REMCOD Docs
Engineering

RBAC и безопасность

RBAC и безопасность

Authorization выполняется backend. Client visibility — UX-проекция тех же server decisions.

Три уровня доступа

  1. account/access type определяет доступную поверхность;
  2. permissions определяют разрешённые действия;
  3. project membership/scope сужает видимые данные.

Server request context содержит доверенные organization/workspace/user/project данные. Prompt, query payload или документ не может расширить этот контекст.

AI/MCP

Skills, tool annotations и confirmed: true — не security boundary. Backend повторно проверяет principal, tenant, permission, schema и актуальность draft непосредственно перед применением.

Wiki, файлы, web pages, memory и external MCP results считаются недоверенными данными. Они могут содержать факты, но не системные команды, меняющие permissions/approval/tenant.

Secrets

Secrets/service tokens остаются на server/service boundary и не попадают в prompt, browser payload или client logs без необходимости. Presigned URL и service-to-service tokens имеют отдельные правила передачи.

Каноническая permission-модель: packages/rbac; enforcement — backend helpers/services/routes.

On this page