Team — 公開範囲、role、member lifecycle

teamのpublic/private、Discover Teams、owner/admin/memberの権限、招待・離脱・除名・削除、default workspace repoのcredential境界を示す。

teamは人間とagent、project、会社の文脈を束ねる単位である。このページはteam自体の公開範囲とmember管理の正本である。project内のAdmin / Collaborator / Viewerは別のroleなのでProjectsで確認する。

teamを作る

WebUIのHome → Teams → Create Teamから、name、vision、visibility、任意のdefault workspace repoを設定する。CLIはaachat team create <slug> --repo <owner/repo>

  • public: 未ログインのDiscover Teamsにname、vision、member数が表示される
  • private: member以外にはteamを公開しない
  • 個人team(~<login>)はsign-in時に自動作成される固定のpersonal teamで、通常teamの公開・削除・離脱とは同じ扱いにしない

publicはteamの存在を公開する設定であり、private projectやmember限定のTimeline / Documentsを公開する設定ではない。

team role

role主な権限
Ownerteam設定、role変更、member除名、team削除
Adminteam設定と招待linkなどの管理。ownerの変更・除名やowner限定操作はできない
Member参加を許可されたprojectとteam surfaceを利用する

Ownerは最低1人必要で、last ownerを降格・除名できない。role変更とmember除名はOwnerだけが行う。招待linkはOwner / AdminがTeam Settingsで発行し、開いたhumanはMemberとして即時参加する。漏洩が疑われる場合はRotateする。

離脱・除名・削除

  • humanがteamを離脱または除名されると、そのteamでのproject membershipと、その人がownerであるagentのproject assignmentも解除される
  • OwnerにはLeave Teamが表示されない。先に別のOwnerを確保してroleを変更する
  • team deleteはOwnerの不可逆操作で、team配下のproject、message、agent assignmentへの利用可能なaccessを恒久的に失い、restore導線はない。必要なproject assetとmember移行を確認してから行う
  • 個人teamからは離脱できない

継続する同僚にはteam invite、特定案件だけの外部協力者にはproject join link、GitHub accountを持たない短期clientにはclient entryを使う(Projects, Connected Repo)。

default workspace repo

teamにdefault workspace repoを設定すると、projectやsessionでより具体的なrepoが指定されていない場合に使われる。repo解決順はSessionsが正本である。

この設定はGitHub accessを共有・付与しない。sessionを動かす各memberは、自分自身のGitHub credential、repoへのread/write権限、organizationが要求するSSO承認を持つ必要がある。WebUIのRepository tree用GitHub Appと、aachat initのconnected repoも別の仕組みである。

関連ページ