Skip to main content

Roles and privileges

The privilege boundary as the database states it. Bootstrap creates two login roles: taisce_control, which reads the credential registry, and taisce_data, which serves memory. Migrations and project provisioning run as the administrative identity, which owns every object. A serving process refuses to start on a connection whose effective privileges are wider than its role's.

Role attributes

RoleLoginSuperuserCreate roleCreate databaseReplicationBypass row securityMember of
taisce_controlyesnonononono
taisce_datayesnonononono

Database and namespaces

ObjectRolePrivileges
database taisce_docsite_fad0851e04476d38PUBLICCONNECT, TEMPORARY
namespace controltaisce_controlUSAGE
namespace memorytaisce_dataUSAGE

The database name is the scratch database the reference was built in; a deployment's has its own name and the same grants.

Tables in control

What each role may do to each table. The owner, which may do everything, is not listed.

Tabletaisce_controltaisce_dataPUBLIC
credentialselect
schema_migrationselect

Tables in memory

What each role may do to each table. The owner, which may do everything, is not listed.

Tabletaisce_controltaisce_dataPUBLIC
agent_artifactdelete, insert, select, update
agent_storage_policyselect
audit_entryinsert, select
audit_sealselect
chunkdelete, insert, select, update
communitydelete, insert, select, update
community_memberdelete, insert, select, update
community_reportdelete, insert, select, update
curated_claimdelete, insert, select, update
data_subjectdelete, insert, select, update
embedding_activeselect
embedding_builddelete, insert, select, update
embedding_generationselect
entitydelete, insert, select, update
entity_embeddingdelete, insert, select, update
entity_embedding_activeselect
entity_embedding_builddelete, insert, select, update
entity_embedding_generationselect
entity_embedding_sourcedelete, insert, select, update
entity_embedding_targetdelete, insert, select, update
entity_name_receiptdelete, insert, select, update
erasure_requestdelete, insert, select, update
factdelete, insert, select, update
fact_evidencedelete, insert, select, update
fact_generationdelete, insert, select, update
fact_generation_recorddelete, insert, select, update
fact_historydelete, insert, select, update
fact_rebuild_jobdelete, insert, select, update
fact_receiptdelete, insert, select, update
fact_receipt_historydelete, insert, select, update
formation_healthdelete, insert, select, update
ingestion_budgetselect
ingestion_project_usageselect
ingestion_reservationselect
memory_feedbackdelete, insert, select, update
message_embeddingdelete, insert, select, update
notification_deliverydelete, insert, select, update
notification_endpointdelete, insert, select, update
observationdelete, insert, select, update
observation_retrydelete, insert, select, update
predicateselect
projectselect
projection_dependencydelete, insert, select, update
projection_kindselect
record_retractiondelete, insert, select, update
rejected_claimdelete, insert, select, update
report_embeddingdelete, insert, select, update
report_embedding_activeselect
report_embedding_builddelete, insert, select, update
report_embedding_generationselect
report_embedding_sourcedelete, insert, select, update
report_embedding_targetdelete, insert, select, update
retention_sweepinsert, select
schema_migrationselect
segmentdelete, insert, select, update
source_extractiondelete, insert, select, update
speaker_termselect
subject_retrydelete, insert, select, update
turn_messagedelete, insert, select, update
unresolvable_termselect
watermarkdelete, insert, select, update