Tools
Berechtigungsmodi
Berechtigungsmodi bestimmen, wie viele Befugnisse ein Agent hat, bevor er Host-Befehle ausführt, Dateien schreibt oder ein Backend-Harness um zusätzlichen Zugriff bittet.
Empfohlene Standardeinstellung
Verwenden Sie auto für Coding-Agenten, die sinnvollen Host-Zugriff benötigen, ohne dass jede Abweichung eine menschliche Rückfrage auslöst:
openclaw config set tools.exec.mode autoopenclaw approvals getopenclaw gateway restartÜberprüfen Sie anschließend die wirksame Richtlinie:
openclaw exec-policy showOpenClaw-Modi für Host-Ausführungen
tools.exec.mode ist die normalisierte Richtlinienoberfläche für Host-exec. Jeder Modus wird in ein zugrunde liegendes Paar aus security (Strenge der Zulassungsliste) und ask (Rückfrage bei Nichtübereinstimmung) aufgelöst:
| Modus | security / ask | Verhalten | Verwenden, wenn |
|---|---|---|---|
deny |
deny / off |
Host-Ausführungen vollständig blockieren. | Keine Host-Befehle zulässig sind. |
allowlist |
allowlist / off |
Nur Befehle aus der Zulassungsliste ausführen; Nichtübereinstimmungen stillschweigend ablehnen. | Sie über eine als sicher bekannte Befehlsmenge verfügen. |
ask |
allowlist / on-miss |
Übereinstimmungen mit der Zulassungsliste ausführen; bei Nichtübereinstimmungen einen Menschen fragen. | Jeder neue Befehl von einem Menschen geprüft werden soll. |
auto |
allowlist / on-miss |
Übereinstimmungen mit der Zulassungsliste ausführen; Nichtübereinstimmungen vor dem Rückgriff auf eine menschliche Genehmigung automatisch prüfen lassen. | Coding-Sitzungen praktischen, abgesicherten Zugriff benötigen. |
full |
full / off |
Host-Ausführungen ohne Rückfragen ausführen. | Dieser vertrauenswürdige Host bzw. diese vertrauenswürdige Sitzung Genehmigungsschranken überspringen soll. |
ask und auto verwenden dieselben Einstellungen für Zulassungslisten und Rückfragen; auto aktiviert zusätzlich die native automatische Prüfung, die selbst über Nichtübereinstimmungen entscheidet und nur dann auf den konfigurierten menschlichen Genehmigungsweg zurückgreift, wenn sie keine sichere Genehmigung erteilen kann.
Die vollständige Richtlinie für Host-Ausführungen, die lokale Genehmigungsdatei, das Schema der Zulassungsliste, sichere Binärprogramme und das Weiterleitungsverhalten finden Sie unter Ausführungsgenehmigungen.
Zuordnung zu Codex Guardian
Bei nativen Codex-App-Server-Sitzungen richtet tools.exec.mode: "auto" Codex auf durch Guardian geprüfte Genehmigungen aus, sofern die lokalen Codex-Anforderungen dies zulassen. Typische resultierende Werte:
| Codex-Feld | Typischer Wert |
|---|---|
approvalPolicy |
on-request |
approvalsReviewer |
auto_review |
sandbox |
workspace-write |
Der Modus auto erzwingt diese Richtlinie gegenüber allen konfigurierten Codex-Überschreibungen für Sandbox und Genehmigungen und behält daher keine veralteten unsicheren Kombinationen wie approvalPolicy: "never" mit sandbox: "danger-full-access" bei. tools.exec.mode: "deny" und "allowlist" blockieren die lokale Ausführung des Codex-App-Servers vollständig. Verwenden Sie tools.exec.mode: "full" nur, wenn Sie ausdrücklich eine Konfiguration ohne Genehmigungen wünschen.
Informationen zur Einrichtung des App-Servers, zur Authentifizierungsreihenfolge und zur nativen Codex-Laufzeit finden Sie unter Codex-Harness.
ACPX-Harness-Berechtigungen
ACPX-Sitzungen sind nicht interaktiv und können daher keine TTY-Berechtigungsabfrage anklicken. ACPX verwendet separate Einstellungen auf Harness-Ebene unter plugins.entries.acpx.config:
| Einstellung | Werte | Bedeutung |
|---|---|---|
permissionMode |
approve-reads |
Nur Lesevorgänge automatisch genehmigen. |
permissionMode |
approve-all |
Schreibvorgänge und Shell-Befehle automatisch genehmigen. |
permissionMode |
deny-all |
Alle Berechtigungsabfragen ablehnen. |
nonInteractivePermissions |
fail |
Abbrechen, wenn eine Rückfrage erforderlich wäre. |
nonInteractivePermissions |
deny |
Die Rückfrage ablehnen und nach Möglichkeit fortfahren. |
Legen Sie ACPX-Berechtigungen getrennt von den OpenClaw-Ausführungsgenehmigungen fest:
openclaw config set plugins.entries.acpx.config.permissionMode approve-allopenclaw config set plugins.entries.acpx.config.nonInteractivePermissions failopenclaw gateway restartVerwenden Sie approve-all als ACPX-Notfalläquivalent einer Harness-Sitzung ohne Rückfragen. Details zur Einrichtung und zu Fehlermodi finden Sie unter Einrichtung von ACP-Agenten.
Modus auswählen
| Ziel | Konfiguration |
|---|---|
| Host-Befehle vollständig blockieren | tools.exec.mode: "deny" |
| Ausschließlich als sicher bekannte Befehle ausführen lassen | tools.exec.mode: "allowlist" |
| Bei jeder neuen Befehlsform einen Menschen fragen | tools.exec.mode: "ask" |
| Automatische Prüfung durch Codex/OpenClaw vor Menschen verwenden | tools.exec.mode: "auto" |
| Genehmigungen für Host-Ausführungen vollständig überspringen | tools.exec.mode: "full" plus passende Host-Genehmigungsdatei |
| Nicht interaktiven ACPX-Sitzungen Schreib-/Ausführungszugriff gewähren | plugins.entries.acpx.config.permissionMode: "approve-all" |
Wenn ein Befehl nach der Änderung des Modus weiterhin eine Rückfrage auslöst oder fehlschlägt, prüfen Sie beide Ebenen:
openclaw approvals getopenclaw exec-policy showFür Host-Ausführungen gilt das strengere Ergebnis aus der OpenClaw-Konfiguration und der hostlokalen Genehmigungsdatei. ACPX-Harness-Berechtigungen lockern die Genehmigungen für Host-Ausführungen nicht, und Genehmigungen für Host-Ausführungen lockern die ACPX-Harness-Rückfragen nicht.