¿Qué es un workspace?
Un workspace es donde un equipo pequeño y sus agentes hacen el trabajo. Es el contenedor de más alto nivel para todo lo que hay en Driftless:- Áreas: los dominios de navegación en los que está mapeado el sistema.
- Topics y notas: lo que el equipo sabe, con el ciclo de vida Nota → Knowledge.
- Miembros, repos e integraciones.
Identidad vs. membresía
Clerk autentica a la persona (la sesión verificada). Pertenecer a un workspace es un hecho aparte, guardado en Driftless como una filaworkspace_members con un rol. Este desacople es deliberado: el workspace es la unidad central del producto, así que no queda atado a un recurso externo facturable y con tope.
La autorización es una verificación directa de membresía: ¿este usuario verificado tiene una fila de membresía para el workspace de la URL? Un no miembro recibe un 404 (el workspace se lee como si no existiera), nunca los datos de otro tenant.
Cómo cada superficie elige el workspace activo
Credenciales acotadas
Una sola credencial puede estar autorizada para varios workspaces, así que te autenticas una vez y llegas a todos, sin una “super key” que abra todo.- API keys: cuando creas una key en el dashboard (Settings → API keys), elige sus Authorized workspaces.
driftless loginentonces registra todos los workspaces que la key alcanza, yworkspace switchcambia entre ellos localmente. - Tokens OAuth (MCP): la pantalla de consentimiento te deja otorgar workspaces adicionales; cada llamada a una tool puede apuntar a cualquiera de ellos.
- La membresía es la verdad. Una credencial acotada solo puede alcanzar un workspace mientras su humano sea actualmente miembro. Saca a alguien de un workspace y sus credenciales ahí quedan revocadas de inmediato, sin necesidad de reemitir nada.
- Sin escalamiento. Dentro de cada workspace, una credencial actúa con el rol vigente de ese humano ahí, nunca uno más alto.
