Skip to main content
İzin modları, bir aracının ana makine komutlarını çalıştırmadan, dosyalara yazmadan veya ek erişim için bir arka uç altyapısından istemde bulunmadan önce ne kadar yetkiye sahip olduğunu belirler.
İzin modu tools.exec.host=auto öğesinden ayrıdır. tools.exec.host bir komutun nerede çalışacağını seçer. tools.exec.mode ise ana makinede yürütmenin nasıl onaylanacağını seçer.

Önerilen varsayılan

Her eksik eşleşmeyi insan istemine dönüştürmeden kullanışlı ana makine erişimine ihtiyaç duyan kodlama aracıları için auto kullanın:
Ardından geçerli ilkeyi doğrulayın:

OpenClaw ana makine yürütme modları

tools.exec.mode, ana makine exec için standartlaştırılmış ilke yüzeyidir. Her mod, temel bir security (izin listesi katılığı) ve ask (eşleşme olmadığında istemde bulunma) çiftine karşılık gelir: ask ve auto aynı izin listesi/isteme ayarlarını paylaşır; auto ayrıca eşleşmeyenlere kendisi karar veren ve yalnızca güvenli biçimde onay veremediğinde yapılandırılmış insan onayı yoluna başvuran yerel otomatik inceleyiciyi etkinleştirir. Ana makinede yürütme ilkesinin tamamı, yerel onaylar dosyası, izin listesi şeması, güvenli ikili dosyalar ve yönlendirme davranışı için Yürütme onayları bölümüne bakın.

Codex Guardian eşlemesi

Yerel Codex uygulama sunucusu oturumlarında tools.exec.mode: "auto", yerel Codex gereksinimleri izin verdiğinde Codex’i Guardian tarafından incelenen onaylara yönlendirir. Genellikle ortaya çıkan değerler: auto modu bu ilkeyi yapılandırılmış tüm Codex korumalı alan/onay geçersiz kılmalarına zorla uygular; bu nedenle approvalPolicy: "never" ile sandbox: "danger-full-access" gibi eski ve güvenli olmayan birleşimleri korumaz. tools.exec.mode: "deny" ve "allowlist", Codex uygulama sunucusunun yerel yürütmesini tamamen engeller. tools.exec.mode: "full" değerini yalnızca onaysız duruşu bilinçli olarak istediğinizde kullanın. Uygulama sunucusu kurulumu, kimlik doğrulama sırası ve yerel Codex çalışma zamanı ayrıntıları için Codex altyapısı bölümüne bakın.

ACPX altyapı izinleri

ACPX oturumları etkileşimsizdir; dolayısıyla bir TTY izin istemine tıklayamazlar. ACPX, plugins.entries.acpx.config altında ayrı altyapı düzeyi ayarlar kullanır: ACPX izinlerini OpenClaw yürütme onaylarından ayrı olarak ayarlayın:
approve-all değerini istemsiz bir altyapı oturumunun ACPX acil durum eşdeğeri olarak kullanın. Kurulum ayrıntıları ve hata modları için ACP aracıları kurulumu bölümüne bakın.

Mod seçme

Mod değiştirildikten sonra bir komut hâlâ istemde bulunuyor veya başarısız oluyorsa her iki katmanı da inceleyin:
Ana makinede yürütme, OpenClaw yapılandırması ile ana makineye özgü yerel onaylar dosyasından daha katı olan sonucu kullanır. ACPX altyapı izinleri ana makinede yürütme onaylarını gevşetmez; ana makinede yürütme onayları da ACPX altyapı istemlerini gevşetmez.

İlgili