Aller au contenu
Guides

Le contrôle d’accès Slack d’OpenClaw

Barrières d’actions et liste d’emojis, changements de politique à chaud, politiques de messages privés et priorité multi-comptes, listes de canaux indexées par identifiants stables, sources de mention et contrôles par canal, messages rédigés par des bots, et pourquoi un message de groupe ne se rejoint pas par mention

7 min de lecture

Slack a plus de surfaces que la plupart des canaux, canaux publics, canaux privés, messages privés, messages de groupe et fils, et les règles d’accès suivent cette forme : une politique de messages privés, une politique de canaux indexée par identifiant de canal, une mention obligatoire à cinq sources, et des barrières d’actions pour ce que le bot peut faire une fois admis. Voici chaque couche, les règles de changement à chaud, et la limite des messages de groupe qu’aucune clé de configuration ne contourne.

Actions, barrières et changements à chaud

  • Les actions Slack sont groupées sous le bloc des actions en messages, réactions, épingles, informations sur les membres et liste d’emojis, tous activés par défaut ; les actions de message comprennent l’envoi, l’ouverture de conversation, l’envoi et le téléchargement de fichier, la lecture, la modification, la suppression, l’épinglage, le désépinglage, la liste des épingles, les informations sur un membre et la liste d’emojis, et le téléchargement de fichier accepte les identifiants de fichier affichés dans les marqueurs entrants, renvoyant des aperçus pour les images et des métadonnées de fichier local pour les autres types.
  • La liste d’emojis découvre les emojis personnalisés et les alias de l’espace de travail triés par code court avec une limite qui vaut 100 par défaut et ne peut pas le dépasser, l’identifiant de chaque entrée peut servir directement d’emoji de réaction avec les deux-points facultatifs, la découverte est gardée séparément des réactions, et l’application a besoin de la portée de lecture des emojis.
  • L’accès aux messages privés, les listes d’autorisation, la politique de groupe, les règles de mention et les champs existants de politique de canal s’appliquent aux nouveaux messages, commandes et événements système sans reconnecter Slack ; chaque tour admis garde un instantané de politique résolu, la résolution des noms de l’espace de travail s’exécute une fois par nouvel instantané sans jamais ajouter d’identités d’une politique plus ancienne, et les cibles de présence apprises sous un ancien instantané se retirent avant un autre réveil en arrière-plan.
  • Les identifiants de transport, l’activation des comptes, l’ajout ou le retrait de comptes ou d’entrées de canal, le mode de correspondance par nom, les réglages de présence et l’enregistrement des commandes natives ou des approbations redémarrent toujours le moniteur Slack pendant que la passerelle continue de tourner.
Aucun réglage de configuration d’OpenClaw ne permet à l’application de voir un message de groupe qu’elle n’a jamais rejoint.

Politique de messages privés et politique de canaux

La politique de messages privés prend appairage, la valeur par défaut, liste, ouvert, qui exige que la liste canonique contienne le joker, et désactivé, avec des indicateurs pour activer les messages privés, l’ancienne liste des messages privés, les messages de groupe désactivés par défaut et une liste facultative de canaux de messages de groupe ; ces deux indicateurs de messages de groupe ne filtrent que ceux que Slack livre déjà à l’application et ne peuvent pas lui en faire voir un qu’elle n’a jamais rejoint. Entre comptes, une politique de messages privés ou de groupe omise au niveau du compte hérite de la racine du canal et une politique explicite l’emporte, l’indicateur de lecture seule du jeton utilisateur hérite de la même façon, la liste propre au compte par défaut ne s’applique qu’à lui, les comptes nommés héritent de la liste du canal quand la leur n’est pas définie et jamais de celle du compte par défaut, et les anciennes clés de politique de messages privés sont encore lues, la correction du doctor les migrant quand elle peut le faire sans changer l’accès ; l’appairage en messages privés s’approuve depuis la ligne de commande avec la commande d’approbation d’appairage. La politique de canaux prend ouvert, liste et désactivé, et la liste des canaux sous la carte des canaux doit utiliser des identifiants de canal Slack stables comme clés, les installations d’organisation Enterprise Grid exigeant des clés préfixées par équipe pour que les politiques ne franchissent pas les frontières d’espaces de travail. Invité dans un canal autorisé, le bot publie une courte introduction ancrée dans le nom, l’objet ou le sujet du canal et les messages récents disponibles, désactivée par la clé d’introduction à l’arrivée ou surchargée par compte, sans jamais contourner la politique de canal ni s’exécuter en messages privés. Sans bloc Slack, la passerelle ne démarre pas Slack automatiquement à partir des variables d’environnement, et l’indicateur de canaux ambiants active l’auto-configuration par l’environnement seul sous une politique de liste avec un avertissement journalisé. Les entrées de liste sont résolues au démarrage et à la première utilisation d’un nouvel instantané, les noms de canal non résolus sont conservés mais ignorés pour le routage, l’autorisation et le routage passent d’abord par l’identifiant, et la correspondance directe par nom d’utilisateur ou par slug exige l’interrupteur dangereux de correspondance par nom ; sous une politique de liste, un nom non résolu est refusé, et c’est pourquoi la documentation vous dit de copier le lien du canal et d’utiliser l’identifiant à la fin de l’URL comme clé.

Mentions, contrôles par canal, bots

  • Les messages de canal exigent une mention par défaut, et une mention peut être une mention explicite de l’application, une mention de groupe d’utilisateurs Slack quand le bot est membre de ce groupe avec la portée de lecture des groupes d’utilisateurs, un motif de mention configuré, une réponse au propre message du bot, ou une suite dans un fil auquel le bot a participé, les deux dernières étant les indicateurs de mention implicite.
  • Les contrôles par canal couvrent la mention obligatoire, l’ignorance des messages qui mentionnent quelqu’un d’autre, un mode de réponse qui l’emporte sur les modes du compte et du type de discussion, une liste d’utilisateurs, l’acceptation des bots, les compétences, une invite système et des politiques d’outils y compris par expéditeur, indexées par channel, id, e164, username, name ou le joker ; le filtre d’ignorance des autres mentions écarte les messages de canal qui mentionnent un autre utilisateur ou groupe mais pas ce bot, laisse tranquilles les messages privés et de groupe, et s’ouvre en cas d’échec quand l’identifiant de l’utilisateur bot ne peut pas être résolu par le test d’authentification, comme avec une identité à jeton utilisateur seul.
  • Les messages de salle rédigés par des bots ne sont acceptés que lorsque le bot émetteur figure explicitement dans la liste d’utilisateurs de cette salle ou lorsqu’au moins un identifiant de propriétaire explicite de la liste du canal est actuellement membre de la salle, les jokers et les propriétaires par nom d’affichage ne comptent pas, la présence du propriétaire se lit dans les membres de la conversation avec la portée de lecture correspondant aux canaux publics ou privés, une recherche échouée fait écarter le message, et les messages de bots acceptés tombent sous la protection partagée contre les boucles de bots avec des budgets par défaut, par canal et par salle.

OpenClaw sur Slack est le billet du canal auquel ces règles appartiennent, et Fils et sessions Slack dans OpenClaw l’endroit où atterrit un message admis une fois passé.

Les messages de groupe, et ce que les mentions ne peuvent pas faire

Taper le nom du bot dans un message de groupe existant n’ajoute rien : le jeton de bot ne peut pas voir la conversation, les appels d’API échouent avec des erreurs d’accès ou d’introuvable et aucun événement n’est livré. Les deux voies prises en charge par Slack sont la conversion du message de groupe en canal privé avec invitation de l’application, ou la demande à l’application d’ouvrir une conversation avec les destinataires humains par l’action d’ouverture de conversation, qui appelle le point de terminaison d’ouverture avec l’identité d’écriture configurée, exige la portée d’écriture des messages de groupe pour les bots, prend de un à huit identifiants de membres et renvoie une cible routable pour un envoi suivant. La protection contre les boucles de bots dans OpenClaw couvre la garde sur les messages de bots acceptés, et Le contrôle d’accès Telegram d’OpenClaw les mêmes couches d’accès sur un canal de forme très différente.

Sur Diali

Slack fait partie des canaux que Diali connecte depuis le tableau de bord, la configuration d’exécution étant générée et remplacée à chaque version, donc ces clés sont le vocabulaire derrière cet écran plutôt qu’un fichier à modifier à la main. Slack sur Diali décrit le canal sur Diali et La sécurité chez Diali la frontière que partage chaque canal connecté.

  • Les clés de canal sont des identifiants stables ; les noms exigent une recherche ou un interrupteur dangereux.
  • Les indicateurs de messages de groupe filtrent ce que Slack livre ; ils n’accordent jamais l’appartenance.
  • Les messages de bots exigent un bot listé ou un propriétaire présent.
Commencer

Arrêtez de lire, construisez le vôtre

Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.