§ Platform / Workspaces
Gerçekten bağlayıcı yönetişim.
Workspace bir ekibin çalışmasını yönetir: owner'dan viewer'a üyelik ve roller, arayüzün geçersiz kılamayacağı politikalar ve kimin neyi ne zaman yaptığını tutan denetime elverişli kayıtlar. Hepsi sunucuda ve veritabanında uygulanır — kuralın yalnızca bir öneriye dönüşeceği istemcide asla. Yönetmek Workspace'in tek görevidir; kalan işleri dört kardeş kavram üstlenir.
Her kavramın tek işi var — ve işler karışmaz
| Kavram | Eksen | Ne olduğu |
|---|---|---|
| Pack | dağıtır | Bağlı olduğu her şeyi taşıyan imzalı, sürümlü paket — dağıtılan şey. |
| Listing | satar | Yayımlanmış tek bir sürümü fiyatlandıran ticaret kaydı; işin kendisi satıldığından habersizdir. |
| Workspace | yönetir | Bir ekibin rolleri, uygulanabilir politikası ve denetim kapsamı. |
| Repository | seçki tutar | Bir bütün olarak devretmek istediğiniz her şey için adlandırılmış, sürümü sabitlenmiş bir raf. |
| Pool | hesaplar | Tek bir Job'ı birlikte çalıştıran cihaz kohortu; açık bir güven rejimi altında. |
Tasarım gereği her kavrama tek eksen: Workspace asla dağıtmaz, Pack asla satmaz, Pool asla yönetmez.
İş paylaşılır paylaşılmaz onu gruplamanın beş yolu belirir ve her biri tam olarak tek bir soruyu yanıtlar. Pack dağıtır, Listing Marketplace'te satar, Workspace yönetir, Repository seçkiyi tutar, Pool ise hesaplar. Bunlar bilinçli olarak birbirinin yerine geçmez: hiçbiri diğerinin bir modu değildir ve hiçbiri iki iş birden yapmaz. Hangi soruyu sorduğunuzu bildiğinizde — dağıtmak, satmak, yönetmek, seçki tutmak ya da hesaplamak — hangisine ihtiyacınız olduğunu da bilirsiniz.
Repository, çoğu zaman atlanan cümleyi hak ediyor: iş akışları, modeller, veri kümeleri, Block'lar — her şeyden oluşan, adlandırılmış ve sürümleri sabitlenmiş bir koleksiyon; tek bir raf gibi paylaşılır. Sabitlenmiş sürümler rafı değişmez kılar: bir meslektaşınızın açtığı şey, tam olarak sizin rafa koyduğunuzdur. Rol taşımaz, politika taşımaz; Repository seçkiyi tutar, Workspace yönetir. Kendi raflarınız başlangıç yüzeyinizde durur ve rehber ikisini de anlatıyor.
Kimin tam olarak neye yetkili olduğu
| Rol | Kapsam | Ne ekler |
|---|---|---|
| owner | Workspace'in kendisi | Tam denetim — yaşam döngüsü, politikalar, üyelik ve alttaki tüm roller. |
| admin | üyelik, roller ve politika | Üye ekler, rolleri ve politikaları belirler, denetim kaydını sorgular ve dışa aktarır. |
| editor | işin kendisi | Workspace'in paylaştıklarını oluşturur, düzenler ve çalıştırır. |
| viewer | salt okunur erişim | Paylaşılan işi ve geçmişini görür; hiçbir şeyi değiştirmez. |
Üyelik ve rol değişiklikleri sunucuda uygulanır ve denetim kaydına işlenir — platformdaki diğer tüm değişiklikler gibi.
Sınırı üyelik çizer. Kesin sıralı dört rol — owner, admin, editor, viewer — her biri bir alttakinin üzerine yetki ekler ve çizgiyi sunucu tutar: üye eklemek, rol değiştirmek, politika belirlemek her istemcinin kullandığı aynı API'deki sıradan birer eylemdir; sunucuda doğrulanır ve denetim kaydına yazılır. Rol bir erişim kararıdır, asla arayüzün çizdiği bir rozet değil.
Aynı dil bilgisi bireylere de uzanır. Tek bir belgeyi tek bir meslektaşla paylaşmak bir Grant'tır — alıcı başına tek bir kenar; kendi rolünü, süresini ve geri alma hakkını taşır. Böylece “benimle paylaşılanlar”, biriktirdiğiniz bir kopya yığını değil, sorduğunuz bir sorudur. Workspace rolleri ile belge başına Grant'lar temiz biçimde birleşir; hiçbiri diğerinin yerine geçmez.
Bir açma-kapama düğmesi değil, uygulama sınırı
Bir Workspace politikası yalnızca imzalı içeriğe izin verebilir, ağ erişimini tümden yasaklayabilir, deterministik çalıştırma isteyebilir ya da tam denetim izleriyle değiştirilemez kayıtlar tutabilir. Burada konan politika önerilmez, uygulanır: arayüz onu aşamaz, Copilot da aşamaz; çünkü her çağıran, sunucuda denetlenen aynı yüzeyden geçer. Bilinçli olarak kişisel onayın üstünde durur — tek başınıza çalışırken izin verebileceğiniz bir etkiyi ekip politikası herkes adına reddedebilir.
Denetim izi yalnızca tutulan değil, sorgulayabildiğiniz bir şeydir: yöneticiler kimin neyi ne zaman yaptığını veri olarak sorar — Studio içinde ya da kayıt için dışa aktarılmış hâlde. Böylece hesap verebilirlik bir günlük dosyasına gömülü değildir; kendisi de erişilebilirdir. Düzenlemeye tabi çalışma, denetçiye gösterilebilecek bir sınır kazanır — hem de denetçinin gerçekten okuyabileceği biçimde.
Kim bulabilir — ve siz kime verirsiniz
Her iş bir görünürlük taşır — private, workspace ya da public — ve tek yönde ilerler: açmak bilinçli bir adımdır, geri almak ayrı ve denetlenen bir işlemdir; hiçbir şey lisans iliştirilmeden private dışına çıkmaz. Görünürlük, bir şeyi kimin *bulabileceğini* söyler. “Bunu tam olarak bir meslektaşla paylaş” cümlesini bilerek kuramaz — tek bir ayar, bir kişi listesini tutamaz.
Bu iş paylaşımındır: adı belli kişiler için Grant'lar, kabul edildiğinde Grant'a dönüşen davetler ve iki dürüst türde bağlantı. Snapshot bağlantısı, kesinleşmiş bir sürümü dondurur — değiştirilemez, giriş gerektirmez, yalnızca URL'den yeniden üretilebilir. Session bağlantısı, yaşayan taslağı gerçek zamanlı ortak düzenlemeye açar. Düzenlemeye tabi bir belge ise bağlantıları tümden yasaklayıp yalnızca adı belli kişileri kabul edebilir.
Üç karar asla tek bir düğmeye indirgenmez: görünürlük kimin bulacağına, ortak düzenleme rolü kimin değiştireceğine, cihaz ödünç vermek ise kimin hesaplama katkısı yapacağına karar verir. Bir belgeye düzenlemek için katılmak GPU'nuzu ödünç vermek değildir — platform bu üçünü gözle görülür biçimde ayrı tutar; hangisini verdiğinizi her zaman bilirsiniz.
Ayrım veritabanında yaşar
Ekipler arası yalıtım bir uygulama katmanı vaadi değildir. Kimin neyi göreceğine, her API çağrısının ve her istemcinin altında, veritabanındaki satır düzeyi güvenlik politikaları karar verir — ve bu politikalar tek kaynaktan üretilir: görünürlük, Workspace üyeliği, Grant'lar ve bağlantı erişimi tek seferde kapsanır. Bir paylaşım kuralı tam olarak bir kez var olur ve tamamını veritabanı uygular.
Sonuçlar somuttur. Arayüz bileşenindeki bir hata erişimi genişletemez; çünkü veritabanının kendisi reddeder. İptal edilmiş ya da süresi dolmuş bir Grant, satırları depolama katmanında kabul etmeyi bırakır — atlanabilecek bir istemci denetiminde değil. Bu, daha derin bir yığının tek katmanıdır — oturum açma, yalıtım, kum havuzu, bütünlük, hesap verebilirlik — ayrıntılar güvenlik sayfasında ve rehberde.
Ekip lisansı sonradan eklenti değil, veridir
Bir kişinin neyi alabileceği — hangi planı tuttuğu, hangi ücretli içeriği kurabileceği — platform genelinde tek bir modeldir ve planı tutan, bir kişi ya da bir Workspace olabilir. Workspace'in tuttuğu lisans koltuk havuzludur: üyeler, üye kaldıkları sürece onu devralır; oturum açılırken, diğer her şeyi yöneten aynı üyelik sorgusuyla çözülür. Ekip, ders ve kampüs lisansları böylece zaten var olan bir kenar üzerinde veridir — aynı model, Marketplace içeriği için ekipçe tutulan bir lisansı da bir plan kadar doğal ifade eder.
Koltuklar her kota gibi ölçülür: sunucu aşımı yüksek sesle ve net bir yükseltme yoluyla reddeder — asla sessizce değil. Ve hepsinin altında: hesaplama hiçbir zaman plana bağlanmaz. Workspace lisansı barındırılan hizmetleri satın alır — depolama, paylaşım ölçeği, iş birliği kapasitesi — başka hiçbir şeyi değil.