Skip to main content
Режимы разрешений определяют, какими полномочиями обладает агент перед выполнением команд на хосте, записью файлов или запросом дополнительного доступа у серверной среды.
Режим разрешений не связан с tools.exec.host=auto. tools.exec.host определяет, где выполняется команда. tools.exec.mode определяет, как подтверждается выполнение команд на хосте.

Рекомендуемый режим по умолчанию

Используйте auto для агентов программирования, которым требуется полноценный доступ к хосту без запроса подтверждения у пользователя при каждом несовпадении:
Затем проверьте действующую политику:

Режимы выполнения команд на хосте в OpenClaw

tools.exec.mode — это нормализованный интерфейс политики для exec на хосте. Каждый режим преобразуется в пару базовых параметров: security (строгость списка разрешённых команд) и ask (запрос подтверждения при несовпадении): ask и auto используют одинаковые настройки списка разрешённых команд и запросов подтверждения; auto дополнительно включает встроенный модуль автоматической проверки, который самостоятельно принимает решения при несовпадениях и обращается к настроенному механизму подтверждения пользователем, только если не может безопасно разрешить команду. Полное описание политики выполнения команд на хосте, локального файла разрешений, схемы списка разрешённых команд, безопасных исполняемых файлов и механизма перенаправления см. в разделе Разрешения на выполнение команд.

Сопоставление с Codex Guardian

Для сеансов встроенного сервера приложений Codex параметр tools.exec.mode: "auto" направляет Codex на использование разрешений, проверяемых Guardian, если это допускают локальные требования Codex. Типичные итоговые значения: Режим auto принудительно применяет эту политику вместо любых настроенных переопределений песочницы или разрешений Codex, поэтому он не сохраняет устаревшие небезопасные сочетания, например approvalPolicy: "never" с sandbox: "danger-full-access". tools.exec.mode: "deny" и "allowlist" полностью блокируют локальное выполнение в сервере приложений Codex. Используйте tools.exec.mode: "full", только если намеренно хотите работать без подтверждений. Настройка сервера приложений, порядок аутентификации и сведения о встроенной среде выполнения Codex описаны в разделе Среда Codex.

Разрешения среды ACPX

Сеансы ACPX работают в неинтерактивном режиме, поэтому не могут подтвердить запрос разрешения в TTY. ACPX использует отдельные настройки уровня среды в plugins.entries.acpx.config: Настраивайте разрешения ACPX отдельно от разрешений OpenClaw на выполнение команд:
Используйте approve-all как аварийный эквивалент сеанса среды ACPX без запросов подтверждения. Сведения о настройке и режимах отказа см. в разделе Настройка агентов ACP.

Выбор режима

Если после изменения режима команда по-прежнему запрашивает подтверждение или завершается с ошибкой, проверьте оба уровня:
Для выполнения команд на хосте применяется более строгое ограничение из конфигурации OpenClaw и локального файла разрешений хоста. Разрешения среды ACPX не ослабляют разрешения на выполнение команд на хосте, а разрешения на выполнение команд на хосте не ослабляют запросы разрешений среды ACPX.

См. также