Orlok

Ruoli e permessi

Cosa possono fare amministratori, responsabili d'ufficio e membri, e cosa resta privato per ogni persona.

Orlok ha due ruoli nell'installazione, amministratore e membro. Dentro ogni ufficio, un membro è o un responsabile o un semplice membro. I colleghi virtuali non hanno un ruolo proprio: lavorano per una persona, con i diritti di quella persona.

I ruoli

  • Amministratore: gestisce l'installazione dall'area Amministrazione e, grazie al ruolo, lavora in tutti gli uffici. Gli amministratori non appartengono a nessun ufficio: sulla loro scheda non ne è spuntato nessuno, e un membro promosso ad amministratore lascia gli uffici in cui era.
  • Responsabile d'ufficio: un membro che modifica e revisiona anche la wiki di quell'ufficio.
  • Membro: lavora negli uffici a cui appartiene, con i propri colleghi.

Una persona può essere responsabile in un ufficio e semplice membro in un altro. La pagina Persone spiega come impostare ruoli e uffici.

Chi può fare cosa

Azione Amministratore Responsabile d'ufficio Membro
Creare i propri colleghi virtuali, con un profilo concesso ✓ ✓ ✓
Salvare le proprie credenziali ✓ ✓ ✓
Leggere e cercare nella wiki dell'ufficio, vederne il grafo, lo stato e il registro ✓ tutti gli uffici ✓ ✓
Salvare nella wiki una risposta o una proposta dalle proprie conversazioni ✓ ✓ ✓
Creare, modificare, eliminare e ripristinare pagine della wiki ✓ ✓ —
Scrivere lo scopo della wiki e i sinonimi per la ricerca ✓ ✓ —
Chiudere le voci di revisione e lanciare controlli sulla wiki ✓ ✓ —
Caricare e importare documenti e note nella wiki ✓ ✓ —
Svuotare la wiki di un ufficio ✓ — —
Gestire modelli, profili colleghi, email, uffici, persone e host ✓ — —
Gestire i server MCP dell'ufficio ✓ — —
Leggere il registro attività dell'ufficio e il registro dell'installazione ✓ — —
Disattivare un tipo di comando che una persona ha approvato con «Consenti sempre» ✓ — —

Cosa resta privato

Alcune cose appartengono a una sola persona, e non le vedono nemmeno gli amministratori:

  • I colleghi virtuali e le loro conversazioni. Ogni persona vede solo i propri colleghi e le conversazioni con loro.
  • Le credenziali. Le credenziali di qualcun altro non vengono mai elencate, modificate o provate da nessuno, amministratori compresi. Le credenziali sono salvate cifrate e consegnate solo al runner.
  • Le approvazioni. Solo la persona per cui gira un comando può approvarlo, rifiutarlo o fermarne il piano.
  • Le proposte per la wiki che un collega fa in una conversazione: le vede solo quella persona, che decide se salvarle una per una.

Ciò che un collega salva nella wiki non è più privato: la wiki dell'ufficio la leggono tutti nell'ufficio.

Gli amministratori gestiscono, non si sostituiscono. Un amministratore concede profili, aggiunge host e può disattivare i tipi di comando approvati di una persona, ma non può aprire le conversazioni di qualcun altro, approvarne i comandi o usarne le credenziali. Quando un amministratore disattiva una persona, le sue sessioni terminano subito e le sue credenziali vengono eliminate.

Un collega non ha mai più diritti della sua persona

Un collega virtuale agisce per la persona che l'ha creato, e solo entro:

  • il profilo che un amministratore ha concesso a quella persona: il modello, e come il collega può eseguire comandi (vedi Modalità);
  • gli uffici di quella persona: il collega legge e aggiorna solo le loro wiki;
  • le credenziali della persona: il collega raggiunge solo gli host su cui la persona ne ha una, e lì agisce come quella persona. Non può vedere la credenziale né sceglierne un'altra.

Se un amministratore toglie un profilo, i colleghi che lo usavano aspettano che la loro persona ne scelga un altro.