核心功能
multi-user-workspace 是一套多用户协作工作空间管理框架,为 AI 助手提供用户隔离、权限管理和关系感知能力。
主要特性
1. 用户身份管理
- 基于
UserId的唯一标识系统(小写格式如alice、bob) - 用户注册表
USER.md集中管理身份信息 - 个人画像文件
FRIENDS/{userId}.md存储用户偏好、沟通风格等
2. 沙箱隔离机制
- 支持 Docker 容器级隔离(
mode: all) - 按会话隔离(
scope: session) - 工作空间访问控制(
workspaceAccess: none/ro/rw) - 细粒度工具权限(
allow/deny列表)
3. 关系网络
RELATIONS/目录存储用户间关系定义- 文件名按字母排序(如
alice-bob.md) - 明确信息流动规则,默认隔离、例外授权
配置层级
| 角色 | 沙箱状态 | 权限范围 |
|------|---------|---------|
| Administrator | 关闭 | 完整访问 |
| Guest | 启用 | 隔离目录,受限工具集 |
优势
- 安全性:通过 Docker 沙箱实现真正的进程级隔离
- 隐私性:默认零信息共享,关系显式授权
- 可扩展性:灵活的 profile/relations 文件格式
- 多租户:支持同一实例服务不同权限用户
局限性与风险
1. 配置复杂度高:需手动维护 openclaw.json、目录结构、多文件关系
2. 无自动用户认证:依赖会话键名提取 UserId,易被伪造
3. 沙箱逃逸风险:Docker 并非绝对安全,敏感场景需额外加固
4. 关系管理负担:随着用户增长,关系文件呈 O(n²) 增长
5. 版本兼容性:openclaw.json 格式与具体平台绑定
适合人群
- 小团队(2-10人)共享 AI 助手实例
- 需要区分「管理员/访客」权限的场景
- 重视对话隐私隔离的多用户环境
- 具备 Docker 和 JSON 配置能力的运维者
安全建议
- 生产环境启用 Docker 沙箱并限制特权模式
- 定期审计
USER.md和关系授权 - 敏感操作增加二次确认机制
- 避免在 Guest 会话中暴露
FRIENDS/或RELATIONS/目录