---
read_when:
    - 你与其他操作员共享一个 OpenClaw 智能体
    - 你需要了解会话所有者和在线状态指示器
    - 你正在判断一个共享智能体是否能提供足够的隔离性
summary: 多人操作同一智能体时会话所有权和在线状态的工作方式
title: 多用户模式
x-i18n:
    generated_at: "2026-07-26T06:42:57Z"
    model: gpt-5.6
    postprocess_version: locale-links-v1
    prompt_version: 32
    provider: openai
    source_hash: c6a5a0e37b8dbeb2ebb7f32c3518acc6f3995dbfc09102f4d58c85e9cd62dfc2
    source_path: concepts/multi-user.md
    workflow: 16
---

多用户模式允许多位受信任的人员操作同一个 OpenClaw 智能体。它增加了会话所有权、实时在线状态和创建者筛选功能，使团队能够了解谁发起了工作，以及当前谁正在查看工作。

## 信任边界

任何能够操作智能体的人，都可以让它执行该智能体有能力执行的任何操作。会话所有权、侧边栏中的可见性和在线状态指示器都是易用性功能，而非安全边界。

如果人员之间不得访问彼此的会话、工具、凭据或文件，请为他们分配不同的智能体，或划分不同的 Gateway 网关/主机信任边界。不要依赖所有者头像或筛选器进行隔离。

## 所有权和在线状态

当创建路径能够确定是谁触发了创建操作时，新会话会记录一个写入后不可更改的 `createdActor`。经过身份验证的人员使用其持久化的 Gateway 网关个人资料 ID；发起请求的智能体和系统路径使用相同的参与者字段。创建时无法确定参与者的会话将保持未归属状态。

返回会话行时，系统会根据当前 Gateway 网关个人资料解析人员显示名称。OpenClaw 不会在会话条目中存储标签，因此更改个人资料名称会更新所有权界面，而无需重写会话历史记录。

Web 应用会在视觉上明确区分所有权和在线状态：

- 实心所有者头像在该会话的整个生命周期内保持不变。
- 带圆环或半透明的在线状态头像表示当前已连接或正在查看的人员。
- 侧边栏的人员筛选器会显示由某个身份创建的会话，同时保留现有的自定义分组。

当已加载的会话列表中出现的不同创建者少于两位时，OpenClaw 会隐藏所有所有权和人员筛选界面元素。因此，单用户 Gateway 网关的外观不会发生变化。

## 草稿

以草稿形式启动会话，可在发布之前避免进行中的工作出现在团队成员的侧边栏中。草稿对管理员始终可见；管理员会看到其他人的草稿，并附有淡化的幽灵标记。这是一项协作功能，而非安全边界。

## 轮次归属

轮次发送者归属采用尽力而为的方式。Steering queue 可以将输入合并到正在进行的轮次中，因此记录无法始终将每个人的贡献表示为单独的轮次。

## 相关内容

- [主会话](/concepts/main-session)
- [会话管理](/zh-CN/concepts/session)
- [在线状态](/zh-CN/concepts/presence)
- [Gateway 安全](/zh-CN/gateway/security)
