v1.0.0-beta.5
Geändert: Berechtigungsprüfungen für Space-Rollen wurden überarbeitet und sind jetzt vorhersehbarer. Custom-Rollen aus früheren Versionen prüfen Sie bitte einmal nach dem Update.
Wann sollte ich das ändern?
- Wenn die Standardrollen nicht ausreichen (z.B. „nur Lesen, aber keine Agenten bearbeiten”)
- Bei Compliance-Anforderungen, die feingranulare Zugriffssteuerung erfordern
- Wenn Sie neue Projektstrukturen einrichten, die spezifische Berechtigungen benötigen
Systemrollen
Diese Rollen sind vordefiniert und können nicht verändert oder gelöscht werden:| Rolle | Beschreibung |
|---|---|
| Space Admin | Vollzugriff auf alle Inhalte und Einstellungen des Space |
| Space Editor | Kann Inhalte erstellen und bearbeiten, aber keine Space-Einstellungen oder Mitglieder verwalten |
| Space Viewer | Nur-Lese-Zugriff auf Inhalte; kann Agenten nutzen, aber nichts verändern |
Custom Space Rollen erstellen
Wenn die Systemrollen nicht ausreichen, können Sie benutzerdefinierte Space-Rollen anlegen. Diese gelten innerhalb von Spaces und steuern granular, was ein Mitglied in einem Space tun darf – von Inhalten über Tools bis hin zu Mitgliederverwaltung und Space-Einstellungen. UI-Ort: Org-Einstellungen → Space-Rollen → Rolle erstellenFormular
| Feld | Beschreibung | Pflicht |
|---|---|---|
| Rollenname | Eindeutige Kennung für diese Rolle (z.B. „Content Editor” oder „Daten-Analyst”) | Ja |
| Beschreibung | Kurzerklärung des Einsatzzwecks | Nein |
Eine Erklärung aller Aktionstypen (Lesen, Erstellen, Verwalten, Reveal, Use etc.) finden Sie im Aktions-Glossar der Rollenvorlagen. Das Glossar gilt für Org- und Space-Rollen gleichermaßen.
Berechtigungskategorien im Space
Die folgende Tabelle zeigt alle 23 Space-Rollen-Kategorien. Ressourcen wie Organizations, Users, Roles, Api Keys, Admin Conversations, Teams oder Settings.2Fa/Agents/Smtp/Spaces existieren ausschließlich auf Org-Ebene und werden über Rollenvorlagen gesteuert.| Kategorie | Aktionen | Was ermöglicht das im Space? |
|---|---|---|
| Agents | Erstellen, Lesen, Aktualisieren, Löschen, Ausführen | Bestimmt, wer Agenten im Space konfigurieren und nutzen darf. „Ausführen” allein reicht, um einen Agenten zu verwenden, ohne dessen Konfiguration ändern zu können. |
| Analytics | Lesen | Zugriff auf Space-Nutzungsstatistiken. |
| Apps | Analyse nutzen, Automatisierung nutzen, Vergleich nutzen, Extraktion nutzen, Transkription nutzen, Übersetzung nutzen | Steuert, welche App-Funktionen in der Space-Seitenleiste sichtbar und nutzbar sind. Pro App eine eigene „App nutzen”-Action. |
| Audit Logs | Lesen, Exportieren | Zugriff auf Space-Aktivitätsprotokolle und CSV-Export. |
| Base Models | Erstellen, Lesen, Aktualisieren, Löschen | KI-Modell-Konfigurationen (LLM-Provider und -Settings), die Agenten im Space zur Verfügung stehen. Ermöglicht Pro-Space-Modellauswahl unabhängig von Org-Defaults. |
| Billing | Lesen, Exportieren | Abrechnungsinformationen mit Space-Bezug einsehen. |
| Conversations | Erstellen, Lesen, Aktualisieren, Löschen, Nachricht senden | Wer im Space Chats führen, einsehen und bearbeiten darf. „Nachricht senden” ist die Grundvoraussetzung für die Interaktion mit Agenten. |
| Credentials | Erstellen, Lesen, Aktualisieren, Löschen, Aufdecken, Verwenden | API-Schlüssel, Tokens und Geheimnisse im Space. Verwenden erlaubt die Nutzung durch Agenten/Tools, Aufdecken zeigt den Klartext — nur an wenige Personen vergeben. |
| Data | Erstellen, Lesen, Aktualisieren, Löschen, Verwalten | Datei-Uploads und Datenquellen im Space. Steuert den Daten-Bereich in der Seitenleiste. „Verwalten” umfasst administrative Aktionen über die einzelnen CRUD-Aktionen hinaus. |
| Documents | Erstellen, Lesen, Aktualisieren, Löschen | Verarbeitete Dokument-Ergebnisse aus Analyse-, Vergleichs- und Extraktions-Apps. Getrennt von Datei-Uploads (siehe Data). |
| Folder | Lesen, Schreiben, Löschen | Ordner zum Organisieren von Agenten und Ressourcen innerhalb von Spaces. „Schreiben” deckt Anlegen und Umbenennen ab. |
| Library | Lesen, Schreiben | Zugriff auf die Bibliothek aus Space-Perspektive. Im Unterschied zu Org-Rollen steht hier kein „Verwalten” zur Verfügung — Freigabe und Verteilung werden auf Org-Ebene gesteuert. |
| Members | Hinzufügen, Lesen, Aktualisieren, Entfernen, Rollen zuweisen, Mitglieder verwalten | Mitgliederverwaltung im Space: Wer darf neue Mitglieder hinzufügen, bestehende entfernen und Rollen ändern. „Einladen” gibt es ausschließlich auf Org-Ebene. |
| Pins | Erstellen, Lesen, Löschen | Angeheftete Elemente für schnellen Zugriff auf häufig verwendete Ressourcen. |
| Prompt Variables | Erstellen, Lesen, Aktualisieren, Löschen | Wiederverwendbare Variablen, die in Agenten-Prompts eingefügt werden können. |
| Scheduled Tasks | Erstellen, Lesen, Aktualisieren, Löschen | Automatisierte Aufgaben, die nach einem wiederkehrenden Zeitplan ausgeführt werden. |
| Settings.Chat | Lesen | Chat-Settings (Auto-Naming-Modell, Parsing-Mode, Dateigrößenlimits) auf Space-Ebene read-only sichtbar. Änderungen erfolgen auf Org-Ebene. |
| Settings.Parsers | Lesen, Aktualisieren | Parser-Settings auf Space-Ebene anzeigen und überschreiben. |
| Settings.Storage | Lesen | Storage-/Daten-Settings (Limits, Quotas) auf Space-Ebene read-only einsehen. |
| Spaces | Lesen, Aktualisieren, Löschen | Grundlegende Space-Operationen. Löschen ist hochkritisch — entfernt den gesamten Space mit allen Inhalten unwiderruflich. |
| Tables | Erstellen, Lesen, Aktualisieren, Löschen, Schema verwalten, Abfragen | Strukturierte Datentabellen, die von Agenten abgefragt und von Benutzern verwaltet werden können. |
| Tools | Erstellen, Lesen, Aktualisieren, Löschen | Externe Tools und MCP-Integrationen, die Agenten zur Verfügung stehen. |
| Webhooks | Erstellen, Lesen, Aktualisieren, Löschen | n8n-Webhook-Integrationen für externe Automatisierungs-Workflows. |
Best Practices
Auswirkungen
- Neue Rollen stehen sofort in allen Spaces zur Verfügung – beim direkten Zuweisen von Mitgliedern und bei der Team-Space-Zuordnung.
- Änderungen an einer Rolle wirken sich auf alle Mitglieder aus, die diese Rolle in einem Space haben.
- Gelöschte Custom Rollen: Betroffene Mitglieder verlieren ihre spezifischen Rechte und müssen einer anderen Rolle zugewiesen werden.
Space-Einstellungen sind zusätzlich durch die Org-Limits begrenzt. Eine Space-Rolle kann zwar das Ändern von Settings erlauben, aber der Space-Admin kann Werte nur innerhalb der organisationsweit definierten Grenzen anpassen.
Details zur Nutzung von Rollen in Kombination mit Teams finden Sie unter Teams. Informationen zu instanzweiten Rollenvorlagen und dem vollständigen Aktions-Glossar finden Sie unter Rollenvorlagen.
