Skip to main content
Toestemmingsmodi bepalen hoeveel bevoegdheid een agent heeft voordat deze hostopdrachten uitvoert, bestanden schrijft of een backend-harnas om extra toegang vraagt.
De toestemmingsmodus staat los van tools.exec.host=auto. tools.exec.host bepaalt waar een opdracht wordt uitgevoerd. tools.exec.mode bepaalt hoe hostuitvoering wordt goedgekeurd.

Aanbevolen standaardinstelling

Gebruik auto voor programmeeragents die nuttige hosttoegang nodig hebben zonder dat elke niet-overeenkomende opdracht een menselijke prompt veroorzaakt:
Controleer vervolgens het effectieve beleid:

OpenClaw-modi voor hostuitvoering

tools.exec.mode is het genormaliseerde beleidsoppervlak voor exec op de host. Elke modus wordt omgezet in een onderliggend paar security (strengheid van de toelatingslijst) en ask (vragen bij geen overeenkomst): ask en auto gebruiken dezelfde instellingen voor de toelatingslijst en vragen; auto schakelt daarnaast de ingebouwde automatische beoordelaar in, die niet-overeenkomende opdrachten zelf beoordeelt en deze alleen doorstuurt naar de geconfigureerde route voor menselijke goedkeuring wanneer veilige goedkeuring niet mogelijk is. Zie Goedkeuringen voor uitvoering voor het volledige beleid voor hostuitvoering, het lokale goedkeuringsbestand, het schema van de toelatingslijst, veilige binaire bestanden en het doorstuurgedrag.

Toewijzing van Codex Guardian

Voor systeemeigen Codex-appserversessies stuurt tools.exec.mode: "auto" Codex naar door Guardian beoordeelde goedkeuringen wanneer de lokale Codex-vereisten dit toestaan. Typische resulterende waarden: De modus auto dwingt dit beleid af boven eventueel geconfigureerde Codex-overschrijvingen voor sandboxing en goedkeuringen, zodat verouderde onveilige combinaties zoals approvalPolicy: "never" met sandbox: "danger-full-access" niet behouden blijven. tools.exec.mode: "deny" en "allowlist" blokkeren lokale uitvoering door de Codex-appserver volledig. Gebruik tools.exec.mode: "full" alleen wanneer je bewust geen goedkeuringen wilt gebruiken. Zie Codex-harnas voor de configuratie van de appserver, de authenticatievolgorde en details over de systeemeigen Codex-runtime.

Toestemmingen voor het ACPX-harnas

ACPX-sessies zijn niet-interactief en kunnen daarom niet op een TTY-toestemmingsprompt klikken. ACPX gebruikt afzonderlijke instellingen op harnasniveau onder plugins.entries.acpx.config: Stel ACPX-toestemmingen afzonderlijk in van OpenClaw-goedkeuringen voor uitvoering:
Gebruik approve-all als het ACPX-noodalternatief voor een harnassessie zonder prompts. Zie Configuratie van ACP-agents voor configuratiedetails en foutmodi.

Een modus kiezen

Als een opdracht na het wijzigen van de modus nog steeds een prompt veroorzaakt of mislukt, controleer je beide lagen:
Voor hostuitvoering geldt het strengste resultaat van de OpenClaw-configuratie en het hostlokale goedkeuringsbestand. Toestemmingen voor het ACPX-harnas versoepelen de goedkeuringen voor hostuitvoering niet, en goedkeuringen voor hostuitvoering versoepelen de prompts van het ACPX-harnas niet.

Gerelateerd