plugin.approval.* akışını ve sohbet onay düğmeleriyle /approve komutlarını işleyen aynı onay kullanıcı arabirimi yüzeylerini kullanır.
Plugin/uygulama izinleri için Plugin izin isteklerini kullanın. Bunlar ana makine yürütme onaylarının, isteğe bağlı araç izin listelerinin veya Codex’in yerel izin incelemesinin yerini almaz.
Doğru geçidi seçme
İhtiyaç duyduğunuz karar noktasına uygun geçidi seçin:
İsteğe bağlı araçlar, keşif zamanında uygulanan bir geçittir. Plugin izin istekleri ise çağrı başına uygulanan bir geçittir. Hassas bir aracın model tarafından görülebilmesi için açıkça kabul edilmesi ve eylem çalışmadan önce onaylanması gerekiyorsa ikisini birlikte kullanın.
Araç çağrısından önce onay isteme
Plugin tarafından oluşturulan istemlerin çoğu birbefore_tool_call kancasında başlamalıdır. Kanca, model bir araç seçtikten sonra ve OpenClaw aracı çalıştırmadan önce yürütülür:
titledeğerini kısa ve eylem odaklı tutun; Gateway bunu 80 karakterle sınırlar.descriptiondeğerini belirli ve sınırlı tutun; Gateway bunu 512 karakterle sınırlar.- Eylemi, hedefi ve riski belirtin. Sohbet onay yüzeylerinde görünmemesi gereken gizli bilgileri, belirteçleri veya özel yükleri eklemeyin.
severitybelirtilmediğinde varsayılan olarak"warning"kullanılır."critical"değerini yalnızca yanlış kararın üretim ortamında hasara veya veri kaybına yol açabileceği eylemler için kullanın.allowedDecisionsbelirtilmediğinde varsayılan olarak["allow-once", "allow-always", "deny"]kullanılır. Söz konusu eylem için kalıcı güven uygun değilse["allow-once", "deny"]değerini geçirin.timeoutMsvarsayılan olarak 120000 (2 dakika) değerindedir ve istenen değerden bağımsız olarak en fazla 600000 (10 dakika) olabilir.
Karar davranışı
OpenClaw, birplugin: kimliğiyle bekleyen bir onay oluşturur, bunu kullanılabilir onay yüzeylerine iletir ve karar verilmesini bekler.
Yalnızca isteğin izin verdiği tam
allow-once ve allow-always kararları yürütmeye izin verir. Bilinmeyen, hatalı biçimlendirilmiş, eşleşmeyen, eksik ve zaman aşımına uğramış kararlar güvenli biçimde reddedilir. Eski timeoutBehavior alanı Plugin uyumluluğu için kabul edilmeye devam eder ancak kullanımdan kaldırılmıştır ve yok sayılır; yeni kancalarda bunu ayarlamayın.
allow-always yalnızca istekte bulunan Plugin veya çalışma zamanı bu kalıcılığı uyguladığında kalıcıdır. Sıradan before_tool_call.requireApproval kancalarında OpenClaw, allow-once ve allow-always değerlerini geçerli çağrıya yönelik onay kararları olarak değerlendirir ve çözümlenen değeri onResolution öğesine aktarır. Plugin’iniz allow-always seçeneğini sunuyorsa gelecekteki hangi çağrılara güvendiğini tam olarak belgeleyip uygulayın.
Kanca ayrıca params döndürürse OpenClaw bu parametre değişikliklerini yalnızca onay başarılı olduktan sonra uygular. Daha düşük öncelikli bir kanca, daha yüksek öncelikli bir kanca onay istemiş olsa bile çağrıyı engelleyebilir.
allowedDecisions, kullanıcıya gösterilen düğmeleri ve komutları sınırlar. Gateway, isteğin sunmadığı herhangi bir karara yönelik çözümleme girişimini reddeder.
Onay istemlerini yönlendirme
Onay istemleri yerel kullanıcı arabirimi yüzeylerinde veya onay işlemeyi destekleyen sohbet kanallarında çözümlenebilir. Plugin onay istemlerini açık sohbet hedeflerine iletmek içinapprovals.plugin öğesini yapılandırın:
approvals.plugin, approvals.exec öğesinden bağımsızdır. Yürütme onayı iletimini etkinleştirmek Plugin onay istemlerini yönlendirmez; Plugin onayı iletimini etkinleştirmek de ana makine yürütme politikasını değiştirmez.
Bir istem manuel onay metni içerdiğinde bunu sunulan kararlardan biriyle çözümleyin:
Codex yerel izinleri
Codex yerel izin istemleri de Plugin onayları üzerinden iletilebilir ancak bunların sahipliği, Plugin tarafından oluşturulan kancalardan farklıdır.- Codex uygulama sunucusu onay istekleri, Codex incelemesinden sonra OpenClaw üzerinden yönlendirilir.
- Yerel
permission_requestkanca aktarıcısı etkinleştirildiğindeplugin.approval.requestüzerinden istekte bulunabilir. - Codex,
_meta.codex_approval_kindöğesini"mcp_tool_call"olarak işaretlediğinde MCP araç onayı talepleri Plugin onayları üzerinden yönlendirilir.
Sorun giderme
Araç, Plugin onaylarının kullanılamadığını söylüyor. Hiçbir onay kullanıcı arabirimi veya yapılandırılmış onay yolu isteği kabul etmedi. Onay özelliğine sahip bir istemci bağlayın, aynı sohbette/approve desteği sunan bir kanal kullanın veya approvals.plugin öğesini yapılandırın.
allow-always görünüyor ancak sonraki çağrı yeniden istem gösteriyor. Genel Plugin onay akışı, rastgele kancalar için güveni otomatik olarak kalıcı hâle getirmez. onResolution("allow-always") sonrasında Plugin’e ait güveni Plugin’inizde kalıcılaştırın veya yalnızca allow-once ve deny seçeneklerini sunun.
/approve kararı reddediyor. İstek, allowedDecisions değerini sınırlandırmıştır. İstemde yazdırılan kararlardan birini kullanın.
Bir Discord, Matrix, Slack veya Telegram istemi, yürütme onaylarından farklı şekilde yönlendiriliyor. Plugin onayları ve yürütme onayları ayrı yapılandırmalar kullanır ve farklı yetkilendirme kontrolleri uygulayabilir. Yalnızca approvals.exec öğesini kontrol etmek yerine approvals.plugin öğesini ve kanalın Plugin onayı desteğini doğrulayın.