Organisationen & Teams
Persönlicher Workspace, Team-Orgs, Rollen, Einladungen.
Jeder SovrGPT-Account hat per Default eine persönliche Organisation (Workspace). Sie ist privat, gehört nur dir, und enthält alle Chats, API-Keys, Connectoren und Quoten.
Wer mit anderen zusammenarbeiten will, legt zusätzlich eine Team-Organisation an.
Persönliche Org
- Wird automatisch beim ersten Login angelegt (Slug = User-Hash).
- Sichtbar in der Sidebar als „Persönlich".
- Kann nicht gelöscht werden.
- Standard-Tier: free (Modelle laufen, aber faire Nutzung gilt).
Team-Org anlegen
- Sidebar → „+ Neue Team-Organisation"
- Slug vergeben (
acme-gmbh) — wird Teil der URL:sovrgpt.com/orgs/acme-gmbh/... - Name vergeben (
ACME GmbH). - Nach dem Anlegen ist man automatisch
owner.
Rollen
| Rolle | Rechte |
|---|---|
owner | Alles (löschen, Tier ändern, Mitglieder verwalten, Billing). |
admin | Mitglieder einladen/entfernen, Connectoren verwalten, API-Keys widerrufen. |
member | Chats erstellen, Modelle nutzen, eigene API-Keys verwalten. |
Mitglieder einladen
Sidebar → Org & Mitglieder → "Einladen".- E-Mail eintragen + Rolle wählen.
- Eingeladener bekommt Magic-Link. Nach Login wird er Mitglied.
- Eingeladene Mitglieder ohne SovrGPT-Account werden automatisch onboarded.
Org wechseln
Oben in der Sidebar steht die aktive Org. Klick öffnet das Dropdown — alle Orgs, in denen man Mitglied ist, werden gelistet. Auswahl wechselt den Kontext (alle Chats, Connectoren, API-Keys, Quoten).
Was ist org-scoped?
Folgende Dinge gehören immer einer Org, nicht einem User:
- Chats & Nachrichten
- Hochgeladene Anhänge (Storage-Bucket
attachments) - API-Keys
- Marketplace-Connectoren (OAuth-Token)
- Geplante Aufgaben
- Verbrauch & Logs
Beim Org-Wechsel sieht man nur Chats / Keys / Connectoren der aktiven Org.
Sichtbare Modelle pro Org
Unter Einstellungen → Modelle legen Owner und Admins fest, welche Modelle in ihrer Organisation auswählbar sind. Zwei Modi:
| Modus | Verhalten |
|---|---|
| Alle Modelle zeigen (Standard) | Neue Modelle im Katalog erscheinen automatisch. |
| Nur die ausgewählten | Neue Modelle bleiben ausgeblendet, bis sie freigeschaltet werden. |
Drei Dinge, die dabei oft überraschen:
- Es wirkt serverseitig, nicht nur im Picker. Ein ausgeblendetes Modell ist
auch über die API nicht ansprechbar:
POST /v1/chat/completionsantwortet mit404 model_not_found, undGET /v1/modelslistet es gar nicht erst. - Laufende Chats brechen nicht ab. Ein Chat, der bereits auf ein Modell festgelegt ist, läuft darauf weiter. Ausblenden ist eine Regel für die Auswahl, kein Not-Aus für bestehende Gespräche.
- Agenten und geplante Aufgaben mit einem ausgeblendeten Modell fallen automatisch auf ein erlaubtes zurück — ein nächtlicher Cron-Job schlägt deswegen nicht fehl.
Der Tarif bleibt die Obergrenze: Die Org-Auswahl kann nur einschränken, nie Modelle freischalten, die der Plan nicht enthält.
Row-Level-Security
Wir setzen Postgres-RLS ein. Auf jeder Tabelle, die User-Daten enthält, filtert eine Policy nach Org-Mitgliedschaft. Selbst wenn eine SQL-Injection gelänge, würde die Policy verhindern, dass Org A Daten von Org B sieht.
Custom-Subdomain (Enterprise)
Auf Wunsch wird eine Org auf eine eigene Subdomain gemappt
(acme.sovrgpt.com). Das wird im Vertrag mit eNetworkers vereinbart.