Les groupes d’accès d’OpenClaw
Des listes d’expéditeurs nommées définies une fois et référencées depuis chaque liste d’autorisation de canal, le type d’audience de canal Discord, et pourquoi un groupe n’accorde rien par lui-même
Quand les mêmes cinq personnes doivent atteindre un agent sur Telegram, Discord et WhatsApp, trois copies d’une même liste finissent par diverger. Les groupes d’accès d’OpenClaw sont des listes d’expéditeurs nommées, définies une fois sous une clé et référencées depuis les listes d’autorisation des canaux avec un préfixe de groupe d’accès, et la documentation est précise sur ce qu’ils ne sont pas : un groupe n’accorde rien par lui-même et ne compte que là où un champ de liste le référence. Voici le type statique et ses clés de canaux, les exemples de référence, les chemins et canaux pris en charge, le type dynamique Discord, l’assistant de diagnostic, et les notes de sécurité.
Les groupes d’expéditeurs statiques
- Un groupe statique a le type expéditeurs de messages et une carte de membres indexée par identifiant de canal de messagerie, plus une clé joker pour les entrées partagées par tous les canaux qui référencent le groupe ; l’exemple de la documentation liste un identifiant de propriétaire global sous le joker et des identifiants Discord, Telegram et WhatsApp sous leurs canaux.
- Les entrées sont comparées avec les règles d’autorisation normales du canal de destination, et OpenClaw ne traduit pas les identifiants d’expéditeurs entre canaux : une personne avec un identifiant Telegram et un identifiant Discord est listée sous les deux clés de canaux.
- La référence fonctionne partout où le chemin des canaux de messagerie prend en charge les listes d’expéditeurs : une liste de messages privés sur Discord et Telegram pointant vers un groupe d’opérateurs, une liste d’expéditeurs de groupe sur WhatsApp et une liste d’utilisateurs par espace sur Google Chat pointant vers un groupe d’astreinte, et des groupes mêlés à des entrées directes dans une même liste.
- Les chemins pris en charge sont les listes d’expéditeurs de messages privés, les listes d’expéditeurs de groupe, les listes par salon propres à un canal qui utilisent les mêmes règles de correspondance, et les chemins d’autorisation de commandes qui réutilisent ces listes ; la prise en charge dépend du câblage du canal par les assistants partagés d’autorisation des expéditeurs, ce qui couvre aujourd’hui ClickClack, Discord, Feishu, Google Chat, iMessage, IRC, LINE, Mattermost, Microsoft Teams, Nextcloud Talk, Nostr, QQ Bot, Signal, Slack, SMS, Telegram, WhatsApp, Zalo et Zalo Personal.
Un groupe n’accorde rien par lui-même. Il ne compte que là où un champ de liste d’autorisation le référence.
Le type d’audience Discord
Discord prend aussi en charge un type dynamique, l’audience de canal : un groupe nommant un identifiant de guilde, un identifiant de canal et une règle d’appartenance qui vaut par défaut peut-voir-le-canal signifie autoriser les expéditeurs de messages privés Discord qui peuvent actuellement voir ce canal de guilde, résolus par Discord au moment de l’autorisation avec ses règles de permission de vue de canal. Il convient au cas où un canal Discord est déjà la source de vérité d’une équipe, comme un canal des mainteneurs ou d’astreinte. Le bot a besoin d’accéder à la guilde et au canal et de l’intention des membres du serveur activée dans le portail développeur, et le groupe échoue fermé quand Discord renvoie une erreur d’accès manquant, quand l’expéditeur ne peut pas être résolu comme membre de la guilde, ou quand le canal appartient à une autre guilde.
Diagnostic et sécurité
- Les auteurs d’extensions peuvent inspecter l’état structuré des groupes d’accès sans l’aplatir en liste : un résolveur prend les groupes, la liste d’autorisation, le canal, le compte et l’expéditeur et rapporte les groupes référencés, correspondants, manquants, non pris en charge et en échec, pour le diagnostic et les tests de conformité ; l’assistant d’expansion à plat ne sert qu’aux chemins de compatibilité.
- Les groupes d’accès sont des alias de listes d’autorisation, pas des rôles : ils ne créent aucun propriétaire, n’approuvent aucune demande d’appairage et n’accordent aucune permission d’outils. Une politique de messages privés ouverte exige toujours le joker dans la liste effective, donc référencer un groupe n’est pas un accès public, et un nom de groupe manquant échoue fermé, n’autorisant personne.
- Gardez les identifiants de canaux stables et préférez les identifiants numériques ou d’utilisateurs aux noms d’affichage ; quand un expéditeur qui devrait correspondre est bloqué, confirmez la référence exacte, le type du groupe, l’identifiant sous la clé du bon canal ou sous le joker, la syntaxe propre du canal, et pour les audiences Discord la visibilité du canal par le bot et l’intention. Lancez le doctor après avoir modifié la configuration de contrôle d’accès, puisqu’il attrape des combinaisons invalides de listes et de politiques avant l’exécution.
OpenClaw sur Discord est le canal doté du type d’audience dynamique, et OpenClaw à plusieurs utilisateurs la configuration où une passerelle sert plusieurs personnes et où les listes partagées prennent tout leur sens.
Où ils se placent
Les groupes d’accès se placent sous les listes d’autorisation, pas à côté de l’appairage : l’appairage reste le flux séparé d’approbation des messages privés, et le routage décide quel agent répond une fois que la liste a laissé entrer l’expéditeur. OpenClaw doctor valide la combinaison, et Le routage des canaux d’OpenClaw explique ce qui arrive ensuite à un message autorisé.
Sur Diali
Sur Diali, les listes d’autorisation derrière chaque canal connecté sont ce que le tableau de bord modifie, et un groupe d’accès est la même liste écrite une fois pour WhatsApp, Telegram, Discord et Slack ensemble ; la règle d’échec fermé pour un nom manquant s’applique exactement comme en amont. OpenClaw hébergé sur Diali est l’assistant et La sécurité chez Diali décrit la frontière à l’intérieur de laquelle se trouvent les listes.
- Définir une fois, référencer par préfixe, par clé de canal.
- Un alias, pas un rôle ; un nom manquant n’autorise personne.
- Les audiences Discord se résolvent en direct et échouent fermées.
Arrêtez de lire, construisez le vôtre
Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.
