分享与协作
Cloudflare OS 支持三个层级的分享:工作区协作者、文件分享、公共上下文库。所有权限都在服务端校验——界面只是隐藏了你不能做的操作。
工作区协作者
协作者是被授予某个工作区访问权限的其他用户。他们会在自己的「工作区」列表里看到这个工作区(标记为共享),可以像自己的工作区一样打开。
角色
| 角色 | 权限 |
|---|---|
| 所有者 | 一切:重命名、切换格式、添加/移除协作者、删除工作区 |
| 可编辑 | 编辑文件、运行 AI agent、重命名工作区 |
| 只读 | 查看文件 + 实时预览、查看聊天记录。编辑器锁定(不能保存、不能用 agent、不能删除) |
添加协作者
- 打开工作区 → 点击顶部工具栏的「协作者」(仅所有者可见)
- 输入要邀请的人的用户名
- 选择只读或可编辑,然后点添加
被邀请的用户会收到站内通知(铃铛图标);如果开启了邮件通知,还会收到一封带工作区直达链接的邮件。
管理协作者
- 改角色 — 用协作者旁边的下拉框切换(只读 ↔ 可编辑)
- 移除 — 点垃圾桶图标;对方会收到通知,工作区会从他的列表消失
只有所有者能看到「协作者」按钮。可编辑协作者能改代码,但不能管理团队。
文件分享
有时你只想分享一个文件,而不想开放整个工作区。文件分享是工作区内部的单文件授权(仅所有者)。
- 分享文件 — 在文件右键菜单里,按用户名分享给某个用户(只读或可编辑)
- 生效权限 — 取工作区角色和文件角色的最大值:工作区可编辑 > 文件只读;文件可编辑 > 工作区只读
公共上下文库
「上下文」页面有两个标签:
- 我的文档 — 你的私有参考文档(只有你和 agent 能看到)
- 公共库 — 所有人已审核通过的文档,所有用户可浏览
发布文档
- 创建文档时选择公开(或把已有文档切换为公开)
- 文档进入审核队列(状态:审核中)
- 管理员在「管理 → 格式 → 公共库审核」里通过或拒绝
- 通过后出现在公共库,agent 会自动参考;无论结果如何你都会收到通知
私有文档 agent 立即可用。公开文档只有审核通过后 agent 才会参考。
通知
每个重要事件都会产生站内通知(侧边栏铃铛,每 30 秒轮询一次):
- 你被添加/移出协作者
- 你的上下文文档被通过/拒绝
- 有人把文件分享给你
- 工单被回复
邮件通知
在「设置 → 通知偏好」里可以选择哪些事件类型额外发送邮件。邮件需要:
- 配置了
RESEND_API_KEY(否则该区域会显示警告) - 账号绑定了邮箱
站内通知始终开启——邮件只是额外的一层。
权限模型
每个路由都在服务端校验权限:
workspaceAccess(userId, workspaceId)→owner | write | read | nullfileAccess(userId, fileId)→write | read | null(工作区 + 文件角色的最大值)
agent 路由、文件保存路由、工作区 GET/PATCH/DELETE 都会先检查这些再执行。只读协作者会得到锁定的编辑器和禁用的聊天输入框——即使绕过界面,API 也会拒绝。
