De toestemmingsmodus staat los van
tools.exec.host=auto. tools.exec.host
bepaalt waar een opdracht wordt uitgevoerd. tools.exec.mode bepaalt hoe hostuitvoering
wordt goedgekeurd.Aanbevolen standaardinstelling
Gebruikauto voor programmeeragents die nuttige hosttoegang nodig hebben zonder dat elke niet-overeenkomende opdracht een menselijke prompt veroorzaakt:
OpenClaw-modi voor hostuitvoering
tools.exec.mode is het genormaliseerde beleidsoppervlak voor exec op de host. Elke modus wordt omgezet in een onderliggend paar security (strengheid van de toelatingslijst) en ask (vragen bij geen overeenkomst):
ask en auto gebruiken dezelfde instellingen voor de toelatingslijst en vragen; auto schakelt daarnaast de ingebouwde automatische beoordelaar in, die niet-overeenkomende opdrachten zelf beoordeelt en deze alleen doorstuurt naar de geconfigureerde route voor menselijke goedkeuring wanneer veilige goedkeuring niet mogelijk is.
Zie Goedkeuringen voor uitvoering voor het volledige beleid voor hostuitvoering, het lokale goedkeuringsbestand, het schema van de toelatingslijst, veilige binaire bestanden en het doorstuurgedrag.
Toewijzing van Codex Guardian
Voor systeemeigen Codex-appserversessies stuurttools.exec.mode: "auto" Codex naar door Guardian beoordeelde goedkeuringen wanneer de lokale Codex-vereisten dit toestaan. Typische resulterende waarden:
De modus
auto dwingt dit beleid af boven eventueel geconfigureerde Codex-overschrijvingen voor sandboxing en goedkeuringen, zodat verouderde onveilige combinaties zoals approvalPolicy: "never" met sandbox: "danger-full-access" niet behouden blijven. tools.exec.mode: "deny" en "allowlist" blokkeren lokale uitvoering door de Codex-appserver volledig. Gebruik tools.exec.mode: "full" alleen wanneer je bewust geen goedkeuringen wilt gebruiken.
Zie Codex-harnas voor de configuratie van de appserver, de authenticatievolgorde en details over de systeemeigen Codex-runtime.
Toestemmingen voor het ACPX-harnas
ACPX-sessies zijn niet-interactief en kunnen daarom niet op een TTY-toestemmingsprompt klikken. ACPX gebruikt afzonderlijke instellingen op harnasniveau onderplugins.entries.acpx.config:
Stel ACPX-toestemmingen afzonderlijk in van OpenClaw-goedkeuringen voor uitvoering:
approve-all als het ACPX-noodalternatief voor een harnassessie zonder prompts. Zie Configuratie van ACP-agents voor configuratiedetails en foutmodi.
Een modus kiezen
Als een opdracht na het wijzigen van de modus nog steeds een prompt veroorzaakt of mislukt, controleer je beide lagen: