Le mode d’autorisation est distinct de
tools.exec.host=auto. tools.exec.host
détermine où une commande s’exécute. tools.exec.mode détermine comment
l’exécution sur l’hôte est approuvée.Valeur par défaut recommandée
Utilisezauto pour les agents de programmation qui ont besoin d’un accès utile à l’hôte sans que chaque commande non reconnue nécessite une intervention humaine :
Modes d’exécution sur l’hôte d’OpenClaw
tools.exec.mode est l’interface de politique normalisée pour l’exec sur l’hôte. Chaque mode correspond à une paire sous-jacente security (degré de rigueur de la liste d’autorisation) et ask (demande de confirmation en cas d’absence de correspondance) :
ask et auto partagent les mêmes paramètres de liste d’autorisation et de demande de confirmation ; auto active en plus l’examinateur automatique natif, qui statue lui-même sur les commandes sans correspondance et ne les transmet à la procédure d’approbation humaine configurée que lorsqu’il ne peut pas les approuver en toute sécurité.
Pour consulter l’ensemble de la politique d’exécution sur l’hôte, le fichier local d’approbations, le schéma de la liste d’autorisation, les binaires sûrs et le comportement de transfert, consultez Approbations d’exécution.
Correspondance avec Codex Guardian
Pour les sessions natives du serveur d’application Codex,tools.exec.mode: "auto" oriente Codex vers des approbations examinées par Guardian lorsque les exigences locales de Codex le permettent. Valeurs généralement obtenues :
Le mode
auto impose cette politique à la place de toute dérogation configurée pour le bac à sable ou les approbations de Codex ; il ne conserve donc pas les anciennes combinaisons non sûres telles que approvalPolicy: "never" avec sandbox: "danger-full-access". tools.exec.mode: "deny" et "allowlist" bloquent entièrement l’exécution locale du serveur d’application Codex. Utilisez tools.exec.mode: "full" uniquement si vous souhaitez délibérément un fonctionnement sans approbation.
Pour la configuration du serveur d’application, l’ordre d’authentification et les détails de l’environnement d’exécution natif de Codex, consultez Harnais d’exécution Codex.
Autorisations du harnais d’exécution ACPX
Les sessions ACPX sont non interactives et ne peuvent donc pas accepter une demande d’autorisation dans un TTY. ACPX utilise des paramètres distincts au niveau du harnais d’exécution sousplugins.entries.acpx.config :
Configurez les autorisations ACPX séparément des approbations d’exécution d’OpenClaw :
approve-all comme équivalent ACPX d’urgence d’une session de harnais d’exécution sans demande de confirmation. Pour en savoir plus sur la configuration et les modes d’échec, consultez Configuration des agents ACP.
Choix d’un mode
Si une commande demande toujours une confirmation ou échoue après le changement de mode, examinez les deux couches :