Delen
Elke deelbare resource in Libre WebUI gebruikt één toekenningsmodel: eigenaar → gebruikers- of groepsprincipals → recht read, write of admin. U hoeft niet voor elke functie een ander rechtensysteem te leren. De algemene beheerdersrol geeft bewust geen toegang tot privé-inhoud: beheer is een bevoegdheid op functieniveau, niet het recht om inhoud te lezen.
Wat kan worden gedeeld?
| Resource | Lezen betekent | Schrijven betekent |
|---|---|---|
| Chats | Het gesprek openen en lezen | — (chats blijven alleen schrijfbaar door de eigenaar) |
| Notities | De notitie lezen | Inhoud bewerken (revisies blijven gelden) |
| Kennisverzamelingen | Documenten worden opgenomen in uw zoekopdrachten en RAG | — |
| Persona's | De persona in uw eigen chats gebruiken | — |
| Prompts | De prompt vanuit het invoerveld gebruiken | Bewerken (met versiebeheer) |
| Skills | De skill in uw chats laden | Bewerken (met versiebeheer) |
| Agenda's | Gebeurtenissen naast die van uzelf zien | Gebeurtenissen erin maken en bewerken |
| Toolservers | De tools van de server aanroepen (met toekenning) | — |
Gedeelde resources verschijnen in de eigen lijsten van de ontvanger, voorzien van de eigenaar en het recht; alleen de eigenaar kan ze verwijderen.
Hoe toegang wordt bepaald
Bij elke leesactie wordt dezelfde autorisatiebeslissing opnieuw uitgevoerd (owner → direct grant → group grant). Het intrekken van een toekenning of verwijderen van iemand uit een groep geldt daardoor al bij de eerstvolgende aanvraag; niets wordt verouderd in een cache bewaard. Gedeelde kennisverzamelingen publiceren hun toekenningsverzameling daarnaast in de ACL van de vectorindex. Ophalen dwingt dus binnen de query exact hetzelfde recht af als rechtstreeks ophalen, zonder bij delen of intrekken opnieuw embeddings te maken.
Het deelvenster
Elke interface gebruikt hetzelfde venster: kies User of Group, voer de exacte naam in (bewust zonder tolerant zoeken; delen bevestigt een naam die u al kent en somt geen accounts op), kies het recht en bevestig. Bestaande toekenningen worden met herleide weergavenamen getoond en kunnen met één klik worden ingetrokken. Ontvangers krijgen in de app een melding wanneer iets met hen wordt gedeeld.
Wat delen niet is
- Een gedeelde chat laat de ontvanger er nooit in genereren; modeloproepen worden altijd uitgevoerd met de eigen referenties en toegang van de aanroepende gebruiker.
- Het delen van een persona maakt de definitie zichtbaar, nooit het personageheugen of de evolutiestatus van de eigenaar.
- Er zijn geen anonieme openbare koppelingen; elke gedeelde resource is bestemd voor een geauthenticeerde gebruiker of groep op de instantie.
- Sessiemappen delen hun chats nog niet automatisch mee; deel chats afzonderlijk.