Chế độ quyền tách biệt với
tools.exec.host=auto. tools.exec.host
chọn nơi lệnh được chạy. tools.exec.mode chọn cách phê duyệt việc thực thi
trên máy chủ.Mặc định được khuyến nghị
Dùngauto cho các tác tử lập trình cần quyền truy cập máy chủ hữu ích mà không biến mọi trường hợp không khớp thành lời nhắc cho người dùng:
Các chế độ thực thi trên máy chủ của OpenClaw
tools.exec.mode là bề mặt chính sách đã chuẩn hóa cho exec trên máy chủ. Mỗi chế độ được phân giải thành một cặp security (mức nghiêm ngặt của danh sách cho phép) và ask (nhắc khi không khớp) nền tảng:
ask và auto dùng chung các thiết lập danh sách cho phép/yêu cầu phê duyệt; auto còn bật trình tự động xét duyệt tích hợp, tự quyết định các trường hợp không khớp và chỉ chuyển sang tuyến phê duyệt của con người đã cấu hình khi không thể phê duyệt một cách an toàn.
Để biết đầy đủ về chính sách thực thi trên máy chủ, tệp phê duyệt cục bộ, lược đồ danh sách cho phép, các chương trình nhị phân an toàn và hành vi chuyển tiếp, hãy xem Phê duyệt thực thi.
Ánh xạ Codex Guardian
Đối với các phiên máy chủ ứng dụng Codex gốc,tools.exec.mode: "auto" hướng Codex đến cơ chế phê duyệt do Guardian xét duyệt khi các yêu cầu Codex cục bộ cho phép. Các giá trị kết quả điển hình:
Chế độ
auto áp đặt chính sách này lên mọi cấu hình ghi đè hộp cát/phê duyệt của Codex, vì vậy chế độ này không duy trì các tổ hợp cũ không an toàn như approvalPolicy: "never" cùng với sandbox: "danger-full-access". tools.exec.mode: "deny" và "allowlist" chặn hoàn toàn việc thực thi cục bộ của máy chủ ứng dụng Codex. Chỉ dùng tools.exec.mode: "full" khi bạn chủ ý muốn trạng thái không cần phê duyệt.
Để biết chi tiết về thiết lập máy chủ ứng dụng, thứ tự xác thực và môi trường chạy Codex gốc, hãy xem Cơ chế thực thi Codex.
Quyền của cơ chế thực thi ACPX
Các phiên ACPX không có tính tương tác, vì vậy chúng không thể nhấp vào lời nhắc cấp quyền trên TTY. ACPX dùng các thiết lập riêng ở cấp cơ chế thực thi trongplugins.entries.acpx.config:
Thiết lập quyền ACPX riêng biệt với phê duyệt thực thi của OpenClaw:
approve-all làm tùy chọn khẩn cấp của ACPX tương đương với một phiên cơ chế thực thi không hiển thị lời nhắc. Để biết chi tiết thiết lập và các chế độ lỗi, hãy xem Thiết lập tác tử ACP.
Chọn chế độ
Nếu lệnh vẫn hiển thị lời nhắc hoặc thất bại sau khi thay đổi chế độ, hãy kiểm tra cả hai lớp: