Групи доступу — це іменовані списки відправників, які ви визначаєте один раз і на які посилаєтеся з allowlist каналів за допомогоюDocumentation Index
Fetch the complete documentation index at: https://docs2.openclaw.ai/llms.txt
Use this file to discover all available pages before exploring further.
accessGroup:<name>.
Використовуйте їх, коли одним і тим самим людям потрібно надати доступ у кількох каналах повідомлень або коли один довірений набір має застосовуватися і до DM, і до авторизації відправників у групах.
Групи доступу самі собою не надають доступ. Група має значення лише тоді, коли поле allowlist посилається на неї.
Статичні групи відправників повідомлень
Статичні групи відправників використовуютьtype: "message.senders".
| Ключ | Значення |
|---|---|
"*" | Спільні записи, що перевіряються для кожного каналу повідомлень, який посилається на групу. |
discord | Записи, що перевіряються лише для зіставлення allowlist Discord. |
telegram | Записи, що перевіряються лише для зіставлення allowlist Telegram. |
whatsapp | Записи, що перевіряються лише для зіставлення allowlist WhatsApp. |
allowFrom цільового каналу. OpenClaw не перетворює id відправників між каналами. Якщо Alice має id Telegram і id Discord, вкажіть обидва id під відповідними ключами.
Посилання на групи з allowlist
Посилайтеся на групу за допомогоюaccessGroup:<name> всюди, де шлях каналу повідомлень підтримує allowlist відправників.
Приклад allowlist для DM:
Підтримувані шляхи каналів повідомлень
Групи доступу доступні в спільних шляхах авторизації каналів повідомлень, зокрема:- allowlist відправників DM, як-от
channels.<channel>.allowFrom - allowlist відправників у групах, як-от
channels.<channel>.groupAllowFrom - специфічні для каналу allowlist відправників для окремих кімнат, що використовують ті самі правила зіставлення відправників
- шляхи авторизації команд, що повторно використовують allowlist відправників каналів повідомлень
message.senders спроєктовані як незалежні від каналу, тому нові канали повідомлень мають підтримувати їх, використовуючи спільні допоміжні засоби plugin SDK замість власного розгортання allowlist.
Діагностика Plugin
Автори Plugin можуть перевіряти структурований стан груп доступу без розгортання його назад у плоский allowlist:expandAllowFromWithAccessGroups(...) лише для шляхів сумісності, які все ще очікують плоский масив allowFrom.
Аудиторії каналів Discord
Discord також підтримує динамічний тип групи доступу:discord.channelAudience означає “дозволити відправників DM Discord, які наразі можуть переглядати цей канал гільдії.” OpenClaw визначає відправника через Discord під час авторизації та застосовує правила дозволу Discord ViewChannel.
Використовуйте це, коли канал Discord уже є джерелом істини для команди, наприклад #maintainers або #on-call.
Вимоги та поведінка в разі помилки:
- Боту потрібен доступ до гільдії та каналу.
- Боту потрібен Discord Developer Portal Server Members Intent.
- Група доступу забороняє доступ у разі помилки, коли Discord повертає
Missing Access, відправника неможливо визначити як учасника гільдії або канал належить іншій гільдії.
Примітки щодо безпеки
- Групи доступу — це псевдоніми allowlist, а не ролі. Вони самі собою не створюють власників, не схвалюють запити на сполучення та не надають дозволи на інструменти.
dmPolicy: "open"все одно потребує"*"в ефективному allowlist DM. Посилання на групу доступу не є тим самим, що публічний доступ.- Відсутні назви груп забороняють доступ. Якщо
allowFromміститьaccessGroup:operators, аaccessGroups.operatorsвідсутній, цей запис нікого не авторизує. - Зберігайте id каналів стабільними. Надавайте перевагу числовим/користувацьким id замість відображуваних імен, коли канал підтримує обидва варіанти.
Усунення несправностей
Якщо відправник має збігатися, але його заблоковано:- Переконайтеся, що поле allowlist містить точне посилання
accessGroup:<name>. - Переконайтеся, що
accessGroups.<name>.typeправильний. - Переконайтеся, що id відправника вказано під відповідним ключем каналу або під
"*". - Переконайтеся, що запис використовує звичайний синтаксис allowlist цього каналу.
- Для аудиторій каналів Discord переконайтеся, що бот бачить канал гільдії та має ввімкнений Server Members Intent.
openclaw doctor після редагування конфігурації керування доступом. Він виявляє багато недійсних поєднань allowlist і політик ще до виконання.