Ruoli e permessi
Cosa possono fare amministratori, responsabili d'ufficio e membri, e cosa resta privato per ogni persona.
Orlok ha due ruoli nell'installazione, amministratore e membro. Dentro ogni ufficio, un membro è o un responsabile o un semplice membro. I colleghi virtuali non hanno un ruolo proprio: lavorano per una persona, con i diritti di quella persona.
I ruoli
- Amministratore: gestisce l'installazione dall'area Amministrazione e, grazie al ruolo, lavora in tutti gli uffici. Gli amministratori non appartengono a nessun ufficio: sulla loro scheda non ne è spuntato nessuno, e un membro promosso ad amministratore lascia gli uffici in cui era.
- Responsabile d'ufficio: un membro che modifica e revisiona anche la wiki di quell'ufficio.
- Membro: lavora negli uffici a cui appartiene, con i propri colleghi.
Una persona può essere responsabile in un ufficio e semplice membro in un altro. La pagina Persone spiega come impostare ruoli e uffici.
Chi può fare cosa
| Azione | Amministratore | Responsabile d'ufficio | Membro |
|---|---|---|---|
| Creare i propri colleghi virtuali, con un profilo concesso | ✓ | ✓ | ✓ |
| Salvare le proprie credenziali | ✓ | ✓ | ✓ |
| Leggere e cercare nella wiki dell'ufficio, vederne il grafo, lo stato e il registro | ✓ tutti gli uffici | ✓ | ✓ |
| Salvare nella wiki una risposta o una proposta dalle proprie conversazioni | ✓ | ✓ | ✓ |
| Creare, modificare, eliminare e ripristinare pagine della wiki | ✓ | ✓ | — |
| Scrivere lo scopo della wiki e i sinonimi per la ricerca | ✓ | ✓ | — |
| Chiudere le voci di revisione e lanciare controlli sulla wiki | ✓ | ✓ | — |
| Caricare e importare documenti e note nella wiki | ✓ | ✓ | — |
| Svuotare la wiki di un ufficio | ✓ | — | — |
| Gestire modelli, profili colleghi, email, uffici, persone e host | ✓ | — | — |
| Gestire i server MCP dell'ufficio | ✓ | — | — |
| Leggere il registro attività dell'ufficio e il registro dell'installazione | ✓ | — | — |
| Disattivare un tipo di comando che una persona ha approvato con «Consenti sempre» | ✓ | — | — |
Cosa resta privato
Alcune cose appartengono a una sola persona, e non le vedono nemmeno gli amministratori:
- I colleghi virtuali e le loro conversazioni. Ogni persona vede solo i propri colleghi e le conversazioni con loro.
- Le credenziali. Le credenziali di qualcun altro non vengono mai elencate, modificate o provate da nessuno, amministratori compresi. Le credenziali sono salvate cifrate e consegnate solo al runner.
- Le approvazioni. Solo la persona per cui gira un comando può approvarlo, rifiutarlo o fermarne il piano.
- Le proposte per la wiki che un collega fa in una conversazione: le vede solo quella persona, che decide se salvarle una per una.
Ciò che un collega salva nella wiki non è più privato: la wiki dell'ufficio la leggono tutti nell'ufficio.
Gli amministratori gestiscono, non si sostituiscono. Un amministratore concede profili, aggiunge host e può disattivare i tipi di comando approvati di una persona, ma non può aprire le conversazioni di qualcun altro, approvarne i comandi o usarne le credenziali. Quando un amministratore disattiva una persona, le sue sessioni terminano subito e le sue credenziali vengono eliminate.
Un collega non ha mai più diritti della sua persona
Un collega virtuale agisce per la persona che l'ha creato, e solo entro:
- il profilo che un amministratore ha concesso a quella persona: il modello, e come il collega può eseguire comandi (vedi Modalità);
- gli uffici di quella persona: il collega legge e aggiorna solo le loro wiki;
- le credenziali della persona: il collega raggiunge solo gli host su cui la persona ne ha una, e lì agisce come quella persona. Non può vedere la credenziale né sceglierne un'altra.
Se un amministratore toglie un profilo, i colleghi che lo usavano aspettano che la loro persona ne scelga un altro.