# Права

> Кто видит базу знаний, кто её меняет и как выдать право участнику.

В базе знаний два права. Оба настраиваются в разделе [«Участники и права»](/docs/teams/permissions).

| Право | Что даёт | У кого по умолчанию |
| --- | --- | --- |
| **Просматривать базу знаний и архив** | Открыть раздел, читать записи и архив | Contributor и Maintainer |
| **Создавать, изменять, архивировать и восстанавливать знания** | Всё редактирование, признаки записей и ручной запуск прохода | Maintainer |

**Владелец организации** может всё, всегда.

## Право действует по области записи

Права проверяются по [области](/docs/knowledge/scopes) конкретной записи, а не по разделу целиком:

- грант на **проект** позволяет читать и править знания этого проекта (и читать общеорганизационные), но **не** менять общеорганизационные;
- грант на **организацию** покрывает всё.

Список записей показывает то, что участник вправе читать: участник с доступом к одному проекту откроет раздел и увидит записи своего проекта и организации — отказа во всём разделе не будет.

## Почему чтение — у всех ролей

База знаний определяет поведение модели на всех этапах. Участник, который ставит задачи и разбирает ревью, должен понимать, по каким правилам работает ИИ, — иначе его решения выглядят необъяснимыми. Поэтому чтение входит в обе роли, а вот запись — нет: правило, доходящее до каждого прогона, устанавливает тот, кто отвечает за проект.

## Что попадает в журнал аудита

Каждое создание, изменение, архивирование, восстановление и переключение признаков записывается в [журнал аудита](/docs/audit-log): кто, когда, какую запись и что именно менял. **Тело записи в журнал не попадает** — журнал не хранилище текстов. Чтение раздела не журналируется, как и любое другое чтение.
