Konten und Gast-Sitzungen
Die gehostete Konsole kann Gast- und angemeldete Workflows anbieten. Verfügbare Identity Provider, Verifizierungsschritte und Kontofunktionen hängen von der ausgerollten Version und Konfiguration ab; nutzen Sie die Optionen auf dem aktuellen Anmeldebildschirm, nicht eine statische Provider-Liste.
Die richtige Sitzung wählen
Nutzen Sie eine Gast-Sitzung nur für risikoarme Evaluierung. Gast-Identität ist browsergebunden und kann verloren gehen, wenn Speicher gelöscht wird, der Browser abstürzt oder ein anderes Gerät genutzt wird. Speichern Sie Gast-ID und relevante Build-IDs, solange Arbeit läuft.
Melden Sie sich an, bevor Arbeit erhalten bleiben oder owner-beschränkt sein muss, u. a.:
- private Build-Artefakte herunterladen;
- von einem anderen Browser oder Gerät zurückkehren;
- account-scoped MCP-Zugangsdaten nutzen;
- Organisationsressourcen verwalten; oder
- Kontingente kaufen oder verbrauchen.
Angemeldet bei OpenFactory zu sein, gewährt keinen Zugriff auf den Build eines anderen Nutzers. Eine Download-URL mit not found kann Ownership durchsetzen, statt dass das Artefakt verschwunden ist.
Gast-Migration
Gehen Sie nicht davon aus, dass jedes Gast-Objekt automatisch migriert. Bietet die Konsole Claim oder Migration an, prüfen Sie danach jede Konversation, jedes Rezept, jeden Build, jede VM und jeden Download. Bewahren Sie dauerhafte IDs vor der Anmeldung, damit Support Ownership-Probleme von fehlendem Zustand unterscheiden kann.
Kontosicherheit
- Nutzen Sie einen Identity-Provider-Account mit Multifaktor-Authentifizierung, wo verfügbar.
- Teilen Sie keine Session-Cookies, Bearer-Tokens, MCP-Keys oder Gast-IDs.
- Erzeugen Sie Automatisierungs-Zugangsdaten nur für das beabsichtigte Konto und widerrufen Sie ungenutzte Keys.
- Nutzen Sie eine Organisationsrolle statt ein persönliches Konto zu teilen.
- Melden Sie sich auf geteilten Browsern ab und entfernen Sie heruntergeladene Artefakte mit sensibler Konfiguration.
Fehlerbehebung bei Anmeldung oder Ownership
Notieren Sie:
- Seiten-URL und UTC-Zeitstempel;
- ob die Sitzung Gast oder angemeldet ist;
- die sichtbare Kontokennung, ohne Geheimnisse zu kopieren;
- Konversations-, Rezept-, Build- oder VM-IDs;
- HTTP-Status und Fehlerdetail; und
- ob die Ressource in der ursprünglichen Browser-Sitzung sichtbar ist.
Ein erneuter Build behebt keine Identitäts-Diskrepanz. Stellen Sie zuerst die korrekte Owner-Sitzung wieder her.
Für Grenzen der Zusammenarbeit siehe Rollen und Berechtigungsumfang.