Skip to main content
Mode izin menentukan seberapa besar kewenangan yang dimiliki agen sebelum menjalankan perintah host, menulis file, atau meminta akses tambahan kepada harness backend.
Mode izin terpisah dari tools.exec.host=auto. tools.exec.host menentukan tempat perintah dijalankan. tools.exec.mode menentukan cara eksekusi host disetujui.

Default yang disarankan

Gunakan auto untuk agen pengodean yang memerlukan akses host yang memadai tanpa mengubah setiap ketidakcocokan menjadi permintaan kepada manusia:
Kemudian verifikasi kebijakan yang berlaku:

Mode eksekusi host OpenClaw

tools.exec.mode adalah antarmuka kebijakan yang dinormalisasi untuk exec host. Setiap mode ditetapkan menjadi pasangan security (keketatan daftar izin) dan ask (meminta saat tidak cocok) yang mendasarinya: ask dan auto menggunakan pengaturan daftar izin/permintaan yang sama; auto juga mengaktifkan peninjau otomatis bawaan, yang memutuskan sendiri ketidakcocokan dan hanya meneruskannya ke jalur persetujuan manusia yang dikonfigurasi jika tidak dapat memberikan persetujuan dengan aman. Untuk kebijakan eksekusi host lengkap, file persetujuan lokal, skema daftar izin, binari aman, dan perilaku penerusan, lihat Persetujuan eksekusi.

Pemetaan Codex Guardian

Untuk sesi app-server Codex bawaan, tools.exec.mode: "auto" mengarahkan Codex ke persetujuan yang ditinjau Guardian jika persyaratan Codex lokal memungkinkannya. Nilai yang biasanya dihasilkan: Mode auto memaksakan kebijakan ini di atas semua penggantian sandbox/persetujuan Codex yang dikonfigurasi, sehingga tidak mempertahankan kombinasi lama yang tidak aman seperti approvalPolicy: "never" dengan sandbox: "danger-full-access". tools.exec.mode: "deny" dan "allowlist" sepenuhnya memblokir eksekusi lokal app-server Codex. Gunakan tools.exec.mode: "full" hanya jika Anda memang menginginkan postur tanpa persetujuan. Untuk penyiapan app-server, urutan autentikasi, dan detail runtime Codex bawaan, lihat Harness Codex.

Izin harness ACPX

Sesi ACPX bersifat noninteraktif, sehingga tidak dapat mengeklik permintaan izin TTY. ACPX menggunakan pengaturan tingkat harness yang terpisah di bawah plugins.entries.acpx.config: Atur izin ACPX secara terpisah dari persetujuan eksekusi OpenClaw:
Gunakan approve-all sebagai padanan prosedur darurat ACPX untuk sesi harness tanpa permintaan persetujuan. Untuk detail penyiapan dan mode kegagalan, lihat Penyiapan agen ACP.

Memilih mode

Jika suatu perintah masih meminta persetujuan atau gagal setelah mode diubah, periksa kedua lapisan:
Eksekusi host menggunakan hasil yang lebih ketat antara konfigurasi OpenClaw dan file persetujuan lokal host. Izin harness ACPX tidak melonggarkan persetujuan eksekusi host, dan persetujuan eksekusi host tidak melonggarkan permintaan izin harness ACPX.

Terkait