وضع الأذونات منفصل عن
tools.exec.host=auto. يحدّد tools.exec.host
مكان تشغيل الأمر. ويحدّد tools.exec.mode كيفية الموافقة على التنفيذ في
المضيف.الإعداد الافتراضي الموصى به
استخدمauto لوكلاء البرمجة الذين يحتاجون إلى وصول مفيد إلى المضيف من دون تحويل كل أمر غير مطابق إلى مطالبة بشرية:
أوضاع تنفيذ المضيف في OpenClaw
يمثّلtools.exec.mode واجهة السياسة الموحّدة لأمر exec على المضيف. ويُحوَّل كل وضع إلى زوج أساسي من security (صرامة قائمة السماح) وask (المطالبة عند عدم التطابق):
يشترك
ask وauto في إعدادات قائمة السماح والسؤال نفسها؛ ويفعّل auto أيضًا المراجع التلقائي الأصلي، الذي يبتّ بنفسه في الأوامر غير المطابقة ولا يحيلها إلى مسار الموافقة البشرية المُعدّ إلا عندما يتعذّر عليه اعتمادها بأمان.
للاطلاع على سياسة التنفيذ الكاملة على المضيف، وملف الموافقات المحلي، ومخطط قائمة السماح، والثنائيات الآمنة، وسلوك إعادة التوجيه، راجع موافقات التنفيذ.
مطابقة Codex Guardian
بالنسبة إلى جلسات خادم تطبيق Codex الأصلية، يوجّهtools.exec.mode: "auto" Codex نحو الموافقات التي يراجعها Guardian عندما تسمح متطلبات Codex المحلية بذلك. القيم الناتجة المعتادة:
يفرض وضع
auto هذه السياسة بدلًا من أي تجاوزات مُعدّة لبيئة العزل أو الموافقات في Codex، ولذلك لا يحتفظ بالتركيبات القديمة غير الآمنة مثل approvalPolicy: "never" مع sandbox: "danger-full-access". يحظر tools.exec.mode: "deny" و"allowlist" التنفيذ المحلي لخادم تطبيق Codex بالكامل. لا تستخدم tools.exec.mode: "full" إلا عندما تريد عمدًا وضعًا بلا موافقات.
لإعداد خادم التطبيق، وترتيب المصادقة، وتفاصيل بيئة تشغيل Codex الأصلية، راجع بيئة تشغيل Codex.
أذونات بيئة تشغيل ACPX
جلسات ACPX غير تفاعلية، ولذلك لا يمكنها النقر على مطالبة أذونات في TTY. يستخدم ACPX إعدادات منفصلة على مستوى بيئة التشغيل ضمنplugins.entries.acpx.config:
اضبط أذونات ACPX بصورة منفصلة عن موافقات التنفيذ في OpenClaw:
approve-all بوصفه مكافئ ACPX لحالة الطوارئ لجلسة بيئة تشغيل بلا مطالبات. للحصول على تفاصيل الإعداد وأنماط الفشل، راجع إعداد وكلاء ACP.
اختيار وضع
إذا ظل أمر ما يعرض مطالبة أو يفشل بعد تغيير الوضع، فافحص كلتا الطبقتين: