Skip to main content
Режими дозволів визначають, які повноваження має агент, перш ніж виконувати команди на хості, записувати файли або запитувати додатковий доступ у серверного інструментарію.
Режим дозволів не пов’язаний із tools.exec.host=auto. tools.exec.host визначає, де виконується команда. tools.exec.mode визначає, як схвалюється виконання команд на хості.

Рекомендований режим за замовчуванням

Використовуйте auto для агентів програмування, яким потрібен корисний доступ до хоста без запиту до людини в кожному випадку невідповідності:
Потім перевірте чинну політику:

Режими виконання команд на хості в OpenClaw

tools.exec.mode — це нормалізована поверхня політики для exec на хості. Кожен режим зводиться до базової пари security (суворість списку дозволених команд) і ask (запит у разі невідповідності): ask і auto використовують однакові налаштування списку дозволених команд і запитів; auto додатково вмикає вбудований засіб автоматичної перевірки, який самостійно ухвалює рішення щодо невідповідностей і передає їх налаштованому маршруту схвалення людиною, лише коли не може безпечно схвалити їх. Повну політику виконання команд на хості, локальний файл схвалень, схему списку дозволених команд, безпечні виконувані файли та поведінку переспрямування описано в розділі Схвалення виконання команд.

Зіставлення Codex Guardian

Для власних сеансів сервера застосунків Codex значення tools.exec.mode: "auto" спрямовує Codex на схвалення, перевірені Guardian, якщо це дозволяють локальні вимоги Codex. Типові підсумкові значення: Режим auto примусово застосовує цю політику замість будь-яких налаштованих перевизначень пісочниці або схвалень Codex, тому він не зберігає застарілих небезпечних поєднань, як-от approvalPolicy: "never" із sandbox: "danger-full-access". tools.exec.mode: "deny" і "allowlist" повністю блокують локальне виконання на сервері застосунків Codex. Використовуйте tools.exec.mode: "full", лише якщо ви свідомо хочете режим без схвалень. Налаштування сервера застосунків, порядок автентифікації та подробиці власного середовища виконання Codex описано в розділі Інструментарій Codex.

Дозволи інструментарію ACPX

Сеанси ACPX неінтерактивні, тому вони не можуть підтвердити запит дозволу в TTY. ACPX використовує окремі налаштування на рівні інструментарію в plugins.entries.acpx.config: Налаштовуйте дозволи ACPX окремо від схвалень виконання команд OpenClaw:
Використовуйте approve-all як екстрений еквівалент сеансу інструментарію ACPX без запитів. Подробиці налаштування та режими відмови описано в розділі Налаштування агентів ACP.

Вибір режиму

Якщо після зміни режиму команда й далі спричиняє запит або завершується помилкою, перевірте обидва рівні:
Для виконання команд на хості застосовується суворіший результат конфігурації OpenClaw і локального файла схвалень хоста. Дозволи інструментарію ACPX не послаблюють схвалення виконання команд на хості, а схвалення виконання команд на хості не послаблюють запити інструментарію ACPX.

Пов’язані матеріали