信任边界
任何能够操作智能体的人,都可以让它执行该智能体有能力执行的任何操作。会话所有权、侧边栏中的可见性和在线状态指示器都是易用性功能,而非安全边界。 如果人员之间不得访问彼此的会话、工具、凭据或文件,请为他们分配不同的智能体,或划分不同的 Gateway 网关/主机信任边界。不要依赖所有者头像或筛选器进行隔离。所有权和在线状态
当创建路径能够确定是谁触发了创建操作时,新会话会记录一个写入后不可更改的createdActor。经过身份验证的人员使用其持久化的 Gateway 网关个人资料 ID;发起请求的智能体和系统路径使用相同的参与者字段。创建时无法确定参与者的会话将保持未归属状态。
返回会话行时,系统会根据当前 Gateway 网关个人资料解析人员显示名称。OpenClaw 不会在会话条目中存储标签,因此更改个人资料名称会更新所有权界面,而无需重写会话历史记录。
Web 应用会在视觉上明确区分所有权和在线状态:
- 实心所有者头像在该会话的整个生命周期内保持不变。
- 带圆环或半透明的在线状态头像表示当前已连接或正在查看的人员。
- 侧边栏的人员筛选器会显示由某个身份创建的会话,同时保留现有的自定义分组。