Перейти к основному содержимому

Что можно редактировать и что защищено

Режимы roots

РежимВидимостьРедактирование
read_writeРазрешённые metadata и contentРазрешено после всех write checks
read_onlyРазрешённое read-представлениеНет
protected_read_onlyТолько безопасное protected-представлениеНикогда
hiddenНет в tree/search/APIНикогда

Текущие repo roots: knowledge/manual (manual, notes), docs (maintainer-docs, documentation) и website/docs (public-docs, documentation). knowledge/manual — явное редактируемое исключение внутри protected knowledge. А docs и website/docs могут быть writable только в maintainer workspace с явным allow_maintainer_docs_write = true; одного объявления этих roots недостаточно. Другие пользовательские Markdown roots должны быть добавлены явно.

Жёстко защищённые области

Configuration может сузить доступ, но не снять compiled protection. Generic Documents editor не изменяет _raw/, normalized/, ledger и generations, generated knowledge/ за пределами knowledge/manual/, run manifests, task ledger, audit events, .git/, secrets, .raytsystem/ managed state, platform/revision stores, indexes, graph snapshots, build/cache/dependency state, package locks и machine credentials.

Repo-local skills редактируются только специализированным skill editor. Protected и read-only объекты не получают кнопку «Редактировать»; сервер всё равно повторяет policy check при write.

Почему browser не получает path authority

API использует document/root/folder IDs и относительные display paths. Абсолютные пути не входят в payload, URL, logs или history. Сервер отклоняет traversal, symlink/hardlink и destination вне разрешённого root.

Связанные страницы

Источники истины

  • ops/decisions/ADR-035-managed-document-workspace.md
  • docs/13-documents-workspace-architecture.md
  • docs/14-documents-security-review.md
  • website/docs/knowledge/editable-vs-immutable.md