Vertrauensgrenze
Jede Person, die einen Agenten bedienen kann, kann ihn alles ausführen lassen, wozu dieser Agent in der Lage ist. Sitzungsinhaberschaft, Sichtbarkeit in der Seitenleiste und Präsenzanzeigen sind Bedienkomfortfunktionen, keine Sicherheitsgrenzen. Wenn Personen nicht auf die Sitzungen, Tools, Anmeldedaten oder Dateien anderer zugreifen dürfen, stellen Sie ihnen separate Agenten oder separate Gateway-/Host-Vertrauensgrenzen bereit. Verlassen Sie sich zur Isolation nicht auf Inhaberavatare oder Filter.Inhaberschaft und Präsenz
Neue Sitzungen zeichnen einen einmalig schreibbarencreatedActor auf, wenn der Erstellungspfad nachweisen kann, wer sie ausgelöst hat. Bei authentifizierten Personen wird ihre dauerhafte Gateway-Profil-ID verwendet; anfragende Agenten und Systempfade verwenden dasselbe Akteursfeld. Sitzungen, die ohne nachgewiesenen Akteur erstellt werden, bleiben ohne Zuordnung.
Die Anzeigenamen von Personen werden aus dem aktuellen Gateway-Profil aufgelöst, wenn Sitzungszeilen zurückgegeben werden. OpenClaw speichert keine Bezeichnungen in Sitzungseinträgen. Daher aktualisiert eine Änderung des Profilnamens die Inhaberschaftsanzeige, ohne den Sitzungsverlauf neu zu schreiben.
Die Web-App stellt Inhaberschaft und Präsenz visuell getrennt dar:
- Ein ausgefüllter Inhaberavatar bleibt während der gesamten Lebensdauer dieser Sitzung bestehen.
- Umrandete oder durchscheinende Präsenzavatare zeigen Personen, die derzeit verbunden sind oder zuschauen.
- Der Personenfilter in der Seitenleiste zeigt Sitzungen, die von einer bestimmten Identität erstellt wurden, und behält dabei die vorhandenen benutzerdefinierten Gruppen bei.