Zum Inhalt springen

Basis · jeder Tarif

Befehl tippen, Antwort im Raum

Slash-Befehle in Enclessa gibt es in zwei Arten. Eingebaute Befehle decken ab, was Menschen ständig tun — einem Kanal beitreten und ihn verlassen, jemanden einladen, eine Direktnachricht senden, die Kopfzeile eines Kanals setzen, einen Anruf starten, suchen. Eigene Befehle werden pro Team registriert und rufen einen HTTP-Endpunkt unter Ihrer Kontrolle auf: Enclessa sendet die Anfrage, wartet bis zu drei Sekunden und zeigt die Antwort entweder im Raum oder privat bei der Person, die den Befehl getippt hat.

Aktualisiert

Eingebaut
/join, /leave, /invite, /msg, /header, /call, /search und mehr
Geltungsbereich eigener Befehle
Pro Team registriert, von jemandem, der das Team verwalten darf
Zeitbudget
Drei Sekunden, bis Ihr Endpunkt antwortet
Antwortarten
In den Kanal oder privat an die aufrufende Person
Ausgehende Sicherheit
Private Adressbereiche werden im Dialer abgewiesen
Autor
Ein Bot-Konto, das mit dem Befehl eingerichtet wird

Welche Befehle sind eingebaut?

Die, die sich lohnen: /join und /leave für Kanäle, /invite, um jemanden hinzuzuholen, /msg, um eine Direktnachricht zu öffnen, /header, um festzulegen, wofür ein Raum da ist, /call, um einen Anruf zu starten, /search zum Suchen, /shrug aus dem naheliegenden Grund und /shortcuts, um die Übersicht aller Befehle zu öffnen. Befehle, die mit „nicht implementiert“ hätten antworten müssen, wurden weggelassen, weil ein Befehl, der nicht funktioniert, schlimmer ist als einer, den es nicht gibt.

  • Autovervollständigung beim Tippen, mit einem Hinweis pro Befehl
  • /shortcuts öffnet die vollständige Liste, statt sie jemandem zum Auswendiglernen aufzubürden
  • Eingebaute Befehle laufen im Client und kosten auf dem Server nichts

Wie registriere ich einen eigenen Befehl?

Wer das Team verwalten darf, registriert ihn mit einer URL. Beim Registrieren wird ein Bot-Konto eingerichtet, und dieser Bot tritt einem Raum erst bei, wenn der Befehl dort zum ersten Mal verwendet wird, nicht schon bei der Registrierung — denn ein teamweiter Befehl kann nicht vorher wissen, in welchen Räumen er genutzt wird.

  • Auf ein Team begrenzt, geschützt durch die Berechtigung, die ohnehin für das Team gilt
  • Die Registrierung richtet den Bot ein; der Bot tritt einem Raum bei der ersten Nutzung dort bei
  • Die ausgehende Anfrage trägt ein versiegeltes Bearer-Token, damit Ihr Endpunkt den Aufrufer prüfen kann
  • Ein unbekannter Befehl antwortet klar: In diesem Team gibt es keinen solchen Befehl

Was muss mein Endpunkt zurückgeben?

Eine Antwort in der Form, die Slack etabliert hat. Ein Antworttyp in_channel postet die Antwort für alle in den Raum; alles andere geht an die Person, die den Befehl getippt hat, und an niemanden sonst. Eine private Antwort wird überhaupt nicht in die Nachrichtentabelle geschrieben — sie kommt in der HTTP-Antwort zurück und ist dann weg.

  • Drei Sekunden zum Antworten, dasselbe Budget, das Slack setzt, aus demselben Grund
  • in_channel postet in den Raum; standardmäßig antwortet der Befehl nur der aufrufenden Person
  • Eine private Antwort hat keine Nachrichtenzeile, kann also weder durchsucht noch exportiert noch aufbewahrt werden
  • Eine gepostete Antwort trägt Metadaten, die den Befehl nennen, der sie erzeugt hat

Was verhindert, dass ein Befehl genutzt wird, um unser Netz abzutasten?

Die Adressprüfung findet im Dialer statt, auf der Adresse, mit der tatsächlich verbunden wird. Eine Prüfung des Hostnamens lässt sich durch einen DNS-Eintrag aushebeln, der 127.0.0.1 liefert, und eine Prüfung vor dem Verbindungsaufbau dadurch, dass DNS beim zweiten Mal anders antwortet. Private Bereiche werden standardmäßig abgewiesen, und die Einstellung, die sie öffnet, ist bewusst nichts, worum eine Produktivinstallation gebeten wird.

  • Server-Side Request Forgery wird an der aufgelösten Adresse blockiert, nicht am Hostnamen
  • Private und Loopback-Bereiche werden abgewiesen, sofern sie nicht ausdrücklich geöffnet sind
  • Der Befehls-Bot ist Mitglied des Raums, also gelten die Berechtigungen des Raums weiterhin für das, was er postet

Was es nicht leistet

Hier gesagt, statt erst nach der Anmeldung entdeckt.

  • Drei Sekunden sind das ganze Budget. Ein Befehl, der länger braucht, sollte sofort bestätigen und sein Ergebnis später über einen eingehenden Webhook posten.
  • Antworten sind Text. Es gibt keine Schaltflächen, Menüs, Modals oder Formulare in einer Enclessa-Nachricht, also kann ein Befehl keinen interaktiven Dialog öffnen.
  • Eigene Befehle gelten pro Team. Es gibt keinen organisationsweiten Befehl und keinen Befehl pro Kanal.
  • Nur verwaltete Räume. Ein Befehls-Bot kann nicht Mitglied eines Ende-zu-Ende-verschlüsselten Raums sein, weil der Server darin weder lesen noch schreiben kann.
  • Nichts überträgt Ereignisse an Sie. Ein Befehl läuft, wenn jemand ihn tippt, und nie nach Zeitplan oder auf einen Auslöser.

Fragen

Slash-Befehle: häufige Fragen

  • Ja. Eingebaute Befehle decken das Beitreten und Verlassen von Kanälen ab, das Einladen von Personen, das Senden von Direktnachrichten, das Setzen der Kopfzeile eines Kanals, das Starten eines Anrufs und die Suche. Teams können außerdem eigene Befehle registrieren, die einen HTTP-Endpunkt unter ihrer Kontrolle aufrufen.
  • Wer ein Team verwalten darf, registriert einen Befehl mit einer URL. Wird er verwendet, sendet Enclessa eine Anfrage mit einem versiegelten Bearer-Token, wartet bis zu drei Sekunden und zeigt die Antwort entweder im Kanal oder privat bei der Person, die ihn getippt hat.
  • Ja. Eine Antwort, die nicht als in_channel markiert ist, geht nur an die Person, die den Befehl getippt hat, und wird nie in den Nachrichtenspeicher geschrieben — sie kann also weder durchsucht noch exportiert noch aufbewahrt werden.
  • Standardmäßig nicht. Ausgehende Aufrufe an private und Loopback-Adressbereiche werden an der aufgelösten Adresse im Dialer abgewiesen, sodass ein Hostname, der auf eine interne Adresse auflöst, nicht durchkommt. Das zu öffnen ist eine Entscheidung auf Ebene der Installation.

Verschlüsselte Zusammenarbeit, gehostet in Europa.

Legen Sie in ein paar Minuten einen Workspace an. Er gehört Ihnen, erreichbar unter your-team.enclessa.app, betrieben in der Europäischen Union, mit Ende-zu-Ende-verschlüsselten Direktnachrichten ab der ersten.