Compartilhamento
Todo recurso compartilhável no Libre WebUI usa um único modelo de concessões:
proprietário → entidades de usuário ou grupo → permissão de read, write ou admin.
Não há um sistema de permissões por recurso que precise ser aprendido duas vezes, e
o papel de administrador global deliberadamente não concede acesso a
conteúdo privado — a administração é um poder no nível dos recursos do produto, e não uma permissão de
leitura de conteúdo.
O que pode ser compartilhado
| Recurso | Leitura significa | Escrita significa |
|---|---|---|
| Conversas | Abrir e ler a conversa | — (somente o proprietário escreve nelas) |
| Notas | Ler a nota | Editar o conteúdo (as revisões continuam valendo) |
| Coleções de conhecimento | Os documentos entram na sua busca e no RAG | — |
| Personas | Usar a persona nas suas próprias conversas | — |
| Prompts | Usar o prompt no campo de composição | Editá-lo (com versionamento) |
| Skills | Carregar a skill nas suas conversas | Editá-la (com versionamento) |
| Calendários | Ver os eventos junto dos seus | Criar e editar eventos nele |
| Servidores de ferramentas | Chamar as ferramentas do servidor (quando concedido) | — |
Os recursos compartilhados aparecem nas listas do destinatário, identificados com o proprietário e a permissão; a exclusão permanece sempre sob controle do proprietário.
Como o acesso é decidido
Cada leitura refaz a mesma decisão de autorização
(owner → direct grant → group grant); portanto, revogar uma concessão ou remover
alguém de um grupo passa a valer já na solicitação seguinte — nada fica
obsoleto em cache. As coleções de conhecimento compartilhadas também publicam
seu conjunto de concessões na ACL do índice vetorial, para que a recuperação aplique exatamente
a mesma permissão de uma busca direta, dentro da consulta, sem
refazer embeddings ao compartilhar ou revogar.
A caixa de diálogo de compartilhamento
Cada área usa a mesma caixa de diálogo: escolha Usuário ou Grupo, informe o nome exato (deliberadamente, não existe busca aproximada — o compartilhamento confirma um nome que você já conhece em vez de enumerar contas), escolha a permissão e conclua. As concessões existentes são listadas com os nomes de exibição resolvidos e uma opção de revogação em um clique. Os destinatários recebem uma notificação no aplicativo quando algo é compartilhado com eles.
O que o compartilhamento não faz
- Compartilhar uma conversa nunca permite que o destinatário gere conteúdo nela; as chamadas ao modelo sempre são executadas com as credenciais e o acesso do próprio usuário que fez a chamada.
- Compartilhar uma persona expõe sua definição, mas nunca as memórias ou o estado de evolução da persona pertencentes ao proprietário.
- Não há links públicos anônimos; cada compartilhamento é feito com um usuário autenticado ou grupo da instância.
- As pastas de sessões ainda não compartilham suas conversas em cascata; compartilhe cada conversa individualmente.