accessGroups altında bir kez tanımladığınız ve kanal izin listelerinden accessGroup:<name> ile başvurduğunuz adlandırılmış gönderen listeleridir.
Aynı kişilere birden fazla mesaj kanalında izin verilmesi gerektiğinde veya tek bir güvenilir kümenin hem DM’ler hem de grup gönderen yetkilendirmesi için geçerli olması gerektiğinde bunları kullanın.
Bir grup tek başına hiçbir izin vermez. Yalnızca bir izin listesi alanı ona başvurduğunda önem taşır.
Statik mesaj gönderen grupları
Statik gönderen gruplarıtype: "message.senders" kullanır. members, mesaj kanalı kimliğine göre anahtarlanır ve her kanalın paylaştığı girdiler için ayrıca "*" bulunur:
Girdiler, hedef kanalın normal
allowFrom kurallarıyla eşleştirilir. OpenClaw, gönderen kimliklerini kanallar arasında dönüştürmez: Alice’in bir Telegram kimliği ve bir Discord kimliği varsa her iki kimliği de eşleşen kanal anahtarlarının altında listeleyin.
İzin listelerinden gruplara başvurma
Mesaj kanalı yolunun gönderen izin listelerini desteklediği her yerdeaccessGroup:<name> ile bir gruba başvurun.
DM izin listesi örneği:
Desteklenen mesaj kanalı yolları
Erişim grupları, paylaşılan mesaj kanalı yetkilendirme yollarında çalışır:channels.<channel>.allowFromgibi DM gönderen izin listelerichannels.<channel>.groupAllowFromgibi grup gönderen izin listeleri- aynı gönderen eşleştirme kurallarını kullanan kanala özgü oda başına gönderen izin listeleri (örneğin Google Chat
groups.<space>.users) - mesaj kanalı gönderen izin listelerini yeniden kullanan komut yetkilendirme yolları
message.senders grupları kanaldan bağımsızdır; dolayısıyla yeni mesaj kanalları, özel izin listesi genişletmesi yerine paylaşılan plugin SDK giriş yardımcılarını kullanarak bunları edinir.
Discord kanal kitleleri
Discord ayrıca dinamik bir erişim grubu türünü destekler:discord.channelAudience, “şu anda bu sunucu kanalını görüntüleyebilen Discord DM gönderenlerine izin ver” anlamına gelir. OpenClaw, yetkilendirme sırasında göndereni Discord üzerinden çözümler ve Discord ViewChannel izin kurallarını uygular. membership isteğe bağlıdır ve varsayılan olarak canViewChannel değerini alır.
Bir Discord kanalı, #maintainers veya #on-call gibi bir ekip için zaten doğruluk kaynağı olduğunda bunu kullanın.
Gereksinimler ve hata davranışı:
- Botun sunucuya ve kanala erişmesi gerekir.
- Botun Discord Developer Portal Server Members Intent özelliğine ihtiyacı vardır.
- Discord
Missing Accessdöndürdüğünde, gönderen bir sunucu üyesi olarak çözümlenemediğinde veya kanal başka bir sunucuya ait olduğunda erişim grubu güvenli biçimde erişimi reddeder.
Plugin tanılamaları
Plugin yazarları, yapılandırılmış erişim grubu durumunu yeniden düz bir izin listesine genişletmeden inceleyebilir:expandAllowFromWithAccessGroups(...) öğesini yalnızca hâlâ düz bir allowFrom dizisi bekleyen uyumluluk yolları için kullanın.
Güvenlik notları
- Erişim grupları rol değil, izin listesi diğer adlarıdır. Tek başlarına sahip oluşturmaz, eşleştirme isteklerini onaylamaz veya araç izinleri vermezler.
dmPolicy: "open", etkin DM izin listesinde yine de"*"gerektirir. Bir erişim grubuna başvurmak, genel erişimle aynı değildir.- Eksik grup adları güvenli biçimde erişimi reddeder.
allowFrom,accessGroup:operatorsiçeriyor veaccessGroups.operatorsmevcut değilse bu girdi hiç kimseyi yetkilendirmez. - Kanal kimliklerini kararlı tutun. Kanal her ikisini de destekliyorsa görünen adlar yerine sayısal/kullanıcı kimliklerini tercih edin.
Sorun giderme
Bir gönderenin eşleşmesi gerektiği hâlde erişimi engelleniyorsa:- İzin listesi alanının tam
accessGroup:<name>başvurusunu içerdiğini doğrulayın. accessGroups.<name>.typedeğerinin doğru olduğunu doğrulayın.- Gönderen kimliğinin eşleşen kanal anahtarının veya
"*"öğesinin altında listelendiğini doğrulayın. - Girdinin ilgili kanalın normal izin listesi söz dizimini kullandığını doğrulayın.
- Discord kanal kitleleri için botun sunucu kanalını görebildiğini ve Server Members Intent özelliğinin etkinleştirildiğini doğrulayın.
openclaw doctor komutunu çalıştırın. Bu komut, birçok geçersiz izin listesi ve ilke birleşimini çalışma zamanından önce yakalar.