Режим дозволів не пов’язаний із
tools.exec.host=auto. tools.exec.host
визначає, де виконується команда. tools.exec.mode визначає, як
схвалюється виконання команд на хості.Рекомендований режим за замовчуванням
Використовуйтеauto для агентів програмування, яким потрібен корисний доступ до хоста без запиту до людини в кожному випадку невідповідності:
Режими виконання команд на хості в OpenClaw
tools.exec.mode — це нормалізована поверхня політики для exec на хості. Кожен режим зводиться до базової пари security (суворість списку дозволених команд) і ask (запит у разі невідповідності):
ask і auto використовують однакові налаштування списку дозволених команд і запитів; auto додатково вмикає вбудований засіб автоматичної перевірки, який самостійно ухвалює рішення щодо невідповідностей і передає їх налаштованому маршруту схвалення людиною, лише коли не може безпечно схвалити їх.
Повну політику виконання команд на хості, локальний файл схвалень, схему списку дозволених команд, безпечні виконувані файли та поведінку переспрямування описано в розділі Схвалення виконання команд.
Зіставлення Codex Guardian
Для власних сеансів сервера застосунків Codex значенняtools.exec.mode: "auto" спрямовує Codex на схвалення, перевірені Guardian, якщо це дозволяють локальні вимоги Codex. Типові підсумкові значення:
Режим
auto примусово застосовує цю політику замість будь-яких налаштованих перевизначень пісочниці або схвалень Codex, тому він не зберігає застарілих небезпечних поєднань, як-от approvalPolicy: "never" із sandbox: "danger-full-access". tools.exec.mode: "deny" і "allowlist" повністю блокують локальне виконання на сервері застосунків Codex. Використовуйте tools.exec.mode: "full", лише якщо ви свідомо хочете режим без схвалень.
Налаштування сервера застосунків, порядок автентифікації та подробиці власного середовища виконання Codex описано в розділі Інструментарій Codex.
Дозволи інструментарію ACPX
Сеанси ACPX неінтерактивні, тому вони не можуть підтвердити запит дозволу в TTY. ACPX використовує окремі налаштування на рівні інструментарію вplugins.entries.acpx.config:
Налаштовуйте дозволи ACPX окремо від схвалень виконання команд OpenClaw:
approve-all як екстрений еквівалент сеансу інструментарію ACPX без запитів. Подробиці налаштування та режими відмови описано в розділі Налаштування агентів ACP.
Вибір режиму
Якщо після зміни режиму команда й далі спричиняє запит або завершується помилкою, перевірте обидва рівні: