Перейти к основному содержимому

Общий доступ

Все доступные ресурсы Libre WebUI используют одну модель: владелец → пользователь или группа → право read, write или admin. Не нужно изучать отдельную систему для каждой функции, а глобальная роль администратора намеренно не даёт доступа к приватному содержимому — администрирование управляет функциями, а не чтением данных.

Что можно предоставить

РесурсЧтениеЗапись
ЧатыОткрыть и читать— (писать может только владелец)
ЗаметкиЧитатьРедактировать (с ревизиями)
Коллекции знанийДокументы участвуют в поиске и RAG
ПерсоныИспользовать в своих чатах
ПромптыИспользовать из поля сообщенияРедактировать (с версиями)
НавыкиЗагружать в чатахРедактировать (с версиями)
КалендариВидеть события рядом со своимиСоздавать и редактировать события
Серверы инструментовВызывать инструменты при наличии права

Ресурсы появляются в списках получателя с владельцем и правом; удаление всегда остаётся за владельцем.

Как определяется доступ

Каждое чтение заново выполняет решение (owner → direct grant → group grant), поэтому отзыв или удаление из группы применяется со следующего запроса — устаревшего кэша нет. Коллекции знаний также публикуют права в ACL векторного индекса, поэтому извлечение применяет то же разрешение внутри запроса без повторных эмбеддингов.

Диалог доступа

Во всех разделах одно окно: выберите User или Group, введите точное имя (намеренно без нечёткого поиска — подтверждается известное имя, а не перечисляются аккаунты), выберите право. Существующие записи показываются с разрешёнными именами и отзываются одним щелчком. Получатель получает уведомление.

Чем общий доступ не является

  • Доступ к чату не позволяет получателю генерировать в нём; вызовы работают с учётными данными вызывающего.
  • Доступ к персоне раскрывает определение, но не память или эволюцию владельца.
  • Анонимных публичных ссылок нет; получатель должен быть аутентифицированным пользователем или группой экземпляра.
  • Папки сеансов пока не распространяют доступ на чаты; выдавайте его отдельно.