Freigaben
Jede teilbare Ressource nutzt ein Modell: Eigentümer → Benutzer oder Gruppe → read, write oder admin.
Es gibt kein separates Berechtigungssystem pro Funktion, und die globale Administratorrolle gewährt bewusst
keinen Zugriff auf private Inhalte. Administration ist Funktionsmacht, kein Leserecht.
Was geteilt werden kann
| Ressource | Lesen bedeutet | Schreiben bedeutet |
|---|---|---|
| Chats | Unterhaltung öffnen und lesen | — (nur Eigentümer schreiben) |
| Notizen | Notiz lesen | Inhalt bearbeiten, mit Revisionen |
| Wissenssammlungen | Dokumente in Suche und RAG nutzen | — |
| Personas | In eigenen Chats verwenden | — |
| Prompts | Im Editor verwenden | Versioniert bearbeiten |
| Skills | In eigenen Chats laden | Versioniert bearbeiten |
| Kalender | Ereignisse neben eigenen sehen | Ereignisse erstellen/bearbeiten |
| Toolserver | Freigegebene Tools aufrufen | — |
Geteilte Ressourcen erscheinen mit Eigentümer und Recht in den Listen des Empfängers; löschen darf immer nur der Eigentümer.
Zugriffsentscheidung
Jeder Lesezugriff prüft erneut owner → direct grant → group grant. Widerruf oder Gruppenentfernung gilt bei der
nächsten Anfrage, ohne veralteten Cache. Wissenssammlungen veröffentlichen Grants außerdem in der Vektor-ACL, damit
Retrieval dasselbe Recht innerhalb der Abfrage durchsetzt, ohne neu einzubetten.
Freigabedialog
Wähle Benutzer oder Gruppe, gib den exakten Namen ein (bewusst ohne unscharfe Suche und Kontenauflistung), wähle ein Recht und bestätige. Bestehende Grants zeigen aufgelöste Namen und sofortigen Widerruf. Empfänger erhalten eine Benachrichtigung.
Was Freigabe nicht ist
- Ein geteilter Chat erlaubt dem Empfänger keine Generierung; Modellaufrufe nutzen dessen eigene Rechte und Schlüssel.
- Eine Persona-Freigabe umfasst nie Gedächtnis oder Evolution des Eigentümers.
- Es gibt keine anonymen öffentlichen Links; Empfänger sind authentifizierte Benutzer oder Gruppen.
- Sitzungsordner geben Chats noch nicht kaskadierend frei; teile sie einzeln.