Uso compartido
Todos los recursos compartibles usan un modelo: propietario → usuario o grupo → permiso read, write o admin.
No hay sistemas distintos por función, y el administrador global no obtiene ningún acceso al contenido privado.
Qué puede compartirse
| Recurso | Leer significa | Escribir significa |
|---|---|---|
| Chats | Abrir y leer | — (solo escribe el propietario) |
| Notas | Leer | Editar (con revisiones) |
| Colecciones de conocimiento | Incluir documentos en búsqueda y RAG | — |
| Personas | Usarlas en tus chats | — |
| Prompts | Usarlos desde el editor | Editarlos con versiones |
| Habilidades | Cargarlas en tus chats | Editarlas con versiones |
| Calendarios | Ver sus eventos | Crear y editar eventos |
| Servidores de herramientas | Llamar a sus herramientas | — |
Los recursos aparecen en las listas del destinatario con propietario y permiso; eliminarlos corresponde siempre al propietario.
Cómo se decide el acceso
Cada lectura repite owner → direct grant → group grant, por lo que revocar o quitar de un grupo se aplica en la siguiente
solicitud. Las colecciones publican sus concesiones en la ACL vectorial para imponer el mismo permiso dentro de la consulta,
sin volver a generar embeddings.
El diálogo de compartir
Elige Usuario o Grupo, escribe el nombre exacto (sin búsqueda aproximada para no enumerar cuentas), selecciona permiso y confirma. Las concesiones existentes muestran nombres resueltos y revocación inmediata. El destinatario recibe una notificación.
Lo que no es compartir
- Compartir un chat no permite generar en él; las llamadas usan las credenciales del invocador.
- Compartir una persona nunca expone memorias ni evolución del propietario.
- No hay enlaces públicos anónimos; todo destinatario está autenticado.
- Las carpetas no comparten automáticamente sus chats; compártelos individualmente.