アクセスと権限
プレイブック access、owner、editor、alias、share、live authorization を理解します。
User と workspace はいずれも Account で、プレイブックを所有できます。案件とプレイブックはどちらも visibility(private または public)を使います。public は読み取り専用の ACL sentinel で、公開済みの内容だけを読めます。未公開の仕事は読めず、編集も管理もできません。
案件では、公開済みの内容は公開タイトル、入力、記録、読み取れる引き継ぎ近傍です。タスク、担当、共同作業者の身元は仕事側の ACL のままです。その ACL に入っている人は、仕事中の案件を読めます。進行中はタスク、担当、タイトルの変更、終了、再開、引き継ぎ、記録の追記、Epismo AI review の実行、OUTPUT 記録の Epismo AI review の有無もできます。公開案件はログインなしで取得できます。公開/非公開の設定とアーカイブは現在の担当者に限られます。started_by は履歴で、担当が移ったあとに開始者がアクセスを保つのは ACL の編集者として残っている場合だけです。
プレイブックでは、公開済みの内容は latest Version です。下書きは edit access に従います。editor(active な User Account または Team ID)は read と content edit を行えます。owner は暗黙で editor には含めず、常に read、edit、access 管理、archive が可能です。Workspace-owned プレイブックでは所属メンバー全員が read と edit を行え、editor 一覧にも含めません。Workspace Owner と Admin は owner manager として access、公開設定、archive も行えます。
案件とプレイブックの ACL は独立しています。公開、share、team-readable なプレイブックから案件を開始しても、その visibility は案件にコピーされません。案件の入力、outcome、記録は再利用可能な指針より sensitive になり得るため、案件 ACL を明示的に選んでください。案件を public にするのは、別の明示的な操作です。
案件の担当者を変更しても、元担当者の編集アクセスは保持されます。残る権限でアクセスできない場合、サービスが元担当者の User Account ID を editor 一覧に追加します。個人所有のプレイブックを移譲した場合も、元の User owner の編集アクセスを保持します。元の owner が Workspace の場合は、自動で editor に追加しません。担当や所有者の変更だけでは元のユーザーのアクセスは失われないため、アクセスを削除したい場合は editor 一覧を別途見直してください。
現在の案件担当者は暗黙の仕事・管理アクセス権を持ち、保存される editor 一覧には含まれません。空の editor 一覧も有効です。アクセス変更後も、明示的な editor、Team、またはこの暗黙の権限を通じて、すべてのタスク担当者の仕事へのアクセスを維持する必要があります。
authorization は現在の ACL で評価されます。生きている案件の記録 read は常に filter と live 案件 ACL の積を取り、acl filter は authorized result を絞り込むだけで access を付与しません。public だけの読み手は公開 projection を受け取り、タスクや共同作業者の身元は受け取りません。提案 access も作成時 snapshot だけに頼らず、現在の target プレイブックを再確認します。
access 管理、プレイブック archive、過去 Version の archive は owner manager のみが行えます。latest Version は archive できません。readable な User は提案を作成でき、author は open な提案を編集し、プレイブック owner が resolve します。alias は名前、share token は token-based read を提供しますが、ownership は変わりません。
mutation には idempotency UUID を使います。不確実な response の後に同一 request を再試行する場合だけ再利用してください。案件とタスクの mutation はさらに lock version を要求し、同時作業者による暗黙の上書きを防ぎます。