Límite de confianza
Todas las personas que pueden operar un agente pueden hacer que este realice cualquier acción que esté a su alcance. La propiedad de las sesiones, la visibilidad en la barra lateral y los indicadores de presencia son funciones de usabilidad, no límites de seguridad. Si las personas no deben acceder a las sesiones, herramientas, credenciales o archivos de otras, asígneles agentes distintos o límites de confianza separados de Gateway o del host. No confíe en los avatares de propietarios ni en los filtros como mecanismos de aislamiento.Propiedad y presencia
Las sesiones nuevas registran uncreatedActor de escritura única cuando la ruta de creación puede demostrar quién las originó. Las personas autenticadas usan su identificador de perfil persistente de Gateway; los agentes solicitantes y las rutas del sistema usan el mismo campo de actor. Las sesiones creadas sin un actor demostrado permanecen sin atribución.
Los nombres para mostrar de las personas se obtienen del perfil actual de Gateway cuando se devuelven las filas de las sesiones. OpenClaw no almacena etiquetas en las entradas de sesión, por lo que cambiar el nombre de un perfil actualiza la interfaz de propiedad sin reescribir el historial de sesiones.
La aplicación web mantiene visualmente diferenciadas la propiedad y la presencia:
- Un avatar de propietario sólido es permanente durante toda la vida de esa sesión.
- Los avatares de presencia con anillo o translúcidos muestran a las personas que están conectadas u observando en ese momento.
- El filtro de personas de la barra lateral muestra las sesiones creadas por una identidad y conserva los grupos personalizados existentes.