Перейти до основного вмісту
Режими дозволів визначають, скільки повноважень має агент, перш ніж він зможе запускати команди хоста, записувати файли або просити бекенд-обвʼязку про додатковий доступ. Починайте з tools.exec.mode: "auto", коли хочете, щоб OpenClaw спершу використовував списки дозволеного, а потім нативну автоматичну перевірку Codex або маршрут схвалення людиною для промахів.
Режим дозволів відокремлений від tools.exec.host=auto. tools.exec.host вибирає, де виконується команда. tools.exec.mode вибирає, як схвалюється виконання команд хоста.

Рекомендоване значення за замовчуванням

Використовуйте auto для агентів кодування, яким потрібен корисний доступ до хоста без перетворення кожного промаху на запит до людини:
openclaw config set tools.exec.mode auto
openclaw approvals get
openclaw gateway restart
Потім перевірте ефективну політику:
openclaw exec-policy show
У режимі auto OpenClaw напряму запускає детерміновані збіги зі списком дозволеного. Промахи схвалення спершу проходять через нативного автоматичного рецензента OpenClaw, а потім за потреби переходять до налаштованого маршруту схвалення людиною.

Режими виконання команд хоста OpenClaw

tools.exec.mode є нормалізованою поверхнею політики для хостового exec.
РежимПоведінкаКоли використовувати
denyБлокувати виконання команд хоста.Команди хоста не дозволені.
allowlistЗапускати лише команди зі списку дозволеного.У вас є відомий безпечний набір команд.
askЗапускати збіги зі списком дозволеного й питати при промахах.Людина має перевіряти нові форми команд.
autoЗапускати збіги зі списком дозволеного, потім використовувати автоматичну перевірку.Сеансам кодування потрібен практичний захищений доступ.
fullЗапускати команди хоста без запитів.Цей довірений хост/сеанс має пропускати шлюзи схвалення.
Повну політику виконання команд хоста, локальний файл схвалень, схему списку дозволеного, безпечні бінарні файли та поведінку переспрямування див. у Схваленнях exec.

Зіставлення Codex Guardian

Для нативних сеансів сервера застосунку Codex tools.exec.mode: "auto" зіставляється зі схваленнями, перевіреними Codex Guardian, коли локальні вимоги Codex це дозволяють. OpenClaw зазвичай надсилає:
Поле CodexТипове значення
approvalPolicyon-request
approvalsReviewerauto_review
sandboxworkspace-write
У режимі auto OpenClaw не зберігає застарілі небезпечні перевизначення Codex, як-от approvalPolicy: "never" або sandbox: "danger-full-access". Використовуйте tools.exec.mode: "full" лише тоді, коли навмисно потрібна позиція без схвалень. Налаштування сервера застосунку, порядок автентифікації та деталі нативного середовища виконання Codex див. у обвʼязці Codex.

Дозволи обвʼязки ACPX

Сеанси ACPX неінтерактивні, тому вони не можуть натиснути запит дозволу в TTY. ACPX використовує окремі налаштування рівня обвʼязки в plugins.entries.acpx.config:
НалаштуванняТипове значенняЗначення
permissionModeapprove-readsАвтоматично схвалювати лише читання.
permissionModeapprove-allАвтоматично схвалювати записи та команди оболонки.
permissionModedeny-allВідхиляти всі запити дозволів.
nonInteractivePermissionsfailПереривати, коли потрібен запит.
nonInteractivePermissionsdenyВідхиляти запит і продовжувати, коли можливо.
Налаштовуйте дозволи ACPX окремо від схвалень exec OpenClaw:
openclaw config set plugins.entries.acpx.config.permissionMode approve-all
openclaw config set plugins.entries.acpx.config.nonInteractivePermissions fail
openclaw gateway restart
Використовуйте approve-all як аварійний еквівалент сеансу обвʼязки без запитів для ACPX. Деталі налаштування та режими відмов див. у налаштуванні агентів ACP.

Вибір режиму

МетаНалаштування
Повністю заблокувати команди хостаtools.exec.mode: "deny"
Дозволити запуск лише відомих безпечних командtools.exec.mode: "allowlist"
Питати людину про кожну нову форму командиtools.exec.mode: "ask"
Використовувати автоматичну перевірку Codex/OpenClaw перед людьмиtools.exec.mode: "auto"
Повністю пропустити схвалення exec на хостіtools.exec.mode: "full" плюс відповідний файл схвалень хоста
Дозволити неінтерактивним сеансам ACPX запис/execplugins.entries.acpx.config.permissionMode: "approve-all"
Якщо команда все ще показує запит або завершується помилкою після зміни режиму, перевірте обидва рівні:
openclaw approvals get
openclaw exec-policy show
Виконання команд хоста використовує суворіший результат із конфігурації OpenClaw і локального для хоста файлу схвалень. Дозволи обвʼязки ACPX не послаблюють схвалення exec на хості, а схвалення exec на хості не послаблюють запити обвʼязки ACPX.

Повʼязане