Udostępnianie
Każdy udostępniany zasób Libre WebUI korzysta z jednego modelu przydziałów: właściciel → podmioty użytkownika lub grupy → uprawnienie read, write albo admin. Nie trzeba uczyć się osobnego systemu dla każdej funkcji, a globalna rola administratora celowo nie daje dostępu do treści prywatnych — administracja jest uprawnieniem do funkcji, nie do odczytu treści.
Co można udostępniać
| Zasób | Odczyt oznacza | Zapis oznacza |
|---|---|---|
| Czaty | Otwarcie i odczyt rozmowy | — (tylko właściciel może pisać do czatu) |
| Notatki | Odczyt notatki | Edycję treści (rewizje nadal obowiązują) |
| Kolekcje wiedzy | Dokumenty uczestniczą w wyszukiwaniu i RAG | — |
| Persony | Użycie persony we własnych czatach | — |
| Prompty | Użycie promptu z pola wiadomości | Edycję (z wersjonowaniem) |
| Umiejętności | Załadowanie umiejętności w czatach | Edycję (z wersjonowaniem) |
| Kalendarze | Wyświetlanie wydarzeń obok własnych | Tworzenie i edycję wydarzeń |
| Serwery narzędzi | Wywoływanie narzędzi serwera (po przydzieleniu) | — |
Udostępnione zasoby pojawiają się na listach odbiorcy z oznaczeniem właściciela i uprawnienia; prawo usuwania zawsze pozostaje przy właścicielu.
Jak ustalany jest dostęp
Każdy odczyt ponownie wykonuje tę samą decyzję autoryzacyjną (owner → direct grant → group grant), więc cofnięcie przydziału lub usunięcie osoby z grupy obowiązuje od następnego żądania — nic nie zalega w pamięci podręcznej. Udostępnione kolekcje wiedzy publikują też zestaw przydziałów w ACL indeksu wektorowego, dzięki czemu pobieranie egzekwuje w zapytaniu dokładnie to samo uprawnienie co bezpośredni odczyt, bez ponownego tworzenia embeddingów przy udostępnieniu lub cofnięciu.
Okno udostępniania
Każdy interfejs używa tego samego okna: wybierz User lub Group, wpisz dokładną nazwę (celowo bez wyszukiwania tolerancyjnego — potwierdzasz znaną nazwę, zamiast wyliczać konta), wybierz uprawnienie i zatwierdź. Istniejące przydziały są wyświetlane z rozwiązanymi nazwami i można je cofnąć jednym kliknięciem. Odbiorcy otrzymują powiadomienie w aplikacji, gdy coś zostanie im udostępnione.
Czym udostępnianie nie jest
- Udostępnienie czatu nigdy nie pozwala odbiorcy generować w nim treści; wywołania modeli zawsze działają z poświadczeniami i dostępem wywołującego użytkownika.
- Udostępnienie persony ujawnia jej definicję, nigdy pamięć persony ani stan ewolucji właściciela.
- Nie ma anonimowych łączy publicznych; każde udostępnienie trafia do uwierzytelnionego użytkownika lub grupy w instancji.
- Foldery sesji nie udostępniają jeszcze kaskadowo czatów; udostępniaj je osobno.