Skip to main content
अनुमति मोड यह निर्धारित करते हैं कि किसी एजेंट के पास होस्ट कमांड चलाने, फ़ाइलें लिखने, या अतिरिक्त पहुँच के लिए बैकएंड हार्नेस से अनुरोध करने से पहले कितना अधिकार होता है।
अनुमति मोड tools.exec.host=auto से अलग है। tools.exec.host यह चुनता है कि कमांड कहाँ चलता है। tools.exec.mode यह चुनता है कि होस्ट निष्पादन को कैसे स्वीकृत किया जाता है।

अनुशंसित डिफ़ॉल्ट

ऐसे कोडिंग एजेंटों के लिए auto का उपयोग करें जिन्हें हर चूक पर मानव से पूछे बिना उपयोगी होस्ट पहुँच चाहिए:
फिर प्रभावी नीति सत्यापित करें:

OpenClaw होस्ट निष्पादन मोड

tools.exec.mode, होस्ट exec के लिए सामान्यीकृत नीति सतह है। प्रत्येक मोड एक अंतर्निहित security (अनुमति-सूची की कठोरता) और ask (चूक होने पर संकेत) युग्म में परिणत होता है: ask और auto समान अनुमति-सूची/पूछताछ सेटिंग साझा करते हैं; auto इसके अतिरिक्त मूल स्वतः-समीक्षक सक्षम करता है, जो चूकों पर स्वयं निर्णय लेता है और केवल तभी कॉन्फ़िगर किए गए मानव स्वीकृति मार्ग को सौंपता है जब वह सुरक्षित रूप से स्वीकृति नहीं दे सकता। संपूर्ण होस्ट निष्पादन नीति, स्थानीय स्वीकृति फ़ाइल, अनुमति-सूची स्कीमा, सुरक्षित बाइनरी और अग्रेषण व्यवहार के लिए, निष्पादन स्वीकृतियाँ देखें।

Codex Guardian मैपिंग

मूल Codex ऐप-सर्वर सत्रों के लिए, स्थानीय Codex आवश्यकताओं द्वारा अनुमति मिलने पर tools.exec.mode: "auto", Codex को Guardian द्वारा समीक्षित स्वीकृतियों की ओर निर्देशित करता है। सामान्य परिणामी मान: auto मोड इस नीति को किसी भी कॉन्फ़िगर किए गए Codex सैंडबॉक्स/स्वीकृति ओवरराइड पर बलपूर्वक लागू करता है, इसलिए यह approvalPolicy: "never" और sandbox: "danger-full-access" जैसे पुराने असुरक्षित संयोजनों को संरक्षित नहीं करता। tools.exec.mode: "deny" और "allowlist", Codex ऐप-सर्वर के स्थानीय निष्पादन को पूरी तरह अवरुद्ध करते हैं। tools.exec.mode: "full" का उपयोग केवल तभी करें जब आप जानबूझकर बिना स्वीकृति वाली स्थिति चाहते हों। ऐप-सर्वर सेटअप, प्रमाणीकरण क्रम और मूल Codex रनटाइम विवरण के लिए, Codex हार्नेस देखें।

ACPX हार्नेस अनुमतियाँ

ACPX सत्र गैर-अंतःक्रियात्मक होते हैं, इसलिए वे TTY अनुमति संकेत पर क्लिक नहीं कर सकते। ACPX, plugins.entries.acpx.config के अंतर्गत अलग हार्नेस-स्तरीय सेटिंग का उपयोग करता है: ACPX अनुमतियाँ, OpenClaw निष्पादन स्वीकृतियों से अलग सेट करें:
बिना-संकेत वाले हार्नेस सत्र के ACPX आपातकालीन समकक्ष के रूप में approve-all का उपयोग करें। सेटअप विवरण और विफलता मोड के लिए, ACP एजेंट सेटअप देखें।

मोड चुनना

मोड बदलने के बाद भी यदि कोई कमांड संकेत देता है या विफल होता है, तो दोनों परतों का निरीक्षण करें:
होस्ट निष्पादन, OpenClaw कॉन्फ़िगरेशन और होस्ट-स्थानीय स्वीकृति फ़ाइल में से अधिक कठोर परिणाम का उपयोग करता है। ACPX हार्नेस अनुमतियाँ होस्ट निष्पादन स्वीकृतियों को शिथिल नहीं करतीं, और होस्ट निष्पादन स्वीकृतियाँ ACPX हार्नेस संकेतों को शिथिल नहीं करतीं।

संबंधित