Rollen
Elke Gateway WebSocket-client maakt verbinding met één rol:operator: clients voor het besturingsvlak, zoals CLI, Control UI, automatisering en vertrouwde hulpprocessen.node: capaciteitshosts (macOS, iOS, Android, headless) die opdrachten beschikbaar stellen vianode.invoke.
operator; methoden die afkomstig zijn van nodes
vereisen de rol node.
Bereikniveaus
Onbekende toekomstige
operator.*-bereiken vereisen een exacte overeenkomst, tenzij de aanroeper
al operator.admin heeft.
Methodebereik is slechts de eerste controle
Elke Gateway-RPC heeft een methodebereik met minimale bevoegdheden dat bepaalt of een verzoek de handler bereikt. Methoden die rekening houden met parameters leiden dat bereik vóór de dispatch af, zodat autorisatiefouten één canoniek gestructureerd antwoord hebben:agentvereistoperator.writevoor gewone beurten enoperator.adminvoor sessielevenscyclusopdrachten/newof/reset.node.invokevereistoperator.writevoor gewone doorstuuropdrachten enoperator.adminvoorbrowser.proxy,fs.listDirenterminal.upload.talk.configvereistoperator.read;includeSecrets: truevereist ookoperator.talk.secrets.
device.pair.approveis bereikbaar metoperator.pairing, maar bij het goedkeuren van een operatorapparaat kunnen alleen bereiken worden uitgegeven of behouden die de aanroeper al heeft.node.pair.approveis bereikbaar metoperator.pairingen leidt vervolgens aanvullende goedkeuringsbereiken af uit de opgegeven opdrachtenlijst van de wachtende node.chat.sendis een methode met schrijfbereik, maar de chatopdrachten/config seten/config unsetvereisen daarnaastoperator.admin, ongeacht het bereik van de aanroeper voor het verzenden van chatberichten.
client.id of client.mode van de client die verbinding maakt. De
clientidentiteit kan nog steeds invloed hebben op het beleid voor verbindingen en apparaatauthenticatie, maar
verleent noch ontneemt bevoegdheid voor sessiewijzigingen.
Goedkeuringen voor apparaatkoppelingen
Apparaatkoppelingsrecords zijn de duurzame bron van goedgekeurde rollen en bereiken. Een reeds gekoppeld apparaat krijgt niet stilzwijgend ruimere toegang: een nieuwe verbinding die om een ruimere rol of ruimere bereiken vraagt, maakt een nieuw wachtend upgradeverzoek aan. Een apparaatverzoek goedkeuren:- Een verzoek zonder operatorrol vereist geen goedkeuring voor een operatorbereik.
- Een verzoek voor een niet-operatorapparaatrol (bijvoorbeeld
node) vereistoperator.admin, hoeweldevice.pair.approvezelf alleenoperator.pairingvereist. - Een verzoek voor
operator.read,operator.write,operator.approvals,operator.questions,operator.pairingofoperator.talk.secretsvereist dat de aanroeper dat bereik, ofoperator.admin, al heeft. - Een verzoek voor
operator.adminvereistoperator.admin. - Een herstelverzoek zonder expliciete bereiken kan de bereiken van het bestaande
operatortoken overnemen; als dat token een beheerdersbereik heeft, vereist goedkeuring nog steeds
operator.admin.
operator.pairing kunnen gebruiken.
Voor tokensessies van gekoppelde apparaten is het beheer beperkt tot het eigen apparaat, tenzij de aanroeper
operator.admin heeft: een aanroeper zonder beheerdersrechten ziet alleen de eigen koppelingsvermeldingen en
kan alleen de eigen apparaatvermelding goedkeuren, afwijzen, roteren, intrekken of verwijderen.
Goedkeuringen voor nodekoppelingen
Verouderdenode.pair.*-methoden gebruiken een afzonderlijk door de Gateway beheerd opslagmedium voor nodekoppelingen.
WS-nodes gebruiken in plaats daarvan apparaatkoppeling (role: node), maar dezelfde
goedkeuringsterminologie is van toepassing. Zie Gateway-koppeling voor de relatie tussen de twee
opslagmedia.
node.pair.approve leidt aanvullende vereiste bereiken af uit de
opdrachtenlijst van het wachtende verzoek:
Het goedkeuren van een nodeverklaring schakelt geen opdrachten in waarvoor een afzonderlijke
runtime-toestaanlijst geldt. Het goedkeuren van een node die
computer.act opgeeft, vereist bijvoorbeeld een koppelings- plus schrijfbereik, maar registreert alleen het oppervlak.
Een beheerder of eigenaar moet computer.act nog steeds activeren. Zolang deze functie
geactiveerd blijft, vereist het aanroepen ervan via node.invoke een schrijfbereik, maar niet voor elke
actie een beheerdersbereik.
Nodekoppeling legt identiteit en vertrouwen vast; het vervangt niet het eigen
system.run-beleid voor exec-goedkeuringen van een node.
Authenticatie met gedeeld geheim
Authenticatie met een gedeeld Gateway-token/wachtwoord wordt behandeld als vertrouwde operatortoegang voor die Gateway. OpenAI-compatibele HTTP-oppervlakken,/tools/invoke en HTTP-eindpunten
voor sessiegeschiedenis herstellen de volledige standaardset operatorbereiken voor
bearer-authenticatie met een gedeeld geheim, zelfs als een aanroeper beperktere opgegeven bereiken verzendt.
Modi die een identiteit bevatten, zoals authenticatie via een vertrouwde proxy of none met privé-ingang,
kunnen expliciet opgegeven bereiken nog steeds respecteren. Gebruik afzonderlijke Gateways voor een echte scheiding
van vertrouwensgrenzen.