信任邊界
任何能操作代理程式的人,都能讓它執行該代理程式有能力執行的任何操作。工作階段擁有權、側邊欄中的可見性及在線狀態指示器都是易用性功能,而非安全邊界。 如果人員之間不得存取彼此的工作階段、工具、認證資訊或檔案,請為他們配置不同的代理程式,或各自獨立的閘道/主機信任邊界。請勿依賴擁有者頭像或篩選器來進行隔離。擁有權與在線狀態
當閘道可取得受信任的身分時,新工作階段會記錄其建立者。受信任 Proxy 提供的身分具有最高優先順序;否則,OpenClaw 會使用已配對裝置的操作者標籤或顯示名稱。較舊的工作階段,以及在缺少上述任一身分時建立的工作階段,都不會有擁有者標記。 網頁應用程式會在視覺上明確區分擁有權與在線狀態:- 實心擁有者頭像會在該工作階段的整個生命週期中永久保留。
- 帶環形外框或半透明的在線狀態頭像,代表目前已連線或正在查看的人員。
- 側邊欄的人員篩選器會顯示由特定身分建立的工作階段,同時保留現有的自訂群組。