Mode izin terpisah dari
tools.exec.host=auto. tools.exec.host
menentukan tempat perintah dijalankan. tools.exec.mode menentukan cara eksekusi host
disetujui.Default yang disarankan
Gunakanauto untuk agen pengodean yang memerlukan akses host yang memadai tanpa mengubah setiap ketidakcocokan menjadi permintaan kepada manusia:
Mode eksekusi host OpenClaw
tools.exec.mode adalah antarmuka kebijakan yang dinormalisasi untuk exec host. Setiap mode ditetapkan menjadi pasangan security (keketatan daftar izin) dan ask (meminta saat tidak cocok) yang mendasarinya:
ask dan auto menggunakan pengaturan daftar izin/permintaan yang sama; auto juga mengaktifkan peninjau otomatis bawaan, yang memutuskan sendiri ketidakcocokan dan hanya meneruskannya ke jalur persetujuan manusia yang dikonfigurasi jika tidak dapat memberikan persetujuan dengan aman.
Untuk kebijakan eksekusi host lengkap, file persetujuan lokal, skema daftar izin, binari aman, dan perilaku penerusan, lihat Persetujuan eksekusi.
Pemetaan Codex Guardian
Untuk sesi app-server Codex bawaan,tools.exec.mode: "auto" mengarahkan Codex ke persetujuan yang ditinjau Guardian jika persyaratan Codex lokal memungkinkannya. Nilai yang biasanya dihasilkan:
Mode
auto memaksakan kebijakan ini di atas semua penggantian sandbox/persetujuan Codex yang dikonfigurasi, sehingga tidak mempertahankan kombinasi lama yang tidak aman seperti approvalPolicy: "never" dengan sandbox: "danger-full-access". tools.exec.mode: "deny" dan "allowlist" sepenuhnya memblokir eksekusi lokal app-server Codex. Gunakan tools.exec.mode: "full" hanya jika Anda memang menginginkan postur tanpa persetujuan.
Untuk penyiapan app-server, urutan autentikasi, dan detail runtime Codex bawaan, lihat Harness Codex.
Izin harness ACPX
Sesi ACPX bersifat noninteraktif, sehingga tidak dapat mengeklik permintaan izin TTY. ACPX menggunakan pengaturan tingkat harness yang terpisah di bawahplugins.entries.acpx.config:
Atur izin ACPX secara terpisah dari persetujuan eksekusi OpenClaw:
approve-all sebagai padanan prosedur darurat ACPX untuk sesi harness tanpa permintaan persetujuan. Untuk detail penyiapan dan mode kegagalan, lihat Penyiapan agen ACP.
Memilih mode
Jika suatu perintah masih meminta persetujuan atau gagal setelah mode diubah, periksa kedua lapisan: