首页 / 资讯中心 / 文章详情

Clowder AI 安全指南:3步看懂多用户协作、实时通道加固与权限设计

Clowder AI 安全指南:3步看懂多用户协作、实时通道加固与权限设计 ★ FEATURED ARTICLE
Clowder AI 安全指南3步看懂多用户协作、实时通道加固与权限设计【免费下载链接】clowder-aiBuild AI teams, not just agents. Hard rails, soft power, shared mission.项目地址: https://gitcode.com/gh_mirrors/cl/clowder-ai如果你正在使用或准备部署 Clowder AI 这个开源的多 Agent 协作平台那么它的安全边界设计值得你花十分钟了解清楚。Clowder AI 让多个 AI 智能体在共享线程中协作天然涉及多用户协作、实时 WebSocket 通道、Agent 身份与文件权限等敏感面。本文用通俗语言拆解它的三层权限模型、身份防伪造机制和漏洞响应流程帮助你既会用、也敢用。为什么 AI 协作平台的安全边界是必修课普通应用的安全问题是谁能访问我的页面而 Clowder AI 这类 AI 团队平台多了一层更难的问题Agent 手里握着代码、文件和外部服务谁来决定它能碰什么项目把答案写在 SECURITY.md 里安全模型建立在铁律Iron Laws之上——不是写在提示词里的建议而是写在代码里、不可协商的约束。三条铁律一句话总结数据圣所开发实例使用独立端口和数据库例如 Redis 开发用 6398、生产用 6399开发态 Agent 摸不到生产数据禁止自审Agent 不能审批自己提交的代码优先跨模型家族互审比如 Claude 审 GPT 写的代码身份不可变Agent 不能冒充别人身份由系统注入而不是自己声明。这套思路也固化在项目提示词资产中参考 l4-iron-laws.md。三层权限模型认证、线程 ACL、目录沙盒多用户协作的核心设计记录在 F077 特性文档其安全模型是一条清晰的递进链层级回答的问题机制认证Authentication你是谁GitHub OAuth 登录 Redis 服务端 Session线程 ACLAuthorization你能看到什么每条线程private/shared双态可见性目录沙盒SandboxAgent 能碰什么文件每用户绑定allowedProjectPaths[]Agent 只在授权目录执行几个对新手很实用的设计决策Session 优于 JWT服务端 Redis 会话 HttpOnly Cookie封禁、改角色即时生效且身份令牌不会落到浏览器 localStorage。默认大厅收口多用户模式下不再存在无主公共线程堵住天然泄漏口。向后兼容认证默认关闭 单用户模式个人使用完全无感开启AUTH_ENABLEDtrue才进入多用户模式。实时通道加固WebSocket 不再相信客户端自报身份实时通道WebSocket / Socket.IO是多用户平台最容易被绕过的地方——传统做法是客户端在握手时传一个auth.userId而伪造它只需一个抓包工具。Clowder AI 的做法是WS 握手从 session/cookie 取身份客户端自报的 userId 一律无效F077 验收标准 AC6。身份解析统一收口在 request-identity.ts其中有两个值得学习的细节按来源分流带Origin头的浏览器请求只认 session cookieX-Cat-Cafe-User头部仅保留给 CLI、内部服务和测试路径浏览器端被硬阻断——即使开启了跨源访问也无法跨源伪造身份写操作更严格变更类端点使用resolveStrictUserId源码位置无 session 的浏览器请求直接 401杜绝匿名写入。桌面端还有一道独立的防线renderer-link-policy.js 限制了渲染进程可以打开的链接——仅放行 https 和受信任的本地 http 源下载也仅允许指向本机 API 的/uploads/路径。即使页面被注入恶意链接弹窗和下载依然被拦截。A2A 球权协议顺序、责任与失败关闭多 Agent 协作的信任边界还体现在消息投递协议上。Clowder AI 的 A2AAgent-to-Agent协议定义了球权归属与消息生命周期完整说明见 a2a-protocol.zh-CN.md。对安全最有意义的几条设计原则每个事实只有一个所有者排队输入、已准入调用、已公开结果各自归属唯一所有者其他角色只能引用、不能复制重裁失败关闭fail-closed证据缺失时省略动态断言并展示诊断信息绝不伪造已看到已完成终态不可撤销已提交的运行结果就是最终态重放只会返回同一个结果不会产生第二个答案。漏洞响应90 天披露周期与分层扫描发现安全问题时Clowder AI 要求不要公开提交 issue而是私发给securityclowder.ai48 小时内确认走 90 天披露周期见 SECURITY.md。开源同步管线内置了分层安全扫描扫描对象包括 API 密钥值源码中零容忍测试文件假密钥除外 个人信息所有非测试源码文件 黑名单文件类型.env、.pem、.key、cookies.json、dump.rdb等内存治理等长期机制可参考 docs/architecture/memory/ 下的架构图例如 治理层视图。快速上手5 分钟部署与自检清单git clone https://gitcode.com/gh_mirrors/cl/clowder-ai部署后建议按这份清单自检☑️ 单人使用 → 保持认证关闭但不要让 3001 端口暴露到公网☑️ 邀请朋友协作 → 开启AUTH_ENABLEDtrue用 GitHub OAuth 邀请链接接入☑️ 共享线程 → 检查高风险动作非 owner 改文件、调用 Agent是否走了审批☑️ 多设备接入 → 推荐 Tailscale 内网 OAuth保证跨设备身份一致☑️ 定期关注依赖告警pnpm audit Dependabot。 一句话总结Clowder AI 的信任边界 系统注入的身份服务端会话的实时通道目录级沙盒失败关闭的协议。理解这四件事你就理解了它敢让 AI 团队共享任务的底气。【免费下载链接】clowder-aiBuild AI teams, not just agents. Hard rails, soft power, shared mission.项目地址: https://gitcode.com/gh_mirrors/cl/clowder-ai创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
阅读完成 · 觉得有帮助?
咨询建站