Tryb uprawnień jest niezależny od
tools.exec.host=auto. tools.exec.host
określa, gdzie polecenie jest uruchamiane. tools.exec.mode określa sposób
zatwierdzania wykonywania poleceń na hoście.Zalecane ustawienie domyślne
Użyj trybuauto dla agentów programistycznych, które potrzebują użytecznego dostępu do hosta bez wyświetlania użytkownikowi monitu przy każdym braku dopasowania:
Tryby wykonywania poleceń na hoście w OpenClaw
tools.exec.mode jest ujednoliconym interfejsem polityki dla operacji exec na hoście. Każdy tryb odpowiada bazowej parze ustawień security (rygor listy dozwolonych poleceń) i ask (monit przy braku dopasowania):
Tryby
ask i auto korzystają z tych samych ustawień listy dozwolonych poleceń i monitów. Tryb auto dodatkowo włącza natywny mechanizm automatycznej weryfikacji, który samodzielnie rozstrzyga przypadki braku dopasowania i przekazuje decyzję skonfigurowanej ścieżce zatwierdzania przez człowieka tylko wtedy, gdy nie może bezpiecznie wydać zgody.
Pełny opis polityki wykonywania poleceń na hoście, lokalnego pliku zatwierdzeń, schematu listy dozwolonych poleceń, bezpiecznych programów i przekazywania żądań znajdziesz w sekcji Zatwierdzanie operacji Exec.
Mapowanie Codex Guardian
W przypadku natywnych sesji serwera aplikacji Codex ustawienietools.exec.mode: "auto" kieruje Codex do zatwierdzania sprawdzanego przez Guardian, jeśli pozwalają na to lokalne wymagania Codex. Typowe wartości wynikowe:
Tryb
auto wymusza tę politykę niezależnie od skonfigurowanych nadpisań piaskownicy i zatwierdzania Codex, dlatego nie zachowuje starszych, niebezpiecznych kombinacji, takich jak approvalPolicy: "never" z sandbox: "danger-full-access". Ustawienia tools.exec.mode: "deny" i "allowlist" całkowicie blokują lokalne wykonywanie poleceń przez serwer aplikacji Codex. Używaj tools.exec.mode: "full" tylko wtedy, gdy świadomie chcesz działać bez zatwierdzania.
Informacje o konfiguracji serwera aplikacji, kolejności uwierzytelniania i szczegółach natywnego środowiska wykonawczego Codex znajdziesz w sekcji Środowisko wykonawcze Codex.
Uprawnienia środowiska wykonawczego ACPX
Sesje ACPX są nieinteraktywne, dlatego nie mogą obsługiwać monitu o uprawnienia w TTY. ACPX używa oddzielnych ustawień na poziomie środowiska wykonawczego wplugins.entries.acpx.config:
Skonfiguruj uprawnienia ACPX niezależnie od zatwierdzania operacji Exec w OpenClaw:
approve-all jako awaryjnego odpowiednika sesji środowiska wykonawczego ACPX bez monitów. Szczegóły konfiguracji i tryby awarii znajdziesz w sekcji Konfiguracja agentów ACP.
Wybór trybu
Jeśli po zmianie trybu polecenie nadal wyświetla monit lub kończy się niepowodzeniem, sprawdź obie warstwy: