE、state、nonce 验证、允许域策略、角色映射和可选群组同步。GitHub 和 Hugging Face OAuth 也仍然可用。

单点登录