Documentation Index
Fetch the complete documentation index at: https://docs.openclaw.ai/llms.txt
Use this file to discover all available pages before exploring further.
openclaw approvals
إدارة موافقات exec الخاصة بـ المضيف المحلي أو مضيف Gateway أو مضيف Node.
افتراضيًا، تستهدف الأوامر ملف الموافقات المحلي على القرص. استخدم --gateway للاستهداف على Gateway، أو --node لاستهداف Node معيّن.
الاسم البديل: openclaw exec-approvals
ذو صلة:
- موافقات exec: موافقات exec
- Nodes: Nodes
openclaw exec-policy
openclaw exec-policy هو أمر الراحة المحلي للحفاظ على توافق
تهيئة tools.exec.* المطلوبة وملف الموافقات الخاص بالمضيف المحلي في خطوة واحدة.
استخدمه عندما تريد:
- فحص السياسة المحلية المطلوبة، وملف موافقات المضيف، والدمج الفعّال
- تطبيق إعداد محلي مسبق مثل YOLO أو deny-all
- مزامنة
tools.exec.*المحلي و~/.openclaw/exec-approvals.jsonالمحلي
- بدون
--json: يطبع عرض الجدول المقروء للبشر - مع
--json: يطبع إخراجًا منظمًا قابلًا للقراءة الآلية
exec-policyمحلي فقط- يحدّث ملف التهيئة المحلي وملف الموافقات المحلي معًا
- لا يدفع السياسة إلى مضيف Gateway أو مضيف Node
- يتم رفض
--host nodeفي هذا الأمر لأن موافقات exec الخاصة بـ Node تُجلَب من Node وقت التشغيل ويجب إدارتها عبر أوامر الموافقات الموجهة إلى Node بدلًا من ذلك - يعلّم
openclaw exec-policy showنطاقاتhost=nodeعلى أنها مُدارة من Node وقت التشغيل بدلًا من اشتقاق سياسة فعّالة من ملف الموافقات المحلي
openclaw approvals set --gateway
أو openclaw approvals set --node <id|name|ip>.
أوامر شائعة
openclaw approvals get الآن سياسة exec الفعّالة للأهداف المحلية وأهداف Gateway وNode:
- سياسة
tools.execالمطلوبة - سياسة ملف موافقات المضيف
- النتيجة الفعّالة بعد تطبيق قواعد الأسبقية
- ملف موافقات المضيف هو مصدر الحقيقة القابل للإنفاذ
- يمكن لسياسة
tools.execالمطلوبة أن تضيق النية أو توسعها، لكن النتيجة الفعّالة تظل مشتقة من قواعد المضيف - يجمع
--nodeبين ملف موافقات مضيف Node وسياسةtools.execالخاصة بـ Gateway، لأن كلاهما لا يزال يُطبَّق وقت التشغيل - إذا لم تكن تهيئة Gateway متاحة، يعود CLI إلى لقطة موافقات Node ويشير إلى أنه لم يمكن حساب سياسة وقت التشغيل النهائية
استبدال الموافقات من ملف
set تنسيق JSON5، وليس JSON الصارم فقط. استخدم إما --file أو --stdin، وليس كليهما.
مثال “عدم السؤال مطلقًا” / YOLO
بالنسبة إلى مضيف يجب ألا يتوقف أبدًا عند موافقات exec، اضبط القيم الافتراضية لموافقات المضيف إلىfull + off:
tools.exec.host=gateway في هذا المثال:
- ما زال
host=autoيعني “sandbox عند توفره، وإلا فـ Gateway”. - يتعلق YOLO بالموافقات، وليس بالتوجيه.
- إذا كنت تريد exec على المضيف حتى عند تهيئة sandbox، فاجعل اختيار المضيف صريحًا باستخدام
gatewayأو/exec host=gateway.
tools.exec.* المحلية المطلوبة
والقيم الافتراضية للموافقات المحلية معًا. وهو مكافئ من حيث النية للإعداد اليدوي
ذي الخطوتين أعلاه، لكنه مخصص للجهاز المحلي فقط.
مساعدات قائمة السماح
خيارات شائعة
تدعم الأوامرget وset وallowlist add|remove جميعها:
--node <id|name|ip>--gateway- خيارات RPC المشتركة الخاصة بـ Node:
--url,--token,--timeout,--json
- عدم استخدام أي علامات استهداف يعني ملف الموافقات المحلي على القرص
- يستهدف
--gatewayملف موافقات مضيف Gateway - يستهدف
--nodeمضيف Node واحدًا بعد resolve المعرّف أو الاسم أو IP أو بادئة المعرّف
allowlist add|remove أيضًا:
--agent <id>(الافتراضي*)
ملاحظات
- يستخدم
--nodeنفس المحلِّل الذي يستخدمهopenclaw nodes(المعرّف أو الاسم أو ip أو بادئة المعرّف). - القيمة الافتراضية لـ
--agentهي"*", وهذا ينطبق على جميع الوكلاء. - يجب أن يعلن مضيف Node عن
system.execApprovals.get/set(تطبيق macOS أو مضيف Node دون واجهة). - تُخزَّن ملفات الموافقات لكل مضيف في
~/.openclaw/exec-approvals.json.