共享
所有可共享资源都采用一种模型:所有者 → 用户或组 → read、write 或 admin。不存在每项功能各自的权限系统;全局管理员角色也不会获得私有内容访问权,因为管理能力不等于内容读取权。
可共享内容
| 资源 | 读取含义 | 写入含义 |
|---|---|---|
| 聊天 | 打开并阅读 | —(仅所有者可写) |
| 笔记 | 阅读 | 编辑,仍应用修订 |
| 知识集合 | 文档加入搜索和 RAG | — |
| Persona | 在自己的聊天中使用 | — |
| Prompt | 从编辑器使用 | 版本化编辑 |
| 技能 | 在聊天中加载 | 版本化编辑 |
| 日历 | 与自己的事件一同查看 | 创建和编辑事件 |
| 工具服务器 | 调用获准工具 | — |
共享资源会在接收者列表中标注所有者和权限;删除权始终属于所有者。
如何决定访问权
每次读取都重新执行 owner → direct grant → group grant,因此撤销授权或移出组会在下一次请求立即生效。共享知识集合还会把授权发布到向量索引 ACL,使检索在查询内执行相同权限,而无需重新生成 Embedding。
共享对话框
选择用户或组,输入准确名称(有意不提供模糊搜索以免枚举账户),选择权限并确认。现有授权显示解析后的名称并可一键撤销;接收者会收到应用内通知。
共享不代表什么
- 共享聊天不会让接收者在其中生成;模型调用使用调用者自己的凭据和权限。
- 共享 Persona 不会暴露所有者的 Persona 记忆或演化状态。
- 没有匿名公开链接;目标必须是实例上的已认证用户或组。
- 会话文件夹尚不会级联共享聊天;请逐个共享。