Vertrouwensgrens
Iedereen die een agent kan bedienen, kan die alles laten doen waartoe de agent in staat is. Sessie-eigenaarschap, zichtbaarheid in de zijbalk en aanwezigheidsindicatoren zijn gebruiksfuncties, geen beveiligingsgrenzen. Als personen geen toegang mogen hebben tot elkaars sessies, tools, aanmeldgegevens of bestanden, geef ze dan afzonderlijke agents of afzonderlijke vertrouwensgrenzen voor de Gateway/host. Vertrouw voor isolatie niet op eigenaarsavatars of filters.Eigenaarschap en aanwezigheid
Nieuwe sessies registreren een eenmalig instelbarecreatedActor wanneer het aanmaakpad kan bewijzen wie de sessie heeft veroorzaakt. Geauthenticeerde personen gebruiken hun permanente Gateway-profiel-id; aanvragende agents en systeempaden gebruiken hetzelfde actorveld. Sessies die zonder een bewezen actor zijn aangemaakt, blijven zonder toeschrijving.
Weergavenamen van personen worden opgehaald uit het huidige Gateway-profiel wanneer sessierijen worden geretourneerd. OpenClaw slaat geen labels op in sessie-items, dus als een profielnaam wordt gewijzigd, wordt de gebruikersinterface voor eigenaarschap bijgewerkt zonder de sessiegeschiedenis te herschrijven.
De webapp houdt eigenaarschap en aanwezigheid visueel gescheiden:
- Een effen eigenaarsavatar blijft gedurende de volledige levensduur van die sessie bestaan.
- Aanwezigheidsavatars met een rand of een doorschijnende weergave tonen personen die momenteel verbonden zijn of meekijken.
- Het personenfilter in de zijbalk toont sessies die door één identiteit zijn aangemaakt, met behoud van de bestaande aangepaste groepen.