按经过身份验证的会话所有权分解多路复用 CLI 审批
作者: joshuajbouw创建于 2026年9月14日更新于 2026年9月14日
多个 CLI 或 MCP 连接可以共享一个主体。当前的审批事件以主体为范围,不暴露可验证的源连接,因此另一个具有相同主体的会话可以观察和响应请求 ID。一旦 Astrid 在审批事件中暴露经过身份验证的请求所有权,则只将每个提示路由到其所有权会话,并要求响应与该所有者相匹配。请勿将所有权绑定到负载提供的主体或会话字段中。
内容来源: unicity-aos/aos-ce