信任邊界
任何能操作代理程式的人,都能讓它執行該代理程式可執行的任何操作。工作階段擁有權、側邊欄中的可見性和在線狀態指示器是易用性功能,而非安全邊界。 如果使用者不得存取彼此的工作階段、工具、認證資訊或檔案,請為他們提供個別的代理程式,或設定個別的閘道/主機信任邊界。請勿依賴擁有者頭像或篩選器進行隔離。擁有權與在線狀態
當建立路徑能證明是誰觸發建立時,新的工作階段會記錄一個僅可寫入一次的createdActor。已驗證身分的使用者會使用其持久的閘道設定檔 ID;發出請求的代理程式和系統路徑則使用相同的動作者欄位。建立時沒有已證實動作者的工作階段會維持未歸屬狀態。
傳回工作階段資料列時,會從目前的閘道設定檔解析使用者顯示名稱。OpenClaw 不會將標籤儲存在工作階段項目中,因此變更設定檔名稱即可更新擁有權介面,而不會重寫工作階段歷程記錄。
Web 應用程式會在視覺上明確區分擁有權與在線狀態:
- 實心的擁有者頭像在該工作階段的整個生命週期中永久保留。
- 帶環框或半透明的在線狀態頭像,代表目前已連線或正在查看的人員。
- 側邊欄的人員篩選器會顯示由特定身分建立的工作階段,同時保留現有的自訂群組。