Workspace und Personen
Wer fragt, was diese Person darf und wer sonst noch da ist.
Workspace- und Personen-Tools
| Tool | Was es tut |
|---|---|
| whoAmI | Was Sie in dem gerade aktiven Postfach dürfen: die Rolle, die Sie innehaben, ob Ihnen der Workspace gehört, und jede Berechtigung, die diese Rolle gewährt. |
| listRoles | Die Rollen, die dieser Workspace definiert, und was jede gewährt, samt der Zahl der Personen und API-Keys, die sie jeweils innehaben – die Angabe, die sagt, ob eine Änderung gefahrlos ist. |
| listWorkspaceMembers | Wer im Workspace ist, welche Rolle jede dieser Personen innehat und welche Adressen ihnen zugeteilt wurden. |
Lesen Sie whoAmI, bevor Sie jemandem sagen, etwas sei nicht möglich. Ein Tool, für das Ihnen die Berechtigung fehlt, steht ÜBERHAUPT NICHT in Ihrer Tool-Liste; ein fehlendes Tool ist also weit häufiger eine Berechtigung, die Sie nicht haben, als eine Funktion, die diesem Server fehlt. Es antwortet für die AKTIVE Verbindung, die Antwort ändert sich also nach setActiveConnection.
whoAmI braucht keine Berechtigung; die anderen beiden liegen hinter roles:read und members:read. Die Trennung ist dieselbe, die hier überall gezogen wird. Sich selbst zu beschreiben ist keine Aussage über jemand anderen, und die beiden, die Kolleginnen und Kollegen benennen, sind abgesichert wie jede andere Aussage über jemand anderen.
Eine ROLLE und eine ADRESSZUTEILUNG sind zwei verschiedene Dinge, und listWorkspaceMembers weist beides pro Person aus, weil keines für das andere spricht. Die Rolle ist, was jemand tun darf, die Adressen sind das, woran er es tun darf, und eine Person kann eine Rolle ohne Adressen haben (sie öffnet ein leeres Postfach) oder eine Adresse ganz ohne Rollenzeile – eine ältere Zuteilung, die eine Rolle impliziert, statt dass jemand sie gewählt hätte. Der Workspace-Eigentümer wird nicht aufgeführt: Er ist das Konto, dem der Workspace gehört, und hat alles.
Nichts hier schreibt. Es gibt kein createRole, kein setMemberRole und kein grantAddress, aus demselben Grund, aus dem es kein deleteRule gibt: Eine Rolle aus einem Chatfenster heraus zu erweitern oder eine Adresse zu vergeben ist eine leise, weitreichende Änderung, die hinterher niemand sieht. All das steckt in Settings → Roles und unter /roles, wo die handelnde Person die ganze Matrix sieht, die sie ändert.