Перейти к содержанию

Общий доступ и права

По умолчанию новый помощник следует считать приватным ресурсом автора. Общий доступ выдаётся явно.

Три уровня доступа

Viewer

Может пользоваться помощником в разговорах.

Не должен получать интерфейс редактирования внутренних инструкций, сервисов и файлов.

Editor

Может просматривать и изменять конфигурацию помощника: инструкции, модельные параметры, инструменты и файлы.

Это доверенная роль.

Owner

Полный контроль: изменение, удаление и повторная выдача доступа.

Кому можно выдать доступ

Доступ можно выдавать конкретному пользователю, группе, роли или всем пользователям текущей установки, если корпоративная политика разрешает такой режим.

«Публичный» не означает интернет

В корпоративной документации под Public имеется в виду доступ всем пользователям данной инсталляции, а не автоматическая публикация помощника на внешнем сайте.

Два независимых уровня прав

Первый уровень — feature permission: может ли роль вообще использовать, создавать или распространять помощников.

Второй — ACL конкретного помощника: имеет ли этот пользователь Viewer, Editor или Owner именно на данный ресурс.

Один уровень не должен обходить другой.

Шаг 1. Определите аудиторию

Перед выдачей доступа ответьте:

Кто должен пользоваться?
Кто должен редактировать?
Кто владелец сопровождения?
Какие знания способен раскрывать помощник?
Какие сервисы доступны через него?

Шаг 2. Начинайте с Viewer

Если сотруднику нужно только использовать помощника, не выдавайте Editor.

Editor может изменить поведение общего ресурса для всех последующих пользователей.

Шаг 3. Используйте группы

Для отдела удобнее выдать Viewer группе Support, чем вручную поддерживать список из десятков сотрудников.

Так доступ легче отзывать при изменении состава команды.

Шаг 4. Проверьте знания

Помощник может использовать сведения из:

  • системной инструкции;
  • File Context;
  • File Search;
  • результатов подключённых сервисов.

Viewer не обязан видеть исходный файл в editor, но может получить сведения из него через ответ.

Не подключайте общему помощнику документ, который нельзя раскрывать его аудитории.

Пример матрицы

Помощник «Корпоративные регламенты»
Viewer: роль USER
Editor: группа Documentation
Owner: два ответственных сотрудника
Public: по политике организации

Помощник «YC Production Audit»
Viewer: группа CloudOps
Editor: группа CloudArchitects
Owner: руководитель CloudOps
Public: выключено

Owner — не «расширенный Viewer»

Owner может перераспределять доступ и удалять ресурс.

Выдавайте этот уровень только людям, которые реально отвечают за жизненный цикл помощника.

Отзыв доступа

После отзыва пользователь не должен иметь возможность начать новый чат с помощником.

При этом ранее созданные разговоры пользователя могут оставаться в его истории в зависимости от политики хранения.

Отзыв ACL помощника не следует считать автоматическим удалением всей исторической переписки.

Изменение после публикации

Editor изменяет один общий объект.

Для рабочего помощника используйте процесс:

черновая копия
→ тест
→ review
→ изменение production
→ regression tests

Не редактируйте рабочего помощника «на ходу»

Если помощником пользуются десятки сотрудников, случайное удаление File Search или изменение инструкции становится массовым инцидентом качества.

Широкий доступ и вредоносные инструкции

Перед публикацией большой аудитории проверьте:

  • просьбу раскрыть системную инструкцию;
  • попытку получить секреты из файлов;
  • просьбу игнорировать ограничения;
  • попытку вызвать неподходящий сервис;
  • вредоносную инструкцию внутри документа.

Владелец сопровождения

У каждого массового помощника должен быть ответственный.

Основной Owner:
Замещающий Owner:
Канал обратной связи:
Критичность:
Дата последней ревизии:

Если кнопка «Поделиться» отсутствует

Возможные причины:

  • вашей роли запрещён SHARE;
  • вы Viewer или Editor без права re-share;
  • ресурс системный;
  • администратор ограничил распространение;
  • вы не владелец.

Если нельзя сделать доступ всем

SHARE_PUBLIC может быть запрещён отдельно от SHARE.

Организация может разрешить делиться с конкретными пользователями и группами, но запретить публикацию для всей установки.