权限模式与
tools.exec.host=auto 相互独立。tools.exec.host
决定命令在哪里运行。tools.exec.mode 决定如何批准主机 Exec。推荐默认设置
对于需要实用主机访问权限、但又不希望每次未命中都提示人工处理的编码智能体,请使用auto:
OpenClaw 主机 Exec 模式
tools.exec.mode 是主机 exec 的标准化策略界面。每种模式都会解析为底层的 security(允许列表严格程度)和 ask(未命中时提示)组合:
ask 和 auto 使用相同的允许列表/询问设置;auto 还会启用原生自动审核器,由它自行裁决未命中的命令,只有在无法安全批准时,才交由已配置的人工审批路径处理。
有关完整的主机 Exec 策略、本地审批文件、允许列表架构、安全二进制文件和转发行为,请参阅 Exec 审批。
Codex Guardian 映射
对于原生 Codex app-server 会话,如果本地 Codex 要求允许,tools.exec.mode: "auto" 会引导 Codex 使用由 Guardian 审核的审批。通常产生以下值:
auto 模式会强制使用此策略,覆盖所有已配置的 Codex 沙箱/审批设置,因此不会保留 approvalPolicy: "never" 与 sandbox: "danger-full-access" 等旧版不安全组合。tools.exec.mode: "deny" 和 "allowlist" 会完全阻止 Codex app-server 在本地执行。仅当你有意采用无需审批的安全态势时,才使用 tools.exec.mode: "full"。
有关 app-server 设置、身份验证顺序和原生 Codex 运行时的详细信息,请参阅 Codex harness。
ACPX harness 权限
ACPX 会话是非交互式的,因此无法点击 TTY 权限提示。ACPX 使用plugins.entries.acpx.config 下单独的 harness 级设置:
ACPX 权限应与 OpenClaw Exec 审批分开设置:
approve-all 用作 ACPX 的紧急解锁设置,等同于无需提示的 harness 会话。有关设置详情和失败模式,请参阅 ACP Agents 设置。
选择模式
如果更改模式后命令仍然提示或失败,请检查这两个层面: