【OpenClaw 从入门到精通】第 21 篇会话隔离与多用户场景本系列定位零基础入门从安装配置到高级架构全覆盖。本篇你将学到main 会话 vs 非 main 会话的安全模型群组/多用户场景的典型架构会话间通信一、会话模型1.1 两种会话类型信任级别工具权限执行环境main完全信任全部工具宿主机直接执行非 main不信任受限allow/deny沙箱内执行1.2 会话标识每个会话由「通道 账号 对话」唯一标识Telegram my_bot 用户 A → Session 1main 或非 main Telegram my_bot 用户 B → Session 2非 main Discord my_bot #群组A → Session 3非 main沙箱下面是两种会话的对比流程图非 main 会话不信任受限工具allow/deny沙箱内执行main 会话完全信任全部工具权限宿主机直接执行二、多用户场景架构2.1 个人部署你管理员 ├── Telegram 私聊 → main 会话全部权限 ├── Discord 群组 → 非 main沙箱 └── Slack 工作频道 → 非 main沙箱 其他用户 └── 通过 Pairing 授权后 → 非 main沙箱受限工具2.2 团队部署Gateway ├── 管理员你→ main 会话 ├── 团队成员 A → 非 main沙箱内工作 ├── 团队成员 B → 非 main沙箱内工作 └── 外部用户 → DM Pairing 审批后使用下面是多用户场景架构的流程图管理员你Telegram 私聊Discord 群组Slack 工作频道main 会话全部权限非 main沙箱非 main沙箱其他用户Pairing 授权非 main沙箱受限工具三、会话间通信Agent 可以通过sessions_send工具跨会话通信你告诉 Discord 的 #dev 频道部署已完成 OpenClaw sessions_send: target#dev (discord) message部署已完成 ✅ ✅ 消息已投递下面是会话间通信的流程图DiscordOpenClaw Agent你DiscordOpenClaw Agent你告诉 Discord 的sessions_send target✅ 消息已投递确认投递成功本篇小结知识点核心内容main完全信任宿主机执行非 main不信任沙箱内执行会话标识通道 账号 对话sessions_send跨会话通信下篇预告第 22 篇Agent 协调与任务委派如果本篇内容对你有帮助欢迎点赞收藏有任何疑问欢迎在评论区交流。