Skip to main content
تحدّد أوضاع الأذونات مقدار الصلاحية التي يمتلكها الوكيل قبل أن يشغّل أوامر المضيف، أو يكتب الملفات، أو يطلب من بيئة تشغيل خلفية وصولًا إضافيًا.
وضع الأذونات منفصل عن tools.exec.host=auto. يحدّد tools.exec.host مكان تشغيل الأمر. ويحدّد tools.exec.mode كيفية الموافقة على التنفيذ في المضيف.

الإعداد الافتراضي الموصى به

استخدم auto لوكلاء البرمجة الذين يحتاجون إلى وصول مفيد إلى المضيف من دون تحويل كل أمر غير مطابق إلى مطالبة بشرية:
ثم تحقّق من السياسة الفعلية:

أوضاع تنفيذ المضيف في OpenClaw

يمثّل tools.exec.mode واجهة السياسة الموحّدة لأمر exec على المضيف. ويُحوَّل كل وضع إلى زوج أساسي من security (صرامة قائمة السماح) وask (المطالبة عند عدم التطابق): يشترك ask وauto في إعدادات قائمة السماح والسؤال نفسها؛ ويفعّل auto أيضًا المراجع التلقائي الأصلي، الذي يبتّ بنفسه في الأوامر غير المطابقة ولا يحيلها إلى مسار الموافقة البشرية المُعدّ إلا عندما يتعذّر عليه اعتمادها بأمان. للاطلاع على سياسة التنفيذ الكاملة على المضيف، وملف الموافقات المحلي، ومخطط قائمة السماح، والثنائيات الآمنة، وسلوك إعادة التوجيه، راجع موافقات التنفيذ.

مطابقة Codex Guardian

بالنسبة إلى جلسات خادم تطبيق Codex الأصلية، يوجّه tools.exec.mode: "auto" ‏Codex نحو الموافقات التي يراجعها Guardian عندما تسمح متطلبات Codex المحلية بذلك. القيم الناتجة المعتادة: يفرض وضع auto هذه السياسة بدلًا من أي تجاوزات مُعدّة لبيئة العزل أو الموافقات في Codex، ولذلك لا يحتفظ بالتركيبات القديمة غير الآمنة مثل approvalPolicy: "never" مع sandbox: "danger-full-access". يحظر tools.exec.mode: "deny" و"allowlist" التنفيذ المحلي لخادم تطبيق Codex بالكامل. لا تستخدم tools.exec.mode: "full" إلا عندما تريد عمدًا وضعًا بلا موافقات. لإعداد خادم التطبيق، وترتيب المصادقة، وتفاصيل بيئة تشغيل Codex الأصلية، راجع بيئة تشغيل Codex.

أذونات بيئة تشغيل ACPX

جلسات ACPX غير تفاعلية، ولذلك لا يمكنها النقر على مطالبة أذونات في TTY. يستخدم ACPX إعدادات منفصلة على مستوى بيئة التشغيل ضمن plugins.entries.acpx.config: اضبط أذونات ACPX بصورة منفصلة عن موافقات التنفيذ في OpenClaw:
استخدم approve-all بوصفه مكافئ ACPX لحالة الطوارئ لجلسة بيئة تشغيل بلا مطالبات. للحصول على تفاصيل الإعداد وأنماط الفشل، راجع إعداد وكلاء ACP.

اختيار وضع

إذا ظل أمر ما يعرض مطالبة أو يفشل بعد تغيير الوضع، فافحص كلتا الطبقتين:
يستخدم التنفيذ على المضيف النتيجة الأكثر صرامة بين إعدادات OpenClaw وملف الموافقات المحلي للمضيف. لا تخفّف أذونات بيئة تشغيل ACPX موافقات التنفيذ على المضيف، كما لا تخفّف موافقات التنفيذ على المضيف مطالبات بيئة تشغيل ACPX.

موضوعات ذات صلة