การแชร์
ทรัพยากรทุกชนิดที่แชร์ได้ใน Libre WebUI ใช้รูปแบบการให้สิทธิ์เดียวกัน: เจ้าของ → ผู้ใช้หรือกลุ่ม → สิทธิ์ read, write หรือ admin จึงไม่ต้องเรียนรู้ระบบสิทธิ์แยกสำหรับแต่ละฟีเจอร์ และบทบาทผู้ดูแลระบบส่วนกลางจงใจ ไม่ มอบสิทธิ์เข้าถึงเนื้อหาส่วนตัว การดูแลระบบเป็นอำนาจระดับฟีเจอร์ ไม่ใช่สิทธิ์อ่านข้อความ
สิ่งที่แชร์ได้
| ทรัพยากร | สิทธิ์อ่านหมายถึง | สิทธิ์เขียนหมายถึง |
|---|---|---|
| แชต | เปิดและอ่านบทสนทนา | — (เจ้าของเท่านั้นที่เขียนในแชตได้) |
| โน้ต | อ่านโน้ต | แก้ไขเนื้อหา (ยังคงใช้ revision) |
| ชุดองค์ความรู้ | เอกสารจะรวมอยู่ในการค้นหาและ RAG ของคุณ | — |
| เพอร์โซนา | ใช้เพอร์โซนาในแชตของคุณ | — |
| พรอมต์ | ใช้พรอมต์จากช่องเขียน | แก้ไขได้ (มีเวอร์ชัน) |
| ทักษะ | โหลดทักษะในแชตของคุณ | แก้ไขได้ (มีเวอร์ชัน) |
| ปฏิทิน | ดูเหตุการณ์ร่วมกับเหตุการณ์ของคุณ | สร้างและแก้ไขเหตุการณ์ในปฏิทินนั้น |
| เซิร์ฟเวอร์เครื่องมือ | เรียกใช้เครื่องมือของเซิร์ฟเวอร์เมื่อได้รับสิทธิ์ | — |
ทรัพยากรที่แชร์จะปรากฏในรายการของผู้รับพร้อมป้ายเจ้าของและระดับสิทธิ์ ส่วนสิทธิ์ลบยังคงเป็นของเจ้าของเสมอ
วิธีตัดสินสิทธิ์เข้าถึง
ทุกครั้งที่อ่าน ระบบจะประเมินการอนุญาตเดิมอีกครั้ง (owner → direct grant → group grant) ดังนั้นการเพิกถอนสิทธิ์หรือการนำบุคคลออกจากกลุ่มจะมีผลตั้งแต่คำขอครั้งถัดไป โดยไม่มีแคชที่ค้างจนล้าสมัย ชุดองค์ความรู้ที่แชร์จะเผยแพร่ชุดสิทธิ์ไปยัง ACL ของดัชนีเวกเตอร์ด้วย ทำให้การค้นคืนบังคับใช้สิทธิ์เดียวกับการดึงข้อมูลโดยตรงภายในคำค้น โดยไม่ต้องสร้าง embedding ใหม่เมื่อแชร์หรือเพิกถอน
กล่องโต้ตอบการแชร์
ทุกพื้นที่ใช้กล่องโต้ตอบเดียวกัน: เลือก User หรือ Group, ป้อนชื่อที่ตรงกันทุกตัวอักษร (จงใจไม่มีการค้นหาแบบคลุมเครือ เพราะการแชร์ควรยืนยันชื่อที่คุณรู้อยู่แล้ว ไม่ใช่ไล่แสดงรายชื่อบัญชี), เลือกระดับสิทธิ์ แล้วเสร็จสิ้น สิทธิ์ที่มีอยู่จะแสดงพร้อมชื่อที่อ่านง่ายและปุ่มเพิกถอนในคลิกเดียว ผู้รับจะได้รับการแจ้งเตือนในแอปเมื่อมีสิ่งใดถูกแชร์ให้
สิ่งที่การแชร์ไม่ได้ทำ
- การแชร์แชตไม่อนุญาตให้ผู้รับสร้างคำตอบลงในแชตนั้น การเรียกโมเดลจะทำงานภายใต้ข้อมูลรับรองและสิทธิ์ของผู้เรียกใช้เสมอ
- การแชร์เพอร์โซนาจะแสดงเฉพาะคำนิยาม ไม่เปิดเผยหน่วยความจำหรือสถานะวิวัฒนาการของเพอร์โซนาของเจ้าของ
- ไม่มีลิงก์สาธารณะแบบไม่ระบุตัวตน การแชร์ทุกครั้งต้องส่งให้ผู้ใช้หรือกลุ่มที่ยืนยันตัวตนแล้วในระบบนี้
- ขณะนี้โฟลเดอร์เซสชันยังไม่แชร์แชตภายในตามลำดับชั้น ต้องแชร์แต่ละแชตแยกกัน