Ga naar hoofdinhoud

Delen

Elke deelbare resource in Libre WebUI gebruikt één toekenningsmodel: eigenaar → gebruikers- of groepsprincipals → recht read, write of admin. U hoeft niet voor elke functie een ander rechtensysteem te leren. De algemene beheerdersrol geeft bewust geen toegang tot privé-inhoud: beheer is een bevoegdheid op functieniveau, niet het recht om inhoud te lezen.

Wat kan worden gedeeld?

ResourceLezen betekentSchrijven betekent
ChatsHet gesprek openen en lezen— (chats blijven alleen schrijfbaar door de eigenaar)
NotitiesDe notitie lezenInhoud bewerken (revisies blijven gelden)
KennisverzamelingenDocumenten worden opgenomen in uw zoekopdrachten en RAG
Persona'sDe persona in uw eigen chats gebruiken
PromptsDe prompt vanuit het invoerveld gebruikenBewerken (met versiebeheer)
SkillsDe skill in uw chats ladenBewerken (met versiebeheer)
Agenda'sGebeurtenissen naast die van uzelf zienGebeurtenissen erin maken en bewerken
ToolserversDe tools van de server aanroepen (met toekenning)

Gedeelde resources verschijnen in de eigen lijsten van de ontvanger, voorzien van de eigenaar en het recht; alleen de eigenaar kan ze verwijderen.

Hoe toegang wordt bepaald

Bij elke leesactie wordt dezelfde autorisatiebeslissing opnieuw uitgevoerd (owner → direct grant → group grant). Het intrekken van een toekenning of verwijderen van iemand uit een groep geldt daardoor al bij de eerstvolgende aanvraag; niets wordt verouderd in een cache bewaard. Gedeelde kennisverzamelingen publiceren hun toekenningsverzameling daarnaast in de ACL van de vectorindex. Ophalen dwingt dus binnen de query exact hetzelfde recht af als rechtstreeks ophalen, zonder bij delen of intrekken opnieuw embeddings te maken.

Het deelvenster

Elke interface gebruikt hetzelfde venster: kies User of Group, voer de exacte naam in (bewust zonder tolerant zoeken; delen bevestigt een naam die u al kent en somt geen accounts op), kies het recht en bevestig. Bestaande toekenningen worden met herleide weergavenamen getoond en kunnen met één klik worden ingetrokken. Ontvangers krijgen in de app een melding wanneer iets met hen wordt gedeeld.

Wat delen niet is

  • Een gedeelde chat laat de ontvanger er nooit in genereren; modeloproepen worden altijd uitgevoerd met de eigen referenties en toegang van de aanroepende gebruiker.
  • Het delen van een persona maakt de definitie zichtbaar, nooit het personageheugen of de evolutiestatus van de eigenaar.
  • Er zijn geen anonieme openbare koppelingen; elke gedeelde resource is bestemd voor een geauthenticeerde gebruiker of groep op de instantie.
  • Sessiemappen delen hun chats nog niet automatisch mee; deel chats afzonderlijk.