권한 모드는
tools.exec.host=auto와 별개입니다. tools.exec.host는
명령이 실행되는 위치를 선택합니다. tools.exec.mode는 호스트 exec 실행을
승인하는 방식을 선택합니다.권장 기본값
모든 미허용 명령마다 사람에게 확인하지 않으면서도 유용한 호스트 접근이 필요한 코딩 에이전트에는auto를 사용하세요.
OpenClaw 호스트 실행 모드
tools.exec.mode는 호스트 exec의 정규화된 정책 인터페이스입니다. 각 모드는 내부적으로 security(허용 목록 엄격도)와 ask(미허용 시 확인) 쌍으로 해석됩니다.
ask와 auto는 동일한 허용 목록 및 확인 설정을 공유합니다. auto는 기본 제공 자동 검토기도 추가로 활성화하여 미허용 명령을 직접 판단하고, 안전하게 승인할 수 없을 때만 구성된 사람 승인 경로로 넘깁니다.
전체 호스트 실행 정책, 로컬 승인 파일, 허용 목록 스키마, 안전한 실행 파일, 전달 동작에 관한 내용은 실행 승인을 참조하세요.
Codex Guardian 매핑
기본 Codex 앱 서버 세션에서tools.exec.mode: "auto"는 로컬 Codex 요구 사항이 허용하는 경우 Codex가 Guardian 검토 승인을 사용하도록 유도합니다. 일반적으로 적용되는 값은 다음과 같습니다.
auto 모드는 구성된 Codex 샌드박스 및 승인 재정의보다 이 정책을 우선 적용하므로, approvalPolicy: "never"와 sandbox: "danger-full-access"를 함께 사용하는 기존의 안전하지 않은 조합을 유지하지 않습니다. tools.exec.mode: "deny"와 "allowlist"는 Codex 앱 서버의 로컬 실행을 완전히 차단합니다. 의도적으로 승인을 받지 않는 방식을 사용하려는 경우에만 tools.exec.mode: "full"을 사용하세요.
앱 서버 설정, 인증 순서, 기본 Codex 런타임에 관한 자세한 내용은 Codex 하네스를 참조하세요.
ACPX 하네스 권한
ACPX 세션은 비대화형이므로 TTY 권한 확인을 클릭할 수 없습니다. ACPX는plugins.entries.acpx.config 아래에서 별도의 하네스 수준 설정을 사용합니다.
ACPX 권한은 OpenClaw 실행 승인과 별도로 설정하세요.
approve-all을 사용하세요. 설정 세부 정보와 실패 모드는 ACP 에이전트 설정을 참조하세요.
모드 선택
모드를 변경한 후에도 명령이 계속 확인을 요청하거나 실패한다면 두 계층을 모두 점검하세요.