Skip to main content

¿Qué es un workspace?

Un workspace es donde un equipo pequeño y sus agentes hacen el trabajo. Es el contenedor de más alto nivel para todo lo que hay en Driftless:
  • Áreas: los dominios de navegación en los que está mapeado el sistema.
  • Topics y notas: lo que el equipo sabe, con el ciclo de vida Nota → Knowledge.
  • Miembros, repos e integraciones.
Todo pertenece a exactamente un workspace, y el acceso siempre está acotado a él. Una persona puede pertenecer a varios workspaces y cambiar entre ellos, en el dashboard, la CLI o un cliente MCP, sin volver a iniciar sesión.

Identidad vs. membresía

Clerk autentica a la persona (la sesión verificada). Pertenecer a un workspace es un hecho aparte, guardado en Driftless como una fila workspace_members con un rol. Este desacople es deliberado: el workspace es la unidad central del producto, así que no queda atado a un recurso externo facturable y con tope. La autorización es una verificación directa de membresía: ¿este usuario verificado tiene una fila de membresía para el workspace de la URL? Un no miembro recibe un 404 (el workspace se lee como si no existiera), nunca los datos de otro tenant.

Cómo cada superficie elige el workspace activo

Credenciales acotadas

Una sola credencial puede estar autorizada para varios workspaces, así que te autenticas una vez y llegas a todos, sin una “super key” que abra todo.
  • API keys: cuando creas una key en el dashboard (Settings → API keys), elige sus Authorized workspaces. driftless login entonces registra todos los workspaces que la key alcanza, y workspace switch cambia entre ellos localmente.
  • Tokens OAuth (MCP): la pantalla de consentimiento te deja otorgar workspaces adicionales; cada llamada a una tool puede apuntar a cualquiera de ellos.
Dos reglas mantienen esto seguro:
  1. La membresía es la verdad. Una credencial acotada solo puede alcanzar un workspace mientras su humano sea actualmente miembro. Saca a alguien de un workspace y sus credenciales ahí quedan revocadas de inmediato, sin necesidad de reemitir nada.
  2. Sin escalamiento. Dentro de cada workspace, una credencial actúa con el rol vigente de ese humano ahí, nunca uno más alto.

Invitaciones

Owners y admins invitan a compañeros por email (Settings → Members, o la API). Driftless crea una invitación de un solo uso, válida 7 días, y envía un enlace por correo. El invitado inicia sesión y se une como member, sin necesidad de una organización externa.

Mover un topic entre workspaces

Un topic vive en un workspace, pero puedes reubicarlo:
Mover resetea el topic a Nota en su nuevo workspace, porque el estado de Knowledge es específico del workspace y no se traslada, y suelta los anchors locales del workspace (links de repo, relaciones). Requiere owner/admin en el workspace de origen y membresía en el de destino.