信任边界
任何能够操作某个代理的人都可以让它执行该代理能够执行的任何操作。会话所有权、侧边栏中的可见性以及在线状态指示器都是可用性功能,而不是安全边界。 如果人们不能访问彼此的会话、工具、凭据或文件,请为他们提供独立的代理,或者独立的网关/主机信任边界。不要依赖所有者头像或筛选器来实现隔离。所有权和在场状态
当创建路径能够证明是谁发起创建时,新会话会记录一个只写一次的createdActor。已认证用户使用其持久化的 Gateway 配置文件 ID;请求代理和系统路径使用相同的 actor 字段。未能证明 actor 的会话将保持未归属状态。
在人类显示名称方面,会在返回会话行时从当前 Gateway 配置文件中解析。OpenClaw 不会在会话条目上存储标签,因此更改配置文件名称会更新所有权 UI,而无需重写会话历史。
Web 应用会将所有权和在场状态在视觉上区分开来:
- 实心的所有者头像在该会话的整个生命周期内保持不变。
- 带环或半透明的在场头像表示当前已连接或正在观看的人。
- 侧边栏的人物筛选器会显示由某一身份创建的会话,同时保留现有的自定义分组。