O modo de permissão é separado de
tools.exec.host=auto. tools.exec.host
determina onde um comando é executado. tools.exec.mode determina como a
execução no host é aprovada.Padrão recomendado
Useauto para agentes de programação que precisam de acesso útil ao host sem transformar cada comando não correspondente em uma solicitação a uma pessoa:
Modos de execução no host do OpenClaw
tools.exec.mode é a interface de política normalizada para exec no host. Cada modo corresponde a um par subjacente de security (rigor da lista de permissões) e ask (solicitação quando não há correspondência):
ask e auto compartilham as mesmas configurações de lista de permissões e solicitação; auto também habilita o revisor automático nativo, que decide por conta própria sobre comandos sem correspondência e só os encaminha para a rota de aprovação humana configurada quando não consegue aprová-los com segurança.
Para consultar a política completa de execução no host, o arquivo local de aprovações, o esquema da lista de permissões, os binários seguros e o comportamento de encaminhamento, consulte Aprovações de execução.
Mapeamento do Codex Guardian
Para sessões nativas do servidor de aplicativo do Codex,tools.exec.mode: "auto" direciona o Codex para aprovações revisadas pelo Guardian quando os requisitos locais do Codex permitem. Valores resultantes típicos:
O modo
auto impõe essa política sobre quaisquer substituições configuradas de sandbox ou aprovação do Codex, portanto não preserva combinações legadas inseguras, como approvalPolicy: "never" com sandbox: "danger-full-access". tools.exec.mode: "deny" e "allowlist" bloqueiam completamente a execução local pelo servidor de aplicativo do Codex. Use tools.exec.mode: "full" somente quando quiser intencionalmente uma configuração sem aprovação.
Para informações sobre a configuração do servidor de aplicativo, a ordem de autenticação e os detalhes do ambiente de execução nativo do Codex, consulte Ambiente de execução do Codex.
Permissões do ambiente de execução ACPX
As sessões ACPX não são interativas, portanto não podem responder a uma solicitação de permissão em um TTY. O ACPX usa configurações separadas no nível do ambiente de execução emplugins.entries.acpx.config:
Configure as permissões do ACPX separadamente das aprovações de execução do OpenClaw:
approve-all como o equivalente emergencial do ACPX para uma sessão do ambiente de execução sem solicitações. Para detalhes de configuração e modos de falha, consulte Configuração de agentes ACP.
Escolha de um modo
Se um comando ainda solicitar aprovação ou falhar após a alteração do modo, verifique ambas as camadas: