Langsung ke konten utama
Mode izin menentukan seberapa besar otoritas yang dimiliki agen sebelum dapat menjalankan perintah host, menulis file, atau meminta akses tambahan ke harness backend. Mulai dengan tools.exec.mode: "auto" saat Anda ingin OpenClaw menggunakan allowlist terlebih dahulu, lalu auto-review native Codex atau rute persetujuan manusia untuk yang tidak cocok.
Mode izin terpisah dari tools.exec.host=auto. tools.exec.host memilih tempat perintah dijalankan. tools.exec.mode memilih bagaimana exec host disetujui.

Default yang direkomendasikan

Gunakan auto untuk agen pengodean yang memerlukan akses host yang berguna tanpa menjadikan setiap ketidakcocokan sebagai prompt manusia:
openclaw config set tools.exec.mode auto
openclaw approvals get
openclaw gateway restart
Lalu verifikasi kebijakan efektif:
openclaw exec-policy show
Dalam mode auto, OpenClaw menjalankan pencocokan allowlist deterministik secara langsung. Ketidakcocokan persetujuan melewati auto reviewer native OpenClaw terlebih dahulu, lalu fallback ke rute persetujuan manusia yang dikonfigurasi saat diperlukan.

Mode exec host OpenClaw

tools.exec.mode adalah permukaan kebijakan ternormalisasi untuk exec host.
ModePerilakuGunakan saat
denyBlokir exec host.Tidak ada perintah host yang diizinkan.
allowlistJalankan hanya perintah yang ada di allowlist.Anda memiliki kumpulan perintah yang diketahui aman.
askJalankan pencocokan allowlist dan minta saat tidak cocok.Manusia harus meninjau perintah baru.
autoJalankan pencocokan allowlist, lalu gunakan auto-review.Sesi pengodean memerlukan akses praktis yang terlindungi.
fullJalankan exec host tanpa prompt.Host/sesi tepercaya ini harus melewati gerbang persetujuan.
Untuk kebijakan exec host lengkap, file persetujuan lokal, skema allowlist, bin aman, dan perilaku penerusan, lihat Persetujuan exec.

Pemetaan Codex Guardian

Untuk sesi app-server native Codex, tools.exec.mode: "auto" dipetakan ke persetujuan yang ditinjau Codex Guardian saat persyaratan Codex lokal mengizinkannya. OpenClaw biasanya mengirim:
Kolom CodexNilai umum
approvalPolicyon-request
approvalsReviewerauto_review
sandboxworkspace-write
Dalam mode auto, OpenClaw tidak mempertahankan override Codex lama yang tidak aman seperti approvalPolicy: "never" atau sandbox: "danger-full-access". Gunakan tools.exec.mode: "full" hanya saat Anda sengaja menginginkan postur tanpa persetujuan. Untuk penyiapan app-server, urutan auth, dan detail runtime native Codex, lihat Harness Codex.

Izin harness ACPX

Sesi ACPX bersifat non-interaktif, jadi sesi tersebut tidak dapat mengeklik prompt izin TTY. ACPX menggunakan pengaturan tingkat harness terpisah di bawah plugins.entries.acpx.config:
PengaturanNilai umumMakna
permissionModeapprove-readsSetujui otomatis hanya pembacaan.
permissionModeapprove-allSetujui otomatis penulisan dan perintah shell.
permissionModedeny-allTolak semua prompt izin.
nonInteractivePermissionsfailBatalkan saat prompt akan diperlukan.
nonInteractivePermissionsdenyTolak prompt dan lanjutkan jika memungkinkan.
Atur izin ACPX secara terpisah dari persetujuan exec OpenClaw:
openclaw config set plugins.entries.acpx.config.permissionMode approve-all
openclaw config set plugins.entries.acpx.config.nonInteractivePermissions fail
openclaw gateway restart
Gunakan approve-all sebagai padanan break-glass ACPX untuk sesi harness tanpa prompt. Untuk detail penyiapan dan mode kegagalan, lihat Penyiapan agen ACP.

Memilih mode

TujuanKonfigurasi
Blokir perintah host sepenuhnyatools.exec.mode: "deny"
Izinkan hanya perintah yang diketahui aman berjalantools.exec.mode: "allowlist"
Minta manusia untuk setiap bentuk perintah barutools.exec.mode: "ask"
Gunakan auto-review Codex/OpenClaw sebelum manusiatools.exec.mode: "auto"
Lewati persetujuan exec host sepenuhnyatools.exec.mode: "full" ditambah file persetujuan host yang cocok
Buat sesi ACPX non-interaktif dapat menulis/execplugins.entries.acpx.config.permissionMode: "approve-all"
Jika perintah masih memunculkan prompt atau gagal setelah mengubah mode, periksa kedua lapisan:
openclaw approvals get
openclaw exec-policy show
Exec host menggunakan hasil yang lebih ketat dari konfigurasi OpenClaw dan file persetujuan lokal host. Izin harness ACPX tidak melonggarkan persetujuan exec host, dan persetujuan exec host tidak melonggarkan prompt harness ACPX.

Terkait