Le contrôle d’accès Discord d’OpenClaw
Les quatre politiques de messages privés et la priorité multi-comptes, les groupes d’accès dynamiques par audience de canal, les listes de serveurs avec utilisateurs et rôles, pourquoi une seule entrée de canal transforme la carte en liste d’autorisation, la mention obligatoire et les messages de groupe, les changements de politique à chaud, le routage d’agents par rôle, l’autorisation des commandes natives, et les barrières d’actions
Un bot Discord vit à la fois dans des serveurs, des canaux, des fils et des messages privés, donc le modèle d’accès d’OpenClaw a une couche pour chacun : une politique de messages privés, une liste de serveurs avec des entrées par canal, une mention obligatoire, une autorisation des commandes et des barrières d’actions. Voici chaque couche, la règle de la carte de canaux qui surprend le plus de monde, la façon dont les changements de politique s’appliquent à chaud, et comment les rôles peuvent router vers des agents différents.
Messages privés et groupes d’accès
- La politique de messages privés prend appairage, la valeur par défaut, liste, qui exige au moins un expéditeur, ouvert, qui exige le joker dans la liste canonique, et désactivé, et quand elle n’est pas ouverte les inconnus sont bloqués ou invités à s’appairer ; entre comptes, une politique de compte omise hérite de la racine du canal et une politique explicite l’emporte, la liste propre au compte par défaut ne s’applique qu’à lui, la liste canonique bat l’ancienne liste des messages privés, les comptes nommés héritent de la liste du canal quand la leur n’est pas définie et jamais de celle du compte par défaut, et la correction du doctor migre les anciennes clés quand l’accès ne change pas.
- Les cibles de livraison des messages privés sont le préfixe utilisateur avec un identifiant ou une mention, et les identifiants numériques nus se résolvent normalement en identifiants de canal quand une valeur de canal par défaut est active, sauf que les identifiants listés dans la liste effective des messages privés sont traités comme des cibles utilisateur par compatibilité.
- La liste accepte des entrées de groupes d’accès dynamiques partagées entre canaux de messagerie : un groupe d’expéditeurs de messages liste ses membres dans la syntaxe normale de chaque canal, tandis qu’un groupe d’audience de canal définit l’appartenance comme le fait d’être membre du serveur configuré avec la permission effective de voir le canal configuré après les surcharges de rôles et de canal, si bien que quiconque voit un canal de mainteneurs peut écrire au bot en privé tandis que les messages privés restent fermés à tous les autres, et les entrées dynamiques et statiques peuvent se mélanger.
- Les recherches d’audience échouent fermé : une erreur d’accès manquant, une recherche de membre échouée ou un canal d’un autre serveur rendent l’expéditeur non autorisé, et comme les messages privés ne portent aucun état de membre de serveur, OpenClaw résout le membre par l’API REST de Discord au moment de l’autorisation, ce qui exige l’intention Server Members activée dans le portail des développeurs.
Ajouter ne serait-ce qu’une entrée de canal transforme la carte en liste d’autorisation : tout canal qui ne correspond à aucune entrée est refusé, et non simplement laissé aux valeurs par défaut du serveur.
Serveurs, canaux et mentions
Le traitement des serveurs prend ouvert, liste et désactivé, la liste étant la base sûre dès que le bloc Discord existe. Sous liste, le serveur doit correspondre à la carte des serveurs par identifiant, les slugs étant acceptés, des listes facultatives d’utilisateurs et de rôles admettent un expéditeur qui correspond à l’une ou l’autre, la correspondance directe par nom ou étiquette est désactivée sauf si l’interrupteur dangereux de correspondance par nom est activé comme compatibilité de secours, les noms sont pris en charge pour les utilisateurs mais les identifiants sont plus sûrs et l’audit de sécurité avertit sur les entrées par nom, et un serveur doté d’une carte de canaux refuse les canaux non listés tandis qu’un serveur sans carte autorise tous les canaux qu’il peut voir. Sans bloc Discord, la passerelle ne démarre pas Discord automatiquement à partir de la variable de jeton, qui reste le repli du compte par défaut une fois le bloc présent, et l’indicateur de canaux ambiants active l’auto-configuration par l’environnement seul sous liste avec un avertissement journalisé. Les messages de serveur exigent une mention par défaut, une mention étant une mention explicite du bot, un motif de mention configuré ou le comportement implicite de réponse au bot là où il est pris en charge ; les mentions sortantes utilisent la syntaxe canonique d’utilisateur, de canal et de rôle et jamais l’ancienne forme par surnom ; la mention obligatoire se règle par serveur ou par canal, le filtre d’ignorance des autres mentions écarte les messages adressés à un autre utilisateur, rôle ou bot sans webhook tandis qu’une mention explicite de ce bot l’emporte toujours, et les messages de groupe sont ignorés par défaut avec une liste facultative d’identifiants ou de slugs de canaux. La règle de la carte de canaux compte le plus : une entrée de serveur sans carte de canaux laisse le bot travailler dans chaque canal qu’il peut voir, mais ajouter ne serait-ce qu’une entrée de canal transforme la carte en liste d’autorisation, et c’est ainsi que ceux qui ajoutent un canal pour des réglages particuliers trouvent le bot silencieux partout ailleurs ; l’entrée joker garde le reste du serveur joignable, les entrées de canal l’emportent sur les valeurs du serveur si bien qu’un canal avec une liste d’utilisateurs joker ouvre cette seule salle même sous une liste de serveur étroite, les entrées correspondent par identifiant, nom ou slug, et un fil retombe sur l’entrée de son canal parent.
Changements à chaud, routage, commandes, barrières
- Pour les comptes en cours, les changements de politique seule enregistrés dans l’interface de contrôle s’appliquent par la publication validée de la configuration d’exécution de la passerelle sans redémarrer la connexion ni attendre les tours actifs, couvrant les politiques de groupe et de messages privés, la liste, le bloc des messages privés, la carte des serveurs, l’acceptation des bots et la correspondance par nom au niveau du canal et par compte ; les nouveaux messages utilisent la politique publiée, les entrées par nom sont résolues et mises en cache par révision de politique avant admission, une recherche de nom qui ne peut pas aboutir dans le budget d’une interaction affiche un message éphémère de mise à jour de politique et ne renvoie aucun choix d’autocomplétion, et le jeton, l’identifiant d’application, le proxy, les intentions, l’enregistrement des commandes, la voix et l’activation empruntent toujours le chemin de redémarrage en une seule transaction différée.
- Le routage par rôle utilise le champ des rôles dans la correspondance d’une liaison pour envoyer les membres d’un serveur vers des agents différents par identifiant de rôle, évalué après les liaisons par pair et avant les liaisons de serveur seul, chaque champ de correspondance configuré étant requis quand une liaison nomme aussi un pair ou un serveur ; les commandes natives valent auto par défaut et sont activées pour Discord, une surcharge par canal existe, les désactiver saute l’enregistrement et le nettoyage si bien que d’anciennes commandes peuvent subsister jusqu’à leur retrait de l’application, l’autorisation des commandes utilise les mêmes listes que les messages, les utilisateurs non autorisés peuvent encore voir une commande mais reçoivent une réponse de refus, et les réponses aux commandes slash sont éphémères par défaut.
- Les actions de message couvrent la messagerie, l’administration des canaux, la modération, la présence et les métadonnées, l’action de liste d’emojis liste les emojis personnalisés d’un serveur triés par nom avec une limite qui vaut 100 par défaut et ne peut pas le dépasser et des identifiants qui passent directement à la réaction sous forme Unicode, nom et identifiant ou entre chevrons, l’action de création d’événement accepte une image de couverture facultative, et les barrières sont activées par défaut pour les réactions, les messages, les fils, les épingles, les sondages, la recherche, les informations sur les membres, les rôles et les canaux, les canaux, l’état vocal, les événements, les stickers, les téléversements d’emojis et de stickers et les permissions, et désactivées pour les rôles, la modération et la présence.
OpenClaw sur Discord est le billet du canal auquel ces règles appartiennent, et Les groupes d’accès dans OpenClaw le modèle partagé de groupes d’accès que le type d’audience de canal prolonge.
La règle de la carte de canaux
La plupart des silences Discord après un changement de configuration viennent de cette seule règle : une carte de canaux est une liste d’autorisation, donc la première entrée que vous ajoutez pour une salle particulière éteint toutes les autres jusqu’à ce qu’une entrée joker les ramène. Le routage des canaux dans OpenClaw explique le modèle de liaisons dans lequel le routage par rôle s’insère, et Le contrôle d’accès Slack d’OpenClaw les mêmes couches d’accès sur Slack, où les clés de canal doivent être des identifiants.
Sur Diali
Discord fait partie des canaux que Diali connecte depuis le tableau de bord, la configuration d’exécution étant générée et remplacée à chaque version, donc ces politiques sont le vocabulaire derrière cet écran plutôt qu’un fichier à modifier à la main. Discord sur Diali décrit le canal sur Diali et La sécurité chez Diali la frontière que partage chaque canal connecté.
- Une carte de canaux à une entrée est une liste d’autorisation ; ajoutez le joker.
- Les groupes d’audience échouent fermé et exigent l’intention Server Members.
- Les actions de rôles, de modération et de présence sont désactivées tant qu’elles ne sont pas ouvertes.
Arrêtez de lire, construisez le vôtre
Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.
