> ## Documentation Index
> Fetch the complete documentation index at: https://docs.localmind.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Space-Rollen

> Systemrollen und benutzerdefinierte Rollen auf Space-Ebene verwalten.

Space-Rollen steuern, was Mitglieder innerhalb eines Space tun dürfen. Sie definieren hier die verfügbaren Rollen für die gesamte Organisation – sowohl die geschützten Systemrollen als auch benutzerdefinierte Rollen für spezifische Anforderungen.

<Warning>
  Erfordert die Rolle **Org Admin**.
</Warning>

<Update label="v1.0.0-beta.5">
  **Geändert:** Berechtigungsprüfungen für Space-Rollen wurden überarbeitet und sind jetzt vorhersehbarer. Custom-Rollen aus früheren Versionen prüfen Sie bitte einmal nach dem Update.
</Update>

## Wann sollte ich das ändern?

* Wenn die Standardrollen nicht ausreichen (z.B. „nur Lesen, aber keine Agenten bearbeiten")
* Bei Compliance-Anforderungen, die feingranulare Zugriffssteuerung erfordern
* Wenn Sie neue Projektstrukturen einrichten, die spezifische Berechtigungen benötigen

## Systemrollen

Diese Rollen sind vordefiniert und können nicht verändert oder gelöscht werden:

| Rolle            | Beschreibung                                                                                    |
| ---------------- | ----------------------------------------------------------------------------------------------- |
| **Space Admin**  | Vollzugriff auf alle Inhalte und Einstellungen des Space                                        |
| **Space Editor** | Kann Inhalte erstellen und bearbeiten, aber keine Space-Einstellungen oder Mitglieder verwalten |
| **Space Viewer** | Nur-Lese-Zugriff auf Inhalte; kann Agenten nutzen, aber nichts verändern                        |

## Custom Space Rollen erstellen

Wenn die Systemrollen nicht ausreichen, können Sie benutzerdefinierte Space-Rollen anlegen. Diese gelten innerhalb von Spaces und steuern granular, was ein Mitglied in einem Space tun darf – von Inhalten über Tools bis hin zu Mitgliederverwaltung und Space-Einstellungen.

**UI-Ort:** Org-Einstellungen → Space-Rollen → **Rolle erstellen**

### Formular

| Feld         | Beschreibung                                                                    | Pflicht |
| ------------ | ------------------------------------------------------------------------------- | ------- |
| Rollenname   | Eindeutige Kennung für diese Rolle (z.B. „Content Editor" oder „Daten-Analyst") | Ja      |
| Beschreibung | Kurzerklärung des Einsatzzwecks                                                 | Nein    |

Im Berechtigungsbereich können Sie über die **Suche** („Kategorien oder Berechtigungen suchen…") gezielt nach Berechtigungen filtern. **Alle auswählen** und **Alle abwählen** erleichtern die initiale Konfiguration.

<Note>
  Eine Erklärung aller Aktionstypen (Lesen, Erstellen, Verwalten, Reveal, Use etc.) finden Sie im [Aktions-Glossar der Rollenvorlagen](/settings/instance/Role-Templates#aktions-glossar). Das Glossar gilt für Org- und Space-Rollen gleichermaßen.
</Note>

### Berechtigungskategorien im Space

Die folgende Tabelle zeigt **alle 23 Space-Rollen-Kategorien**. Ressourcen wie Organizations, Users, Roles, Api Keys, Admin Conversations, Teams oder Settings.2Fa/Agents/Smtp/Spaces existieren ausschließlich auf Org-Ebene und werden über [Rollenvorlagen](/settings/instance/Role-Templates#berechtigungskategorien) gesteuert.

| Kategorie            | Aktionen                                                                                                              | Was ermöglicht das im Space?                                                                                                                                                       |
| -------------------- | --------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Agents**           | Erstellen, Lesen, Aktualisieren, Löschen, Ausführen                                                                   | Bestimmt, wer Agenten im Space konfigurieren und nutzen darf. „Ausführen" allein reicht, um einen Agenten zu verwenden, ohne dessen Konfiguration ändern zu können.                |
| **Analytics**        | Lesen                                                                                                                 | Zugriff auf Space-Nutzungsstatistiken.                                                                                                                                             |
| **Apps**             | Analyse nutzen, Automatisierung nutzen, Vergleich nutzen, Extraktion nutzen, Transkription nutzen, Übersetzung nutzen | Steuert, **welche App-Funktionen** in der Space-Seitenleiste sichtbar und nutzbar sind. Pro App eine eigene „*App* nutzen"-Action.                                                 |
| **Audit Logs**       | Lesen, Exportieren                                                                                                    | Zugriff auf Space-Aktivitätsprotokolle und CSV-Export.                                                                                                                             |
| **Base Models**      | Erstellen, Lesen, Aktualisieren, Löschen                                                                              | KI-Modell-Konfigurationen (LLM-Provider und -Settings), die Agenten im Space zur Verfügung stehen. Ermöglicht Pro-Space-Modellauswahl unabhängig von Org-Defaults.                 |
| **Billing**          | Lesen, Exportieren                                                                                                    | Abrechnungsinformationen mit Space-Bezug einsehen.                                                                                                                                 |
| **Conversations**    | Erstellen, Lesen, Aktualisieren, Löschen, Nachricht senden                                                            | Wer im Space Chats führen, einsehen und bearbeiten darf. „Nachricht senden" ist die Grundvoraussetzung für die Interaktion mit Agenten.                                            |
| **Credentials**      | Erstellen, Lesen, Aktualisieren, Löschen, Aufdecken, Verwenden                                                        | API-Schlüssel, Tokens und Geheimnisse im Space. **Verwenden** erlaubt die Nutzung durch Agenten/Tools, **Aufdecken** zeigt den Klartext — nur an wenige Personen vergeben.         |
| **Data**             | Erstellen, Lesen, Aktualisieren, Löschen, Verwalten                                                                   | Datei-Uploads und Datenquellen im Space. Steuert den Daten-Bereich in der Seitenleiste. „Verwalten" umfasst administrative Aktionen über die einzelnen CRUD-Aktionen hinaus.       |
| **Documents**        | Erstellen, Lesen, Aktualisieren, Löschen                                                                              | Verarbeitete Dokument-Ergebnisse aus Analyse-, Vergleichs- und Extraktions-Apps. **Getrennt von Datei-Uploads** (siehe Data).                                                      |
| **Folder**           | Lesen, Schreiben, Löschen                                                                                             | Ordner zum Organisieren von Agenten und Ressourcen innerhalb von Spaces. „Schreiben" deckt Anlegen und Umbenennen ab.                                                              |
| **Library**          | Lesen, Schreiben                                                                                                      | Zugriff auf die Bibliothek aus Space-Perspektive. Im Unterschied zu Org-Rollen steht hier kein „Verwalten" zur Verfügung — Freigabe und Verteilung werden auf Org-Ebene gesteuert. |
| **Members**          | Hinzufügen, Lesen, Aktualisieren, Entfernen, Rollen zuweisen, Mitglieder verwalten                                    | Mitgliederverwaltung im Space: Wer darf neue Mitglieder hinzufügen, bestehende entfernen und Rollen ändern. „Einladen" gibt es ausschließlich auf Org-Ebene.                       |
| **Pins**             | Erstellen, Lesen, Löschen                                                                                             | Angeheftete Elemente für schnellen Zugriff auf häufig verwendete Ressourcen.                                                                                                       |
| **Prompt Variables** | Erstellen, Lesen, Aktualisieren, Löschen                                                                              | Wiederverwendbare Variablen, die in Agenten-Prompts eingefügt werden können.                                                                                                       |
| **Scheduled Tasks**  | Erstellen, Lesen, Aktualisieren, Löschen                                                                              | Reservierte Berechtigungskategorie — derzeit ohne Funktion in der Plattform.                                                                                                       |
| **Settings.Chat**    | Lesen                                                                                                                 | Chat-Settings (Auto-Naming-Modell, Parsing-Mode, Dateigrößenlimits) auf Space-Ebene **read-only** sichtbar. Änderungen erfolgen auf Org-Ebene.                                     |
| **Settings.Parsers** | Lesen, Aktualisieren                                                                                                  | Parser-Settings auf Space-Ebene anzeigen und überschreiben.                                                                                                                        |
| **Settings.Storage** | Lesen                                                                                                                 | Storage-/Daten-Settings (Limits, Quotas) auf Space-Ebene **read-only** einsehen.                                                                                                   |
| **Spaces**           | Lesen, Aktualisieren, Löschen                                                                                         | Grundlegende Space-Operationen. **Löschen ist hochkritisch** — entfernt den gesamten Space mit allen Inhalten unwiderruflich.                                                      |
| **Tables**           | Erstellen, Lesen, Aktualisieren, Löschen, Schema verwalten, Abfragen                                                  | Strukturierte Datentabellen, die von Agenten abgefragt und von Benutzern verwaltet werden können.                                                                                  |
| **Tools**            | Erstellen, Lesen, Aktualisieren, Löschen                                                                              | Externe Tools und MCP-Integrationen, die Agenten zur Verfügung stehen.                                                                                                             |
| **Webhooks**         | Erstellen, Lesen, Aktualisieren, Löschen                                                                              | n8n-Webhook-Integrationen für externe Automatisierungs-Workflows.                                                                                                                  |

{/* TODO (Members-Zeile, „Einladen nur auf Org-Ebene"): gegen Live-UI verifizieren — Konflikt mit permissions-model.md (Space-Members dort inkl. Einladen) */}

### Best Practices

<Tip>
  **Custom Rollen nur anlegen, wenn Systemrollen nicht passen.** Für häufige Szenarien empfehlen sich 2–3 Standard-Custom-Rollen:

  * **Content Editor** — Agents, Documents, Data, Tables: Erstellen/Lesen/Aktualisieren. Keine Settings- oder Members-Rechte.
  * **Read-only + Execute** — Alle Kategorien: Lesen. Agents und Apps: Ausführen. Conversations: Nachricht senden. Für Benutzer, die Agenten nutzen, aber nichts verändern sollen.
</Tip>

<Warning>
  **Hochrisiko-Berechtigungen sparsam vergeben:**

  * **Spaces → Löschen** entfernt den gesamten Space unwiderruflich
  * **Credentials → Reveal** zeigt sensible Zugangsdaten im Klartext
  * **Members → Rollen zuweisen / Mitglieder verwalten** erlaubt Rechteeskalation
  * **Settings → Aktualisieren** ermöglicht Änderungen an Space-Limits und Konfiguration

  Prüfen Sie regelmäßig, wer diese Berechtigungen hat.
</Warning>

## Auswirkungen

* Neue Rollen stehen sofort in allen Spaces zur Verfügung – beim direkten Zuweisen von Mitgliedern und bei der Team-Space-Zuordnung.
* Änderungen an einer Rolle wirken sich auf **alle Mitglieder** aus, die diese Rolle in einem Space haben.
* Gelöschte Custom Rollen: Betroffene Mitglieder verlieren ihre spezifischen Rechte und müssen einer anderen Rolle zugewiesen werden.

<Tip>
  **Letzte Rolle entfernen:** Beim Entfernen der letzten Rolle eines Mitglieds erscheint seit v1.0.0-beta.4 ein Bestätigungsdialog, da das Mitglied dadurch vollständig aus dem Space entfernt wird. So lässt sich versehentliches Aussperren zuverlässig vermeiden.
</Tip>

<Note>
  Space-Einstellungen sind zusätzlich durch die [Org-Limits](/settings/organization/Einstieg) begrenzt. Eine Space-Rolle kann zwar das Ändern von Settings erlauben, aber der Space-Admin kann Werte nur innerhalb der organisationsweit definierten Grenzen anpassen.
</Note>

<Info>
  Details zur Nutzung von Rollen in Kombination mit Teams finden Sie unter [Teams](/navigation/Teams). Informationen zu instanzweiten Rollenvorlagen und dem vollständigen Aktions-Glossar finden Sie unter [Rollenvorlagen](/settings/instance/Role-Templates).
</Info>
