Vertrauensgrenze
Jede Person, die einen Agenten bedienen kann, kann ihn alles tun lassen, wozu dieser Agent in der Lage ist. Sitzungsverantwortlichkeit, Sichtbarkeit in der Seitenleiste und Präsenzanzeigen sind Bedienungshilfen und keine Sicherheitsgrenzen. Wenn Personen nicht auf die Sitzungen, Tools, Anmeldedaten oder Dateien anderer Personen zugreifen dürfen, weisen Sie ihnen separate Agenten oder separate Vertrauensgrenzen für Gateway beziehungsweise Host zu. Verlassen Sie sich zur Isolation nicht auf Avatare der Verantwortlichen oder Filter.Verantwortlichkeit und Präsenz
Neue Sitzungen zeichnen einen unveränderlichencreatedActor auf, wenn der Erstellungspfad nachweisen kann, wer sie ausgelöst hat. Bei authentifizierten Personen wird die dauerhafte ID ihres Gateway-Profils verwendet; anfragende Agenten und Systempfade verwenden dasselbe Akteursfeld. Sitzungen, die ohne nachgewiesenen Akteur erstellt werden, bleiben ohne Zuordnung.
Anzeigenamen von Personen werden anhand des aktuellen Gateway-Profils aufgelöst, wenn Sitzungszeilen zurückgegeben werden. OpenClaw speichert keine Bezeichnungen in Sitzungseinträgen. Daher aktualisiert eine Änderung des Profilnamens die Benutzeroberfläche für die Verantwortlichkeit, ohne den Sitzungsverlauf neu zu schreiben.
Die Web-App stellt Verantwortlichkeit und Präsenz visuell getrennt dar:
- Ein ausgefüllter Avatar des Verantwortlichen bleibt für die gesamte Lebensdauer dieser Sitzung bestehen.
- Umrandete oder durchscheinende Präsenzavatare zeigen Personen, die derzeit verbunden sind oder zuschauen.
- Der Personenfilter der Seitenleiste zeigt Sitzungen an, die von einer bestimmten Identität erstellt wurden, und behält dabei die vorhandenen benutzerdefinierten Gruppen bei.