☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您在企业环境中部署OpenClaw并需支持销售、研发、人力等多个部门协同使用,但发现用户A能误触研发部专属技能、或普通员工可访问财务敏感数据,则说明当前权限体系缺乏结构化控制。以下是配置不同用户组操作权限与隔离的多种可行方案:
一、基于RBAC的角色-用户组映射配置
该方法通过OpenClaw企业版内置的RBAC模块,在系统层面绑定角色与权限策略,实现逻辑隔离。所有用户必须归属明确用户组,且仅能执行该组被授权的Workflow和技能。
1、登录OpenClaw管理后台,进入【用户管理】→【用户组】页面。
2、点击“新建用户组”,输入名称如Group_Sales,并勾选预设角色模板“业务查看员”。
3、在【权限策略】中,关闭“编辑Workflow”、“删除文件”、“执行Shell命令”等高危能力开关。
4、进入【资源访问控制】页签,将“销售日报流”Workflow拖入该组可执行列表,移除“研发周报流”及“薪资分析流”。
5、返回【用户列表】,为每位销售成员分配Group_Sales,保存后立即生效。
二、环境变量驱动的技能白名单隔离
此方案不依赖企业版RBAC,适用于社区版或轻量私有化部署,利用OpenClaw对OPENCLAW_SKILLS环境变量的原生支持,实现运行时技能级裁剪。
1、为研发团队创建专用启动脚本start-dev.sh,内容包含:
export OPENCLAW_WORKSPACE=/workspace/dev
export OPENCLAW_SKILLS="code-generator,git-helper,log-analyzer"
2、为人力专员创建start-hr.sh,内容包含:
export OPENCLAW_WORKSPACE=/workspace/hr
export OPENCLAW_SKILLS="employee-onboard,org-chart-builder,payroll-summary"
3、确保各用户仅通过对应脚本启动OpenClaw服务,例如研发人员执行bash start-dev.sh && openclaw serve。
4、验证隔离效果:在Group_HR会话中调用code-generator将返回Permission denied: skill not in whitelist。
三、Docker沙箱级运行时隔离
当需杜绝主机文件系统越权风险(如防止误执行rm -rf /*),应启用容器化沙箱模式,使每个用户组在独立Linux命名空间中运行,实现强边界防护。
1、修改全局openclaw.json,在agents根节点下添加沙箱配置:
"sandbox": { "mode": "per-group", "scope": "group", "workspaceAccess": "ro", "docker": { "binds": ["/workspace/dev:/workspace:ro", "/workspace/hr:/workspace:ro"] } }
自动备份 OpenClaw 整体配置到远程存储(支持任意 rclone 后端:COS、S3、FTP、SFTP、WebDAV等)。 触发场景: - 创建/配置自动备份任务 - 设置备份周期、保留份数、目标目录 - 手动触发备份 - 查看/恢复备份 - OpenClaw 运行异常时的提醒
2、为Group_Dev用户组指定镜像openclaw:dev-sandbox-v3.5,该镜像已预装代码类工具链且禁用shell工具。
3、为Group_HR用户组指定镜像openclaw:hr-sandbox-v3.5,仅含HR专用插件,并挂载只读的人事数据库快照卷。
4、重启OpenClaw服务,所有用户组请求将自动调度至对应容器实例,进程、网络、文件系统完全不可见。
四、工作空间路径强制隔离策略
该方法从文件系统层切断跨用户数据污染可能,确保每个用户组的操作仅限于专属目录,即使技能未做白名单限制,也无法读写他人文件。
1、在~/.openclaw/openclaw.json中设置系统级路径模板:
"system": { "workspace": "${OPENCLAW_WORKSPACE:-/default/workspace}", "credentials": "${OPENCLAW_CREDENTIALS:-/default/creds}" }
2、为销售组创建系统用户sales-agent,在其~/.bashrc中写入:
export OPENCLAW_WORKSPACE="/opt/openclaw/workspaces/sales"
export OPENCLAW_CREDENTIALS="/opt/openclaw/creds/sales"
3、为研发组创建用户dev-agent,配置对应路径为/opt/openclaw/workspaces/dev与/opt/openclaw/creds/dev。
4、对/opt/openclaw/workspaces/目录执行chmod 750 -R,并确保sales-agent与dev-agent不属于同一Linux用户组。
五、凭证与敏感配置的权限收敛管理
避免API密钥、数据库连接串等凭据因共享配置而泄露,须将凭证绑定至用户组粒度,并禁止导出明文。
1、进入OpenClaw【凭证管理】界面,点击“新建凭证集”,命名为CredSet_SalesAPI,类型选择HTTP Basic Auth。
2、填写销售系统API的用户名与密码,点击“关联用户组”,仅勾选Group_Sales。
3、在销售日报Workflow中,调用HTTP节点时,认证方式选择“使用凭证集”,下拉菜单中仅显示CredSet_SalesAPI。
4、导出该Workflow JSON时,凭证字段自动替换为占位符"credentialRef": "CredSet_SalesAPI",无密钥明文暴露风险。

















