aionclaw不支持多用户登录,仅限单系统账号运行;多人共用需依赖操作系统级账户隔离,各自独立安装与配置,配合taotoken子密钥实现模型调用权限分控。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

AionClaw 本身不支持多用户登录或系统级账户隔离,它是一个单机本地智能体,所有操作均基于当前操作系统账号运行。所谓“多用户”需求,实际是多人共用一台电脑时对数据、技能、任务执行范围的分隔管理——这必须靠操作系统原生机制+人工策略实现,不能依赖 AionClaw 自身功能。
为什么 AionClaw 没有用户管理界面
AionClaw 的设计目标是“单人桌面虚拟员工”,所有状态(对话历史、技能安装记录、定时任务、数字专家配置)都绑定在当前 OS 用户的本地目录下,路径类似 ~/Library/Application Support/AionClaw(macOS)或 %APPDATA%\AionClaw(Windows)。它不提供注册、登录、会话切换等逻辑,也没有数据库或多租户抽象层。
这意味着:
- 同一台电脑上,不同 Windows/macOS 账号各自安装 AionClaw,彼此数据完全隔离
- 若多人共用一个系统账号,则所有人的操作、技能、Token 使用、日志都会混在一起
- 不存在
admin/viewer/editor这类内置角色或权限开关
真要多人共用,只能靠操作系统账号拆分
这是目前唯一可靠、被官方实测验证的方式。具体操作如下:
- 在 Windows 上:为每位使用者创建独立的本地用户账户(非 Microsoft 账户),启用“家庭组”或标准用户权限;每人首次运行 AionClaw 时,安装向导会自动在其用户目录下初始化完整环境
- 在 macOS 上:使用“系统设置 > 用户与群组”新建标准用户,禁用自动登录;每位用户首次打开 AionClaw 时,会生成专属的
~/Library/Application Support/AionClaw目录,互不可见 - 切记不要共享同一个系统账号并试图“手动复制配置文件”来模拟多用户——
config.json、skills/、logs/等路径硬编码绑定用户主目录,强行迁移极易导致401 Unauthorized或技能加载失败
权限分配只能落在 OS 层和模型调用层
所谓“分配权限”,实际只有两个可操作点:
-
本地操作权限:通过系统账号的读写权限控制。例如,给财务人员的账号仅授予
~/Documents/Finance/目录的读写权,AionClaw 在该账号下运行时就无法访问其他部门的文件夹 -
模型调用权限:用 TaoToken 统一密钥时,可在
https://taotoken.net后台为不同使用者创建子 Key,并限制其可调用的模型列表、QPS、月度 Token 额度。AionClaw 中只需把每个人的API Key填进各自账号下的设置页即可 - 不要尝试修改 AionClaw 安装目录的全局权限(如 chmod 777),这会破坏安全保护机制,触发客户端顶部红色警告:“
安全保护已降级”
真正容易被忽略的是日志归属问题:AionClaw 的 operation.log 只记录动作类型和时间戳,不记录“谁触发”。如果多人共用账号,你根本分不清哪条定时任务是谁设的、哪次技能调用消耗了谁的额度。所以,哪怕只是两人共用笔记本,也请务必走操作系统账号隔离这一步——不是为了功能炫技,而是为了事后可追溯。











