Skip to main content
Tryby uprawnień określają zakres uprawnień agenta, zanim uruchomi on polecenia na hoście, zapisze pliki lub poprosi środowisko wykonawcze backendu o dodatkowy dostęp.
Tryb uprawnień jest niezależny od tools.exec.host=auto. tools.exec.host określa, gdzie polecenie jest uruchamiane. tools.exec.mode określa sposób zatwierdzania wykonywania poleceń na hoście.

Zalecane ustawienie domyślne

Użyj trybu auto dla agentów programistycznych, które potrzebują użytecznego dostępu do hosta bez wyświetlania użytkownikowi monitu przy każdym braku dopasowania:
Następnie sprawdź obowiązującą politykę:

Tryby wykonywania poleceń na hoście w OpenClaw

tools.exec.mode jest ujednoliconym interfejsem polityki dla operacji exec na hoście. Każdy tryb odpowiada bazowej parze ustawień security (rygor listy dozwolonych poleceń) i ask (monit przy braku dopasowania): Tryby ask i auto korzystają z tych samych ustawień listy dozwolonych poleceń i monitów. Tryb auto dodatkowo włącza natywny mechanizm automatycznej weryfikacji, który samodzielnie rozstrzyga przypadki braku dopasowania i przekazuje decyzję skonfigurowanej ścieżce zatwierdzania przez człowieka tylko wtedy, gdy nie może bezpiecznie wydać zgody. Pełny opis polityki wykonywania poleceń na hoście, lokalnego pliku zatwierdzeń, schematu listy dozwolonych poleceń, bezpiecznych programów i przekazywania żądań znajdziesz w sekcji Zatwierdzanie operacji Exec.

Mapowanie Codex Guardian

W przypadku natywnych sesji serwera aplikacji Codex ustawienie tools.exec.mode: "auto" kieruje Codex do zatwierdzania sprawdzanego przez Guardian, jeśli pozwalają na to lokalne wymagania Codex. Typowe wartości wynikowe: Tryb auto wymusza tę politykę niezależnie od skonfigurowanych nadpisań piaskownicy i zatwierdzania Codex, dlatego nie zachowuje starszych, niebezpiecznych kombinacji, takich jak approvalPolicy: "never" z sandbox: "danger-full-access". Ustawienia tools.exec.mode: "deny" i "allowlist" całkowicie blokują lokalne wykonywanie poleceń przez serwer aplikacji Codex. Używaj tools.exec.mode: "full" tylko wtedy, gdy świadomie chcesz działać bez zatwierdzania. Informacje o konfiguracji serwera aplikacji, kolejności uwierzytelniania i szczegółach natywnego środowiska wykonawczego Codex znajdziesz w sekcji Środowisko wykonawcze Codex.

Uprawnienia środowiska wykonawczego ACPX

Sesje ACPX są nieinteraktywne, dlatego nie mogą obsługiwać monitu o uprawnienia w TTY. ACPX używa oddzielnych ustawień na poziomie środowiska wykonawczego w plugins.entries.acpx.config: Skonfiguruj uprawnienia ACPX niezależnie od zatwierdzania operacji Exec w OpenClaw:
Używaj approve-all jako awaryjnego odpowiednika sesji środowiska wykonawczego ACPX bez monitów. Szczegóły konfiguracji i tryby awarii znajdziesz w sekcji Konfiguracja agentów ACP.

Wybór trybu

Jeśli po zmianie trybu polecenie nadal wyświetla monit lub kończy się niepowodzeniem, sprawdź obie warstwy:
Wykonywanie poleceń na hoście podlega bardziej rygorystycznemu wynikowi konfiguracji OpenClaw i lokalnego pliku zatwierdzeń hosta. Uprawnienia środowiska wykonawczego ACPX nie łagodzą zatwierdzania operacji na hoście, a zatwierdzanie operacji na hoście nie łagodzi monitów środowiska wykonawczego ACPX.

Powiązane materiały