信頼境界
エージェントを操作できるユーザーは、そのエージェントに可能なあらゆる操作を実行させることができます。セッションの所有権、サイドバーでの表示、プレゼンスインジケーターは使いやすさのための機能であり、セキュリティ境界ではありません。 ユーザー同士のセッション、ツール、認証情報、ファイルへのアクセスを禁止する必要がある場合は、個別のエージェント、または個別の Gateway/ホスト信頼境界を割り当ててください。分離のために所有者のアバターやフィルターに依存しないでください。所有権とプレゼンス
新しいセッションでは、作成経路によって作成者を証明できる場合、書き込み後に変更できないcreatedActor が記録されます。認証済みユーザーには永続的な Gateway プロファイル ID が使用され、要求元のエージェントとシステム経路には同じアクターフィールドが使用されます。証明済みのアクターなしで作成されたセッションには帰属情報が付与されません。
セッション行が返される際、現在の Gateway プロファイルからユーザーの表示名が解決されます。OpenClaw はセッションエントリにラベルを保存しないため、プロファイル名を変更すると、セッション履歴を書き換えることなく所有権 UI が更新されます。
Web アプリでは、所有権とプレゼンスが視覚的に区別されます。
- 塗りつぶされた所有者アバターは、そのセッションが存続する間、恒久的に表示されます。
- リング付きまたは半透明のプレゼンスアバターは、現在接続中または閲覧中のユーザーを示します。
- サイドバーの人物フィルターでは、既存のカスタムグループを維持したまま、1 つの ID によって作成されたセッションを表示できます。