身份和角色
设备认证的控制平面客户端会出示签名身份,并经过配对。使用更广泛的设备权限范围重新连接需要批准。其他准入路径包括已验证的前置入口,以及已配置的本地或共享密钥访问。当 DM 策略设置为配对时,未知发送者会收到配对码,而不是 agent。身份感知的前置入口(Tailscale、可信代理、Cloudflare Access)会将已验证身份映射到权限范围。
八种操作员权限范围——read、write、admin,以及用于配对、审批、问题和对话的更窄范围——在分发前根据实际参数按请求派生,没有权限范围分类的方法会被拒绝而不是允许。写和管理操作需要其对应的权限范围。gateway.roles 分配命名的人员级角色:查看他人会话的可见性、agent 允许列表,以及一个权限范围上限,该上限与连接认证所授予的内容求交集,而不会叠加。没有有效分配的配置文件会收到已配置的默认角色;对于加固部署,可将该角色配置为全部拒绝。省略 gateway.roles 会使角色边界保持禁用。多用户会话 记录不可变的创建者、可分配的拥有者以及有界的参与者历史,并且已验证的 GitHub 身份可以流转到 Co-authored-by 尾注和与 PR 关联的会话记录中(用户模型)。
我们的安全文档 定义了范围:一个网关是一个信任域。角色组织已经相互信任的人之间的协作。对于租户隔离,你为每个租户运行一个网关;openclaw fleet 通过为每个租户提供一个加固的容器单元来自动化此过程,该单元拥有自己的状态、凭据和网络(目前为实验性),而多租户指南 记录了其上的隔离阶梯,从 gVisor 和 Kata 一直到独立机器。
本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw