跳到主要内容

共享

所有可共享资源都采用一种模型:所有者 → 用户或组 → readwriteadmin。不存在每项功能各自的权限系统;全局管理员角色也不会获得私有内容访问权,因为管理能力不等于内容读取权。

可共享内容

资源读取含义写入含义
聊天打开并阅读—(仅所有者可写)
笔记阅读编辑,仍应用修订
知识集合文档加入搜索和 RAG
Persona在自己的聊天中使用
Prompt从编辑器使用版本化编辑
技能在聊天中加载版本化编辑
日历与自己的事件一同查看创建和编辑事件
工具服务器调用获准工具

共享资源会在接收者列表中标注所有者和权限;删除权始终属于所有者。

如何决定访问权

每次读取都重新执行 owner → direct grant → group grant,因此撤销授权或移出组会在下一次请求立即生效。共享知识集合还会把授权发布到向量索引 ACL,使检索在查询内执行相同权限,而无需重新生成 Embedding。

共享对话框

选择用户,输入准确名称(有意不提供模糊搜索以免枚举账户),选择权限并确认。现有授权显示解析后的名称并可一键撤销;接收者会收到应用内通知。

共享不代表什么

  • 共享聊天不会让接收者在其中生成;模型调用使用调用者自己的凭据和权限。
  • 共享 Persona 不会暴露所有者的 Persona 记忆或演化状态。
  • 没有匿名公开链接;目标必须是实例上的已认证用户或组。
  • 会话文件夹尚不会级联共享聊天;请逐个共享。