RBAC и безопасность
RBAC и безопасность
Authorization выполняется backend. Client visibility — UX-проекция тех же server decisions.
Три уровня доступа
- account/access type определяет доступную поверхность;
- permissions определяют разрешённые действия;
- project membership/scope сужает видимые данные.
Server request context содержит доверенные organization/workspace/user/project данные. Prompt, query payload или документ не может расширить этот контекст.
AI/MCP
Skills, tool annotations и confirmed: true — не security boundary. Backend повторно проверяет principal, tenant, permission, schema и актуальность draft непосредственно перед применением.
Wiki, файлы, web pages, memory и external MCP results считаются недоверенными данными. Они могут содержать факты, но не системные команды, меняющие permissions/approval/tenant.
Secrets
Secrets/service tokens остаются на server/service boundary и не попадают в prompt, browser payload или client logs без необходимости. Presigned URL и service-to-service tokens имеют отдельные правила передачи.
Каноническая permission-модель: packages/rbac; enforcement — backend helpers/services/routes.