必须启用session.dmscope隔离模式并配置独立workspace与skills环境变量,才能实现aionclaw多账号并行;推荐企业场景使用per-channel-peer模式,配合start-sales.sh/start-hr.sh脚本启动,确保会话、技能、数据完全隔离。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

在一台电脑上让AionClaw同时服务多个账号(如销售、人力、研发不同角色),必须打破默认单会话共享逻辑,否则AionClaw会把所有操作混进同一个记忆空间,导致销售日报里突然冒出研发代码片段、人力专员误删财务报表——这不是功能缺陷,而是未配置隔离策略的必然结果。
确认AionClaw是否启用多用户支持
打开AionClaw安装目录下的config.yaml文件,搜索session.dmScope字段。若该行被注释(开头为#)或不存在,说明当前运行模式为main(单用户共享会话),必须手动启用隔离机制才能支持多账号并行。
这一步不可跳过:未启用dmScope时,所有账号共用同一套记忆、同一份技能白名单、同一组定时任务,切换账号毫无意义。
选择会话隔离模式
根据使用场景选一种模式,直接修改config.yaml中session.dmScope的值:
方法一:per-peer(按发送者隔离)
适用于微信/钉钉/企业微信等IM渠道接入,每个联系人自动获得独立会话键。适合个人对接多个客户,但不适用于部门级账号管理。
方法二:per-channel-peer(多用户收件箱)
【推荐用于企业多账号场景】每个渠道(如邮件、Telegram、Webhook)+ 每个用户ID组合成唯一会话键,可支撑销售部10人共用同一邮箱入口,彼此记忆互不污染。
方法三:per-account-channel-peer(多账户收件箱)
需配合OpenClaw企业版RBAC模块使用,每个账号(Account)绑定独立渠道与用户ID,适合金融、政务等强审计要求场景。普通用户无需启用此模式。
配置用户组权限与技能白名单
第一步:启动AionClaw前,创建两个环境变量脚本:
为销售组新建start-sales.sh,内容为:
export OPENCLAW_WORKSPACE=/workspace/sales
export OPENCLAW_SKILLS="lead-collector,email-bulk-sender,sales-report-gen"
为人力组新建start-hr.sh,内容为:
export OPENCLAW_WORKSPACE=/workspace/hr
export OPENCLAW_SKILLS="employee-onboard,org-chart-builder,payroll-summary"
第二步:确保不同账号使用者只通过对应脚本启动AionClaw。
销售同事双击运行start-sales.sh → 终端执行openclaw serve;人力同事运行start-hr.sh → 再执行openclaw serve。
第三步:验证权限隔离效果。
在人力账号会话中输入“生成本周销售漏斗图”,将返回Permission denied: skill not in whitelist——说明技能白名单已生效。
注意:两个脚本必须指向不同的OPENCLAW_WORKSPACE路径,否则日志、缓存、临时文件会互相覆盖,导致记忆错乱。
多账号快捷切换实操
① 在macOS上:为每个账号创建独立终端配置文件,分别命名为“Sales Terminal”“HR Terminal”,启动时自动加载对应start-*.sh脚本。
② 在Windows上:为每个账号生成专属快捷方式,目标栏填写:
cmd /c "cd /d C:\AionClaw & start-sales.bat & openclaw serve"
③ 切换时无需关闭原进程——AionClaw允许多实例并行,只要WORKSPACE路径和SKILLS环境变量不重叠,各账号完全独立运行。
这一步操作起来很简单,直接把快捷方式拖到桌面就行。但必须确保每个快捷方式调用的是不同脚本,否则看似切换了账号,实际仍在同一套权限体系下运行。











