Спільний доступ
Усі ресурси Libre WebUI використовують одну модель: власник → користувач або група → право read, write або admin. Не потрібно вивчати окрему систему для кожної функції, а глобальна роль адміністратора навмисно не дає доступу до приватного вмісту — адміністрування керує функціями, а не читанням даних.
Що можна надати
| Ресурс | Читання | Запис |
|---|---|---|
| Чати | Відкрити й читати | — (писати може лише власник) |
| Нотатки | Читати | Редагувати з редакціями |
| Колекції знань | Документи беруть участь у пошуку й RAG | — |
| Персони | Використовувати у власних чатах | — |
| Підказки | Використовувати з поля повідомлення | Редагувати з версіями |
| Навички | Завантажувати в чатах | Редагувати з версіями |
| Календарі | Бачити події поруч зі своїми | Створювати й редагувати події |
| Сервери інструментів | Викликати інструменти за наявності права | — |
Ресурси з’являються у списках отримувача з власником і правом; видалення завжди залишається за власником.
Як визначається доступ
Кожне читання знову виконує рішення (owner → direct grant → group grant), тому відкликання чи видалення з групи застосовується з наступного запиту — застарілого кешу немає. Колекції знань також публікують права в ACL векторного індексу, тому отримання застосовує те саме право в запиті без повторного створення векторних подань.
Діалог доступу
У всіх розділах одне вікно: виберіть User або Group, введіть точне ім’я (навмисно без нечіткого пошуку — підтверджується відоме ім’я, а не перелічуються облікові записи), виберіть право. Наявні записи показуються з визначеними іменами й відкликаються одним клацанням. Отримувач отримує сповіщення.
Чим спільний доступ не є
- Доступ до чату не дозволяє отримувачу генерувати в ньому; виклики працюють з обліковими даними викликувача.
- Доступ до персони розкриває визначення, але не пам’ять чи еволюцію власника.
- Анонімних публічних посилань немає; отримувач має бути автентифікованим користувачем або групою екземпляра.
- Папки сеансів поки не поширюють доступ на чати; надавайте його окремо.