Aller au contenu
Guides

Les agents dynamiques Feishu d’OpenClaw

L’isolation d’agent par utilisateur pour les bots publics, la configuration rapide avec gabarits d’espace de travail et de dossier d’agent, comment un premier message privé crée et lie un agent, les options de configuration et les variables de gabarit, la portée globale de session des messages privés et ses quatre valeurs, le déploiement multi-utilisateurs, la vérification, et les notes sur les frontières et les écritures de configuration

6 min de lecture

Un bot Feishu public avec des centaines d’utilisateurs ne peut pas partager un seul fichier de mémoire, donc OpenClaw peut créer un agent distinct pour chaque personne qui envoie un message privé, avec son propre espace de travail et son historique. Voici ce que bâtit la création dynamique d’agents, comment un premier message la déclenche, la décision de portée de session qui l’accompagne, et les frontières que la documentation prend soin d’énoncer.

Ce qui est créé

  • Activer la création dynamique d’agents crée automatiquement des instances d’agent isolées pour chaque utilisateur de messages privés, chacune avec un dossier d’espace de travail indépendant, des fichiers d’utilisateur, d’âme et de mémoire séparés, un historique de conversation privé, et des compétences et un état isolés, ce qui est essentiel pour les bots publics où chaque utilisateur doit avoir un assistant privé.
  • Les liaisons dynamiques incluent l’identifiant de compte Feishu normalisé, si bien que les comptes par défaut et nommés routent chaque expéditeur vers le bon agent dynamique ; un compte nommé qui a créé un agent dynamique sans portée sur une ancienne version compte encore cet agent hérité dans le maximum, et vous confirmez que le compte par défaut ne l’utilise pas avant de le retirer, ou vous augmentez temporairement le maximum, parce qu’OpenClaw ne peut pas déduire sans risque quel compte possède un état hérité ambigu.
  • La configuration rapide ouvre la politique de messages privés avec une liste joker, active la création dynamique avec un gabarit d’espace de travail et un gabarit de dossier d’agent contenant l’emplacement de l’identifiant d’agent, et règle la portée globale de session des messages privés sur main pour que le message privé de chaque utilisateur devienne sa session principale et charge automatiquement les fichiers d’amorçage, avec par canal et pair comme alternative à l’isolation plus forte.
  • Quand un nouvel utilisateur envoie un premier message privé, le canal génère un identifiant d’agent unique, le préfixe feishu plus l’identifiant ouvert de l’utilisateur pour le compte par défaut ou un condensé d’identité borné préfixé par le compte pour un compte nommé, crée l’espace de travail au chemin du gabarit, enregistre l’agent et crée une liaison pour l’utilisateur, l’assistant d’espace de travail garantit les fichiers d’amorçage au premier accès, et tous les messages futurs de cet utilisateur sont routés vers l’agent dédié.
C’est un mécanisme d’isolation du contexte de messagerie, pas une frontière de sécurité contre un colocataire hostile.

Options et portée de session

Les options sont l’indicateur d’activation, désactivé par défaut, le gabarit d’espace de travail qui vaut par défaut un dossier d’espace de travail suffixé de l’identifiant d’agent, le gabarit de dossier d’agent qui vaut par défaut un dossier d’agents avec l’identifiant d’agent, et un nombre maximal d’agents dynamiques, illimité par défaut ; les variables de gabarit sont l’identifiant d’agent généré et l’identifiant ouvert de l’expéditeur. La portée de session des messages privés est un réglage global qui affecte tous les canaux : main associe le message privé de chaque utilisateur à la session principale de son agent, idéal pour les bots à utilisateur unique qui veulent le chargement automatique des fichiers d’amorçage ; par pair donne à chaque pair une session distincte quel que soit le canal ; par canal et pair donne à chaque combinaison de canal et d’utilisateur sa propre session, idéal pour les bots publics multi-utilisateurs qui exigent une isolation plus forte ; et par compte, canal et pair sépare aussi par compte, pour les bots multi-comptes. Le compromis est que main permet le chargement automatique des fichiers d’amorçage mais fait partager à tous les messages privés de tous les canaux le même motif de clé de session, si bien que les bots publics qui privilégient l’isolation envisagent par canal et pair en gérant les fichiers d’amorçage à la main, et les comptes Feishu nommés qui doivent garder des sessions séparées pour le même expéditeur utilisent la portée par compte, que les liaisons dynamiques préservent.

Déploiement, vérification, notes

  • Le déploiement multi-utilisateurs typique règle l’identifiant et le secret d’application, une politique de messages privés ouverte avec le joker, une politique de groupe ouverte avec la mention obligatoire activée, la création dynamique avec les deux gabarits, la portée choisie selon les besoins d’isolation, et une liste de liaisons vide parce que les agents dynamiques se lient eux-mêmes.
  • La vérification est une ligne de journal de la passerelle annonçant la création d’un agent dynamique pour un utilisateur avec les chemins de son espace de travail et de son dossier d’agent, et une liste des dossiers d’espaces de travail montre chaque espace créé.
  • Les notes comptent : chaque utilisateur reçoit son propre espace de travail et sa propre instance d’agent et ne peut pas voir l’historique ni les fichiers des autres dans le flux de messagerie normal, mais c’est une isolation de contexte de messagerie plutôt qu’une frontière de sécurité contre un colocataire hostile parce que le processus d’agent et l’hôte sont partagés ; les écritures de configuration doivent rester activées puisque la création écrit les agents et les liaisons dans la configuration et est sautée quand elles sont désactivées ; les liaisons doivent rester vides parce que les agents dynamiques enregistrent les leurs ; les liaisons manuelles existantes continuent de fonctionner à côté ; et la portée de session est globale à tous les canaux.

OpenClaw sur Feishu est le billet du canal auquel cette fonction appartient, et Le contrôle d’accès Feishu d’OpenClaw la politique de messages privés ouverte sur laquelle elle repose.

Une isolation honnêtement nommée

La documentation trace la ligne avec soin : un espace de travail par utilisateur sépare les conversations, mais le processus et l’hôte sont partagés, donc c’est une confidentialité entre utilisateurs plutôt qu’une frontière de sécurité contre un utilisateur hostile. Le routage des canaux dans OpenClaw couvre le modèle de liaisons dans lequel ces agents s’enregistrent, et La sécurité chez Diali la frontière que Diali décrit pour ses agents hébergés.

Sur Diali

Feishu et Lark ne font pas partie des canaux que Diali connecte aujourd’hui : WhatsApp, Telegram, Discord, Slack, Mattermost, Matrix, SMS et voix. OpenClaw hébergé sur Diali est l’assistant, et Connecter votre premier canal en cinq minutes montre les canaux que vous pouvez connecter en cinq minutes.

  • Un message privé, un agent, un espace de travail, créés au premier message.
  • Main charge automatiquement les fichiers d’amorçage ; par canal et pair isole davantage.
  • Écritures de configuration activées, liaisons vides, et la portée est globale.
Commencer

Arrêtez de lire, construisez le vôtre

Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.