El modo de permisos es independiente de
tools.exec.host=auto. tools.exec.host
determina dónde se ejecuta un comando. tools.exec.mode determina cómo se
aprueba la ejecución en el host.Valor predeterminado recomendado
Utiliceauto para agentes de programación que necesiten un acceso útil al host sin convertir cada incumplimiento en una solicitud a una persona:
Modos de ejecución en el host de OpenClaw
tools.exec.mode es la superficie de política normalizada para exec del host. Cada modo se resuelve en un par subyacente de security (grado de restricción de la lista de permitidos) y ask (solicitud en caso de incumplimiento):
ask y auto comparten la misma configuración de lista de permitidos y solicitudes; auto habilita además el revisor automático nativo, que decide por sí mismo sobre los incumplimientos y solo los remite a la ruta configurada de aprobación humana cuando no puede aprobarlos de forma segura.
Para consultar la política completa de ejecución en el host, el archivo local de aprobaciones, el esquema de la lista de permitidos, los binarios seguros y el comportamiento de reenvío, consulte Aprobaciones de ejecución.
Asignación de Codex Guardian
En las sesiones nativas del servidor de aplicaciones de Codex,tools.exec.mode: "auto" orienta Codex hacia aprobaciones revisadas por Guardian cuando los requisitos locales de Codex lo permiten. Valores resultantes habituales:
El modo
auto impone esta política sobre cualquier anulación configurada del entorno aislado o de las aprobaciones de Codex, por lo que no conserva combinaciones inseguras heredadas como approvalPolicy: "never" con sandbox: "danger-full-access". tools.exec.mode: "deny" y "allowlist" bloquean por completo la ejecución local del servidor de aplicaciones de Codex. Utilice tools.exec.mode: "full" únicamente cuando se desee intencionadamente una configuración sin aprobaciones.
Para obtener información sobre la configuración del servidor de aplicaciones, el orden de autenticación y el entorno de ejecución nativo de Codex, consulte Entorno de ejecución de Codex.
Permisos del entorno de ejecución ACPX
Las sesiones ACPX no son interactivas, por lo que no pueden responder a una solicitud de permisos en una TTY. ACPX utiliza una configuración independiente en el nivel del entorno de ejecución bajoplugins.entries.acpx.config:
Configure los permisos de ACPX por separado de las aprobaciones de ejecución de OpenClaw:
approve-all como equivalente de emergencia en ACPX para una sesión del entorno de ejecución sin solicitudes. Para obtener información sobre la configuración y los modos de fallo, consulte Configuración de agentes ACP.
Elección de un modo
Si un comando sigue solicitando aprobación o falla después de cambiar el modo, inspeccione ambas capas: