accessGroup:<name>.
Используйте их, когда одни и те же люди должны быть разрешены в нескольких каналах сообщений или когда один доверенный набор должен применяться и к авторизации отправителей в личных сообщениях, и к авторизации отправителей в группах.
Группы доступа сами по себе не предоставляют доступ. Группа имеет значение только тогда, когда поле списка разрешений ссылается на нее.
Статические группы отправителей сообщений
Статические группы отправителей используютtype: "message.senders".
| Ключ | Значение |
|---|---|
"*" | Общие записи, проверяемые для каждого канала сообщений, который ссылается на группу. |
discord | Записи, проверяемые только при сопоставлении со списком разрешений Discord. |
telegram | Записи, проверяемые только при сопоставлении со списком разрешений Telegram. |
whatsapp | Записи, проверяемые только при сопоставлении со списком разрешений WhatsApp. |
allowFrom целевого канала. OpenClaw не преобразует идентификаторы отправителей между каналами. Если у Alice есть идентификатор Telegram и идентификатор Discord, укажите оба идентификатора под соответствующими ключами.
Ссылка на группы из списков разрешений
Ссылайтесь на группу черезaccessGroup:<name> в любом месте, где путь канала сообщений поддерживает списки разрешенных отправителей.
Пример списка разрешений для личных сообщений:
Поддерживаемые пути каналов сообщений
Группы доступа доступны в общих путях авторизации каналов сообщений, включая:- списки разрешенных отправителей личных сообщений, такие как
channels.<channel>.allowFrom - списки разрешенных отправителей групп, такие как
channels.<channel>.groupAllowFrom - списки разрешенных отправителей для отдельных комнат, специфичные для канала и использующие те же правила сопоставления отправителей
- пути авторизации команд, которые повторно используют списки разрешенных отправителей каналов сообщений
message.senders спроектированы как независимые от канала, поэтому новые каналы сообщений должны поддерживать их, используя общие помощники plugin SDK вместо пользовательского расширения списков разрешений.
Диагностика Plugin
Авторы Plugin могут инспектировать структурированное состояние групп доступа, не разворачивая его обратно в плоский список разрешений:expandAllowFromWithAccessGroups(...) только для путей совместимости, которые все еще ожидают плоский массив allowFrom.
Аудитории каналов Discord
Discord также поддерживает динамический тип группы доступа:discord.channelAudience означает «разрешить отправителей личных сообщений Discord, которые сейчас могут просматривать этот канал гильдии». OpenClaw разрешает отправителя через Discord во время авторизации и применяет правила разрешений Discord ViewChannel.
Используйте это, когда канал Discord уже является источником истины для команды, например #maintainers или #on-call.
Требования и поведение при сбоях:
- Боту нужен доступ к гильдии и каналу.
- Боту нужно намерение участников сервера в Discord Developer Portal.
- Группа доступа закрывается при сбое, когда Discord возвращает
Missing Access, отправителя нельзя разрешить как участника гильдии или канал принадлежит другой гильдии.
Примечания по безопасности
- Группы доступа — это псевдонимы списков разрешений, а не роли. Сами по себе они не создают владельцев, не одобряют запросы сопряжения и не предоставляют разрешения на инструменты.
dmPolicy: "open"по-прежнему требует"*"в эффективном списке разрешений для личных сообщений. Ссылка на группу доступа не равнозначна публичному доступу.- Отсутствующие имена групп закрываются при сбое. Если
allowFromсодержитaccessGroup:operators, аaccessGroups.operatorsотсутствует, эта запись никого не авторизует. - Сохраняйте стабильность идентификаторов каналов. Предпочитайте числовые или пользовательские идентификаторы отображаемым именам, когда канал поддерживает оба варианта.
Устранение неполадок
Если отправитель должен совпадать, но блокируется:- Убедитесь, что поле списка разрешений содержит точную ссылку
accessGroup:<name>. - Убедитесь, что
accessGroups.<name>.typeуказан правильно. - Убедитесь, что идентификатор отправителя указан под соответствующим ключом канала или под
"*". - Убедитесь, что запись использует обычный синтаксис списка разрешений этого канала.
- Для аудиторий каналов Discord убедитесь, что бот видит канал гильдии и что намерение участников сервера включено.
openclaw doctor после редактирования конфигурации управления доступом. Он обнаруживает многие недопустимые сочетания списков разрешений и политик до выполнения.