Przejdź do głównej zawartości

Udostępnianie

Każdy udostępniany zasób Libre WebUI korzysta z jednego modelu przydziałów: właściciel → podmioty użytkownika lub grupy → uprawnienie read, write albo admin. Nie trzeba uczyć się osobnego systemu dla każdej funkcji, a globalna rola administratora celowo nie daje dostępu do treści prywatnych — administracja jest uprawnieniem do funkcji, nie do odczytu treści.

Co można udostępniać

ZasóbOdczyt oznaczaZapis oznacza
CzatyOtwarcie i odczyt rozmowy— (tylko właściciel może pisać do czatu)
NotatkiOdczyt notatkiEdycję treści (rewizje nadal obowiązują)
Kolekcje wiedzyDokumenty uczestniczą w wyszukiwaniu i RAG
PersonyUżycie persony we własnych czatach
PromptyUżycie promptu z pola wiadomościEdycję (z wersjonowaniem)
UmiejętnościZaładowanie umiejętności w czatachEdycję (z wersjonowaniem)
KalendarzeWyświetlanie wydarzeń obok własnychTworzenie i edycję wydarzeń
Serwery narzędziWywoływanie narzędzi serwera (po przydzieleniu)

Udostępnione zasoby pojawiają się na listach odbiorcy z oznaczeniem właściciela i uprawnienia; prawo usuwania zawsze pozostaje przy właścicielu.

Jak ustalany jest dostęp

Każdy odczyt ponownie wykonuje tę samą decyzję autoryzacyjną (owner → direct grant → group grant), więc cofnięcie przydziału lub usunięcie osoby z grupy obowiązuje od następnego żądania — nic nie zalega w pamięci podręcznej. Udostępnione kolekcje wiedzy publikują też zestaw przydziałów w ACL indeksu wektorowego, dzięki czemu pobieranie egzekwuje w zapytaniu dokładnie to samo uprawnienie co bezpośredni odczyt, bez ponownego tworzenia embeddingów przy udostępnieniu lub cofnięciu.

Okno udostępniania

Każdy interfejs używa tego samego okna: wybierz User lub Group, wpisz dokładną nazwę (celowo bez wyszukiwania tolerancyjnego — potwierdzasz znaną nazwę, zamiast wyliczać konta), wybierz uprawnienie i zatwierdź. Istniejące przydziały są wyświetlane z rozwiązanymi nazwami i można je cofnąć jednym kliknięciem. Odbiorcy otrzymują powiadomienie w aplikacji, gdy coś zostanie im udostępnione.

Czym udostępnianie nie jest

  • Udostępnienie czatu nigdy nie pozwala odbiorcy generować w nim treści; wywołania modeli zawsze działają z poświadczeniami i dostępem wywołującego użytkownika.
  • Udostępnienie persony ujawnia jej definicję, nigdy pamięć persony ani stan ewolucji właściciela.
  • Nie ma anonimowych łączy publicznych; każde udostępnienie trafia do uwierzytelnionego użytkownika lub grupy w instancji.
  • Foldery sesji nie udostępniają jeszcze kaskadowo czatów; udostępniaj je osobno.