İzin modu
tools.exec.host=auto öğesinden ayrıdır. tools.exec.host
bir komutun nerede çalışacağını seçer. tools.exec.mode ise ana makinede yürütmenin nasıl
onaylanacağını seçer.Önerilen varsayılan
Her eksik eşleşmeyi insan istemine dönüştürmeden kullanışlı ana makine erişimine ihtiyaç duyan kodlama aracıları içinauto kullanın:
OpenClaw ana makine yürütme modları
tools.exec.mode, ana makine exec için standartlaştırılmış ilke yüzeyidir. Her mod, temel bir security (izin listesi katılığı) ve ask (eşleşme olmadığında istemde bulunma) çiftine karşılık gelir:
ask ve auto aynı izin listesi/isteme ayarlarını paylaşır; auto ayrıca eşleşmeyenlere kendisi karar veren ve yalnızca güvenli biçimde onay veremediğinde yapılandırılmış insan onayı yoluna başvuran yerel otomatik inceleyiciyi etkinleştirir.
Ana makinede yürütme ilkesinin tamamı, yerel onaylar dosyası, izin listesi şeması, güvenli ikili dosyalar ve yönlendirme davranışı için Yürütme onayları bölümüne bakın.
Codex Guardian eşlemesi
Yerel Codex uygulama sunucusu oturumlarındatools.exec.mode: "auto", yerel Codex gereksinimleri izin verdiğinde Codex’i Guardian tarafından incelenen onaylara yönlendirir. Genellikle ortaya çıkan değerler:
auto modu bu ilkeyi yapılandırılmış tüm Codex korumalı alan/onay geçersiz kılmalarına zorla uygular; bu nedenle approvalPolicy: "never" ile sandbox: "danger-full-access" gibi eski ve güvenli olmayan birleşimleri korumaz. tools.exec.mode: "deny" ve "allowlist", Codex uygulama sunucusunun yerel yürütmesini tamamen engeller. tools.exec.mode: "full" değerini yalnızca onaysız duruşu bilinçli olarak istediğinizde kullanın.
Uygulama sunucusu kurulumu, kimlik doğrulama sırası ve yerel Codex çalışma zamanı ayrıntıları için Codex altyapısı bölümüne bakın.
ACPX altyapı izinleri
ACPX oturumları etkileşimsizdir; dolayısıyla bir TTY izin istemine tıklayamazlar. ACPX,plugins.entries.acpx.config altında ayrı altyapı düzeyi ayarlar kullanır:
ACPX izinlerini OpenClaw yürütme onaylarından ayrı olarak ayarlayın:
approve-all değerini istemsiz bir altyapı oturumunun ACPX acil durum eşdeğeri olarak kullanın. Kurulum ayrıntıları ve hata modları için ACP aracıları kurulumu bölümüne bakın.
Mod seçme
Mod değiştirildikten sonra bir komut hâlâ istemde bulunuyor veya başarısız oluyorsa her iki katmanı da inceleyin: