新闻详情

新闻详情

首页 / 资讯中心 / 详情

Clowder AI 安全指南:3步看懂多用户协作、实时通道加固与权限设计

发布时间:2026/9/30 5:23:37来源:尧图网络
Clowder AI 安全指南:3步看懂多用户协作、实时通道加固与权限设计
Clowder AI 安全指南3步看懂多用户协作、实时通道加固与权限设计【免费下载链接】clowder-aiBuild AI teams, not just agents. Hard rails, soft power, shared mission.项目地址: https://gitcode.com/gh_mirrors/cl/clowder-ai如果你正在使用或准备部署 Clowder AI 这个开源的多 Agent 协作平台那么它的安全边界设计值得你花十分钟了解清楚。Clowder AI 让多个 AI 智能体在共享线程中协作天然涉及多用户协作、实时 WebSocket 通道、Agent 身份与文件权限等敏感面。本文用通俗语言拆解它的三层权限模型、身份防伪造机制和漏洞响应流程帮助你既会用、也敢用。为什么 AI 协作平台的安全边界是必修课普通应用的安全问题是谁能访问我的页面而 Clowder AI 这类 AI 团队平台多了一层更难的问题Agent 手里握着代码、文件和外部服务谁来决定它能碰什么项目把答案写在 SECURITY.md 里安全模型建立在铁律Iron Laws之上——不是写在提示词里的建议而是写在代码里、不可协商的约束。三条铁律一句话总结数据圣所开发实例使用独立端口和数据库例如 Redis 开发用 6398、生产用 6399开发态 Agent 摸不到生产数据禁止自审Agent 不能审批自己提交的代码优先跨模型家族互审比如 Claude 审 GPT 写的代码身份不可变Agent 不能冒充别人身份由系统注入而不是自己声明。这套思路也固化在项目提示词资产中参考 l4-iron-laws.md。三层权限模型认证、线程 ACL、目录沙盒多用户协作的核心设计记录在 F077 特性文档其安全模型是一条清晰的递进链层级回答的问题机制认证Authentication你是谁GitHub OAuth 登录 Redis 服务端 Session线程 ACLAuthorization你能看到什么每条线程private/shared双态可见性目录沙盒SandboxAgent 能碰什么文件每用户绑定allowedProjectPaths[]Agent 只在授权目录执行几个对新手很实用的设计决策Session 优于 JWT服务端 Redis 会话 HttpOnly Cookie封禁、改角色即时生效且身份令牌不会落到浏览器 localStorage。默认大厅收口多用户模式下不再存在无主公共线程堵住天然泄漏口。向后兼容认证默认关闭 单用户模式个人使用完全无感开启AUTH_ENABLEDtrue才进入多用户模式。实时通道加固WebSocket 不再相信客户端自报身份实时通道WebSocket / Socket.IO是多用户平台最容易被绕过的地方——传统做法是客户端在握手时传一个auth.userId而伪造它只需一个抓包工具。Clowder AI 的做法是WS 握手从 session/cookie 取身份客户端自报的 userId 一律无效F077 验收标准 AC6。身份解析统一收口在 request-identity.ts其中有两个值得学习的细节按来源分流带Origin头的浏览器请求只认 session cookieX-Cat-Cafe-User头部仅保留给 CLI、内部服务和测试路径浏览器端被硬阻断——即使开启了跨源访问也无法跨源伪造身份写操作更严格变更类端点使用resolveStrictUserId源码位置无 session 的浏览器请求直接 401杜绝匿名写入。桌面端还有一道独立的防线renderer-link-policy.js 限制了渲染进程可以打开的链接——仅放行 https 和受信任的本地 http 源下载也仅允许指向本机 API 的/uploads/路径。即使页面被注入恶意链接弹窗和下载依然被拦截。A2A 球权协议顺序、责任与失败关闭多 Agent 协作的信任边界还体现在消息投递协议上。Clowder AI 的 A2AAgent-to-Agent协议定义了球权归属与消息生命周期完整说明见 a2a-protocol.zh-CN.md。对安全最有意义的几条设计原则每个事实只有一个所有者排队输入、已准入调用、已公开结果各自归属唯一所有者其他角色只能引用、不能复制重裁失败关闭fail-closed证据缺失时省略动态断言并展示诊断信息绝不伪造已看到已完成终态不可撤销已提交的运行结果就是最终态重放只会返回同一个结果不会产生第二个答案。漏洞响应90 天披露周期与分层扫描发现安全问题时Clowder AI 要求不要公开提交 issue而是私发给securityclowder.ai48 小时内确认走 90 天披露周期见 SECURITY.md。开源同步管线内置了分层安全扫描扫描对象包括 API 密钥值源码中零容忍测试文件假密钥除外 个人信息所有非测试源码文件 黑名单文件类型.env、.pem、.key、cookies.json、dump.rdb等内存治理等长期机制可参考 docs/architecture/memory/ 下的架构图例如 治理层视图。快速上手5 分钟部署与自检清单git clone https://gitcode.com/gh_mirrors/cl/clowder-ai部署后建议按这份清单自检☑️ 单人使用 → 保持认证关闭但不要让 3001 端口暴露到公网☑️ 邀请朋友协作 → 开启AUTH_ENABLEDtrue用 GitHub OAuth 邀请链接接入☑️ 共享线程 → 检查高风险动作非 owner 改文件、调用 Agent是否走了审批☑️ 多设备接入 → 推荐 Tailscale 内网 OAuth保证跨设备身份一致☑️ 定期关注依赖告警pnpm audit Dependabot。 一句话总结Clowder AI 的信任边界 系统注入的身份服务端会话的实时通道目录级沙盒失败关闭的协议。理解这四件事你就理解了它敢让 AI 团队共享任务的底气。【免费下载链接】clowder-aiBuild AI teams, not just agents. Hard rails, soft power, shared mission.项目地址: https://gitcode.com/gh_mirrors/cl/clowder-ai创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

电力绝缘子结构分类、爬电比距选型与污闪零值检测实践 2026/10/1 5:01:26

电力绝缘子结构分类、爬电比距选型与污闪零值检测实践

1. 绝缘子是干什么的:先搞清楚它的角色定位1.1 从一根电线杆说起:绝缘子到底是什么干电力这行的,没人绕得开绝缘子。输电线路挂上去、变电站母线下引、开关柜进出线,凡是要把带电体和接地体分开的地方,都得有它。很多人…

阅读更多 →
Redis接入AI实战:向量检索与语义缓存从入门到生产部署 2026/10/1 5:01:26

Redis接入AI实战:向量检索与语义缓存从入门到生产部署

1. Redis 官宣接入 AI:一次迟到多年、却恰逢其时的转身看到“Redis 已正式接入 AI”这行字的时候,我第一反应不是兴奋,而是有点感慨:终于来了。过去这几年,身边但凡在跑 AI 应用的人,几乎都陷入了同一种纠结…

阅读更多 →
医疗设备HMI设计:约束、组态选型与通信可靠性落地 2026/10/1 5:01:26

医疗设备HMI设计:约束、组态选型与通信可靠性落地

1. 医疗设备HMI与产线HMI的分水岭:约束条件不一样,方案就不可能一样先讲一个我去年碰到的真实场景。一家做体外诊断设备的小团队,硬件部分基本定型了,主控用的是常规的PLC方案,触摸屏选了一块10.1寸的。他们找我&#…

阅读更多 →
uniapp 中 iframe 内嵌 HTML 的跨端通信与避坑指南 2026/10/1 5:01:25

uniapp 中 iframe 内嵌 HTML 的跨端通信与避坑指南

在 uniapp 项目里塞一个现成的 HTML 页面进来,这种需求其实一点都不少见。常见的场景是:设计那边早就给了一套写好的活动页、表单页、富文本预览页,或者后台系统自带一个已经跑通的 H5 模块,你不可能把这些东西用 vue 重写一遍&am…

阅读更多 →
绝缘子结构、分类与选型运维:瓷/玻璃/复合绝缘子及爬电比距解析 2026/10/1 5:01:25

绝缘子结构、分类与选型运维:瓷/玻璃/复合绝缘子及爬电比距解析

绝缘子这个东西,干电力的人天天见,外行却大多没留意过。你抬头看输电线路,铁塔上那一串串像盘子一样的东西,或者变电站里那些竖着的、粗粗的白色柱状物,都是绝缘子。它的活儿说起来简单——把带电的导线和接地的铁塔隔…

阅读更多 →
烩面馆数字化:uniapp+SpringBoot预订点餐系统全解析 2026/10/1 5:01:19

烩面馆数字化:uniapp+SpringBoot预订点餐系统全解析

1. 为什么烩面店需要一个预订点餐系统:从手写菜单到数字化排队的痛点梳理做这套系统之前,我其实先想清楚了一个问题:烩面店这种生意场景,到底卡在哪里?大部分人会理所当然地认为,餐饮数字化就是装个收银机、…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉