Права
Кто видит базу знаний, кто её меняет и как выдать право участнику.
В базе знаний два права. Оба настраиваются в разделе «Участники и права».
| Право | Что даёт | У кого по умолчанию |
|---|---|---|
| Просматривать базу знаний и архив | Открыть раздел, читать записи и архив | Contributor и Maintainer |
| Создавать, изменять, архивировать и восстанавливать знания | Всё редактирование, признаки записей и ручной запуск прохода | Maintainer |
Владелец организации может всё, всегда.
Право действует по области записи
Права проверяются по области конкретной записи, а не по разделу целиком:
- грант на проект позволяет читать и править знания этого проекта (и читать общеорганизационные), но не менять общеорганизационные;
- грант на организацию покрывает всё.
Список записей показывает то, что участник вправе читать: участник с доступом к одному проекту откроет раздел и увидит записи своего проекта и организации — отказа во всём разделе не будет.
Почему чтение — у всех ролей
База знаний определяет поведение модели на всех этапах. Участник, который ставит задачи и разбирает ревью, должен понимать, по каким правилам работает ИИ, — иначе его решения выглядят необъяснимыми. Поэтому чтение входит в обе роли, а вот запись — нет: правило, доходящее до каждого прогона, устанавливает тот, кто отвечает за проект.
Что попадает в журнал аудита
Каждое создание, изменение, архивирование, восстановление и переключение признаков записывается в журнал аудита: кто, когда, какую запись и что именно менял. Тело записи в журнал не попадает — журнал не хранилище текстов. Чтение раздела не журналируется, как и любое другое чтение.