---
title: Grupos y permisos
question: ¿Quién puede hacer qué en Diavi?
description: Los grupos incluidos de origen, cómo crear otros, y por qué se señalan los permisos que cuestan.
section: manage
order: 1
---
Lo que puede hacer cada persona proviene de su **grupo**. Diavi incluye cinco — **propietario**, **administrador**, **manager**, **desarrollador**, **observador** — pero nada le obliga a limitarse a ellos: cree tantos como necesite su organización, desde **Grupos y permisos**.

## ¿Por qué cambia el menú según la persona?

Una entrada del menú aparece porque la persona tiene el permiso que abre esa pantalla. No hay por un lado permisos y por otro una visualización que ajustar: **quitar un permiso oculta la entrada y cierra la API a la vez**. Un menú que muestre una página inaccesible, o que oculte una abierta, no es posible.

El cambio surte efecto **de inmediato**, sin que la persona tenga que volver a iniciar sesión.

## ¿Qué contienen los grupos incluidos?

**Propietario** — todo, incluida la suscripción, el token Git de la cuenta y su eliminación. Es quien creó la cuenta.

**Administrador** — la configuración sensible: modelos por agente, límites de tokens, intentos de corrección, contextos.

**Manager** — el flujo de trabajo: rama destino, etiqueta en las solicitudes de fusión, consulta de miembros. Autoridad real sobre cómo se trabaja, ninguna sobre lo que cuesta.

**Desarrollador** — lanza ejecuciones y responde a las preguntas de los agentes.

**Observador** — solo lectura.

Esos cinco se pueden editar y vaciar libremente. Solo se rechaza su **eliminación**: sus miembros quedarían sin ningún permiso.

## ¿Cómo creo un grupo?

En **Grupos y permisos**, asígnele un código (minúsculas y guiones, no cambiará) y un nombre, y marque lo que abre. Los permisos se agrupan por dominio y dos marcas le avisan antes de marcar:

- **coste** — este permiso cambia lo que consume (modelos, límites, número de intentos);
- **sensible** — este permiso expone importes o permite crear compañeros.

Ninguno está prohibido: es su organización. Se señalan para que concederlos sea una decisión y no un clic distraído.

## ¿Por qué separar el flujo de trabajo del coste?

Porque un modelo más potente multiplica su consumo, y quien decide cómo se organiza el trabajo no es necesariamente quien lleva el presupuesto. Una consecuencia a conocer: un cambio que mezcle un ajuste de flujo de trabajo con uno que afecta al coste se **rechaza entero**, nunca se aplica a medias.

## ¿Cómo añado a alguien?

Desde **Miembros**, eligiendo su grupo en la lista: los cinco de origen y los que usted haya creado. Diavi puede listar los miembros de su organización de GitHub o de su grupo de GitLab para no tener que escribirlos uno a uno.

## ¿Por qué no hay contraseña?

Cada persona inicia sesión con su propio token de acceso a su forja, validado contra ella en cada conexión. Diavi no almacena ninguna contraseña: un secreto menos que proteger, restablecer y perder.
