Multi User Workspace

👥 多用户隔离工作空间管理

多用户工作空间管理技能,支持沙箱隔离、用户画像和关系网络,适合团队协作场景,需关注权限配置安全。

收藏
4k
安装
1.4k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

multi-user-workspace 是一套多用户协作工作空间管理框架,为 AI 助手提供用户隔离、权限管理和关系感知能力。

主要特性

1. 用户身份管理

  • 基于 UserId 的唯一标识系统(小写格式如 alicebob
  • 用户注册表 USER.md 集中管理身份信息
  • 个人画像文件 FRIENDS/{userId}.md 存储用户偏好、沟通风格等

2. 沙箱隔离机制

  • 支持 Docker 容器级隔离(mode: all
  • 按会话隔离(scope: session
  • 工作空间访问控制(workspaceAccess: none/ro/rw
  • 细粒度工具权限(allow/deny 列表)

3. 关系网络

  • RELATIONS/ 目录存储用户间关系定义
  • 文件名按字母排序(如 alice-bob.md
  • 明确信息流动规则,默认隔离、例外授权

配置层级

| 角色 | 沙箱状态 | 权限范围 |
|------|---------|---------|
| Administrator | 关闭 | 完整访问 |
| Guest | 启用 | 隔离目录,受限工具集 |

优势

  • 安全性:通过 Docker 沙箱实现真正的进程级隔离
  • 隐私性:默认零信息共享,关系显式授权
  • 可扩展性:灵活的 profile/relations 文件格式
  • 多租户:支持同一实例服务不同权限用户

局限性与风险

1. 配置复杂度高:需手动维护 openclaw.json、目录结构、多文件关系
2. 无自动用户认证:依赖会话键名提取 UserId,易被伪造

3. 沙箱逃逸风险:Docker 并非绝对安全,敏感场景需额外加固

4. 关系管理负担:随着用户增长,关系文件呈 O(n²) 增长

5. 版本兼容性openclaw.json 格式与具体平台绑定

适合人群

  • 小团队(2-10人)共享 AI 助手实例
  • 需要区分「管理员/访客」权限的场景
  • 重视对话隐私隔离的多用户环境
  • 具备 Docker 和 JSON 配置能力的运维者

安全建议

  • 生产环境启用 Docker 沙箱并限制特权模式
  • 定期审计 USER.md 和关系授权
  • 敏感操作增加二次确认机制
  • 避免在 Guest 会话中暴露 FRIENDS/RELATIONS/ 目录

Multi User Workspace 内容

手动下载zip · 3.5 kB
skill-card.mdtext/markdown
请选择文件