Skip to main content
多用户模式允许多个受信任的人操作同一个 OpenClaw 代理。它增加了会话所有权、实时在线状态和创建者过滤功能,因此团队可以知道是谁发起了工作,以及当前是谁在查看它。

信任边界

任何能够操作某个代理的人都可以让它执行该代理能够执行的任何操作。会话所有权、侧边栏中的可见性以及在线状态指示器都是可用性功能,而不是安全边界。 如果人们不能访问彼此的会话、工具、凭据或文件,请为他们提供独立的代理,或者独立的网关/主机信任边界。不要依赖所有者头像或筛选器来实现隔离。

所有权和在场状态

当创建路径能够证明是谁发起创建时,新会话会记录一个只写一次的 createdActor。已认证用户使用其持久化的 Gateway 配置文件 ID;请求代理和系统路径使用相同的 actor 字段。未能证明 actor 的会话将保持未归属状态。 在人类显示名称方面,会在返回会话行时从当前 Gateway 配置文件中解析。OpenClaw 不会在会话条目上存储标签,因此更改配置文件名称会更新所有权 UI,而无需重写会话历史。 Web 应用会将所有权和在场状态在视觉上区分开来:
  • 实心的所有者头像在该会话的整个生命周期内保持不变。
  • 带环或半透明的在场头像表示当前已连接或正在观看的人。
  • 侧边栏的人物筛选器会显示由某一身份创建的会话,同时保留现有的自定义分组。
当已加载的会话列表中出现少于两个不同的创建者时,OpenClaw 会隐藏所有所有权和人物筛选相关的界面元素。因此,单用户网关看起来不会有变化。

按身份限定的便利状态

当连接具有持久化的 Gateway 配置文件时,新会话偏好设置和选择器最近使用记录会跟随该用户跨浏览器同步。偏好设置仍按代理区分,而最近使用记录仅根据该用户创建的会话生成。没有持久化身份的连接会保留浏览器本地偏好设置,并根据已加载的会话列表生成最近使用记录。 此状态可改善连续性;它不是授权或隔离边界。操作员范围仍控制操作,而共享的 Gateway 对会话、工具、凭据和文件而言仍属于同一个信任域。

Drafts

以草稿形式开始一个会话,以便在发布之前将进行中的工作排除在队友的侧边栏之外。草稿对管理员从不隐藏,管理员会看到其他人的草稿,并带有淡化的幽灵标记。这是一个协调功能,不是安全边界。

回合归因

回合发送者归因是尽力而为的。引导可以将输入合并到一个活跃回合中,因此转录内容并不总是能够将每个人的贡献都表示为单独的回合。

相关内容