Zum Hauptinhalt springen

Freigaben

Jede teilbare Ressource nutzt ein Modell: Eigentümer → Benutzer oder Gruppe → read, write oder admin. Es gibt kein separates Berechtigungssystem pro Funktion, und die globale Administratorrolle gewährt bewusst keinen Zugriff auf private Inhalte. Administration ist Funktionsmacht, kein Leserecht.

Was geteilt werden kann

RessourceLesen bedeutetSchreiben bedeutet
ChatsUnterhaltung öffnen und lesen— (nur Eigentümer schreiben)
NotizenNotiz lesenInhalt bearbeiten, mit Revisionen
WissenssammlungenDokumente in Suche und RAG nutzen
PersonasIn eigenen Chats verwenden
PromptsIm Editor verwendenVersioniert bearbeiten
SkillsIn eigenen Chats ladenVersioniert bearbeiten
KalenderEreignisse neben eigenen sehenEreignisse erstellen/bearbeiten
ToolserverFreigegebene Tools aufrufen

Geteilte Ressourcen erscheinen mit Eigentümer und Recht in den Listen des Empfängers; löschen darf immer nur der Eigentümer.

Zugriffsentscheidung

Jeder Lesezugriff prüft erneut owner → direct grant → group grant. Widerruf oder Gruppenentfernung gilt bei der nächsten Anfrage, ohne veralteten Cache. Wissenssammlungen veröffentlichen Grants außerdem in der Vektor-ACL, damit Retrieval dasselbe Recht innerhalb der Abfrage durchsetzt, ohne neu einzubetten.

Freigabedialog

Wähle Benutzer oder Gruppe, gib den exakten Namen ein (bewusst ohne unscharfe Suche und Kontenauflistung), wähle ein Recht und bestätige. Bestehende Grants zeigen aufgelöste Namen und sofortigen Widerruf. Empfänger erhalten eine Benachrichtigung.

Was Freigabe nicht ist

  • Ein geteilter Chat erlaubt dem Empfänger keine Generierung; Modellaufrufe nutzen dessen eigene Rechte und Schlüssel.
  • Eine Persona-Freigabe umfasst nie Gedächtnis oder Evolution des Eigentümers.
  • Es gibt keine anonymen öffentlichen Links; Empfänger sind authentifizierte Benutzer oder Gruppen.
  • Sitzungsordner geben Chats noch nicht kaskadierend frei; teile sie einzeln.