accessGroups के अंतर्गत एक बार परिभाषित करते हैं और accessGroup:<name> के साथ चैनल की अनुमत सूचियों से संदर्भित करते हैं।
इनका उपयोग तब करें जब उन्हीं लोगों को कई संदेश चैनलों पर अनुमति दी जानी चाहिए, या जब एक विश्वसनीय समूह DMs और समूह प्रेषक प्राधिकरण—दोनों पर लागू होना चाहिए।
कोई समूह अपने-आप कुछ भी प्रदान नहीं करता। वह केवल वहाँ प्रभावी होता है जहाँ कोई अनुमत सूची फ़ील्ड उसका संदर्भ देती है।
स्थिर संदेश प्रेषक समूह
स्थिर प्रेषक समूहtype: "message.senders" का उपयोग करते हैं। members को संदेश-चैनल id के आधार पर कुंजीबद्ध किया जाता है, और हर चैनल द्वारा साझा की जाने वाली प्रविष्टियों के लिए "*" भी होता है:
प्रविष्टियों का मिलान गंतव्य चैनल के सामान्य
allowFrom नियमों के अनुसार किया जाता है। OpenClaw चैनलों के बीच प्रेषक ids का रूपांतरण नहीं करता: यदि Alice की एक Telegram id और एक Discord id है, तो दोनों ids को संबंधित चैनल कुंजियों के अंतर्गत सूचीबद्ध करें।
अनुमत सूचियों से समूहों का संदर्भ देना
जहाँ भी संदेश चैनल का पथ प्रेषक अनुमत सूचियों का समर्थन करता है, वहाँaccessGroup:<name> के साथ किसी समूह का संदर्भ दें।
DM अनुमत सूची का उदाहरण:
समर्थित संदेश-चैनल पथ
ऐक्सेस समूह साझा संदेश-चैनल प्राधिकरण पथों में काम करते हैं:- DM प्रेषक अनुमत सूचियाँ, जैसे
channels.<channel>.allowFrom - समूह प्रेषक अनुमत सूचियाँ, जैसे
channels.<channel>.groupAllowFrom - चैनल-विशिष्ट, प्रति-कक्ष प्रेषक अनुमत सूचियाँ, जो उन्हीं प्रेषक मिलान नियमों का उपयोग करती हैं (उदाहरण के लिए Google Chat
groups.<space>.users) - कमांड प्राधिकरण पथ, जो संदेश-चैनल प्रेषक अनुमत सूचियों का पुनः उपयोग करते हैं
message.senders समूह चैनल-निरपेक्ष होते हैं, इसलिए नए संदेश चैनल कस्टम अनुमत सूची विस्तार के बजाय साझा plugin SDK इनग्रेस सहायकों का उपयोग करके इन्हें प्राप्त करते हैं।
Discord चैनल दर्शक-समूह
Discord एक गतिशील ऐक्सेस समूह प्रकार का भी समर्थन करता है:discord.channelAudience का अर्थ है, “उन Discord DM प्रेषकों को अनुमति दें जो वर्तमान में इस गिल्ड चैनल को देख सकते हैं।” OpenClaw प्राधिकरण के समय Discord के माध्यम से प्रेषक की पहचान करता है और Discord के ViewChannel अनुमति नियम लागू करता है। membership वैकल्पिक है और इसका डिफ़ॉल्ट canViewChannel है।
इसका उपयोग तब करें जब कोई Discord चैनल पहले से ही किसी टीम के लिए सत्य का स्रोत हो, जैसे #maintainers या #on-call।
आवश्यकताएँ और विफलता व्यवहार:
- बॉट को गिल्ड और चैनल तक पहुँच चाहिए।
- बॉट को Discord Developer Portal Server Members Intent चाहिए।
- जब Discord
Missing Accessलौटाता है, प्रेषक को गिल्ड सदस्य के रूप में पहचाना नहीं जा सकता, या चैनल किसी अन्य गिल्ड का होता है, तो ऐक्सेस समूह बंद रहकर विफल होता है।
Plugin निदान
Plugin लेखक संरचित ऐक्सेस-समूह स्थिति को वापस समतल अनुमत सूची में विस्तृत किए बिना उसका निरीक्षण कर सकते हैं:expandAllowFromWithAccessGroups(...) का उपयोग केवल उन संगतता पथों के लिए करें जो अभी भी एक समतल allowFrom सरणी की अपेक्षा करते हैं।
सुरक्षा संबंधी टिप्पणियाँ
- ऐक्सेस समूह अनुमत सूची के उपनाम हैं, भूमिकाएँ नहीं। वे अपने-आप स्वामी नहीं बनाते, पेयरिंग अनुरोधों को स्वीकृत नहीं करते, या टूल अनुमतियाँ प्रदान नहीं करते।
dmPolicy: "open"के लिए प्रभावी DM अनुमत सूची में अब भी"*"आवश्यक है। किसी ऐक्सेस समूह का संदर्भ देना सार्वजनिक पहुँच के समान नहीं है।- अनुपलब्ध समूह नाम बंद रहकर विफल होते हैं। यदि
allowFromमेंaccessGroup:operatorsहै औरaccessGroups.operatorsअनुपस्थित है, तो वह प्रविष्टि किसी को भी अधिकृत नहीं करती। - चैनल ids को स्थिर रखें। जब चैनल दोनों का समर्थन करता हो, तो प्रदर्शन नामों की तुलना में संख्यात्मक/उपयोगकर्ता ids को प्राथमिकता दें।
समस्या निवारण
यदि किसी प्रेषक का मिलान होना चाहिए, लेकिन उसे अवरुद्ध किया गया है:- पुष्टि करें कि अनुमत सूची फ़ील्ड में सटीक
accessGroup:<name>संदर्भ मौजूद है। - पुष्टि करें कि
accessGroups.<name>.typeसही है। - पुष्टि करें कि प्रेषक id संबंधित चैनल कुंजी के अंतर्गत या
"*"के अंतर्गत सूचीबद्ध है। - पुष्टि करें कि प्रविष्टि उस चैनल के सामान्य अनुमत सूची सिंटैक्स का उपयोग करती है।
- Discord चैनल दर्शक-समूहों के लिए पुष्टि करें कि बॉट गिल्ड चैनल देख सकता है और Server Members Intent सक्षम है।
openclaw doctor चलाएँ। यह रनटाइम से पहले कई अमान्य अनुमत सूची और नीति संयोजनों का पता लगा लेता है।