Tools
حالتهای مجوز
حالتهای مجوز تعیین میکنند که یک عامل پیش از اجرای فرمانهای میزبان، نوشتن فایلها یا درخواست دسترسی بیشتر از یک هارنس پشتیبان، چه میزان اختیار دارد.
پیشفرض پیشنهادی
برای عاملهای کدنویسی که بدون تبدیل هر مورد تطبیقنیافته به درخواست از انسان، به دسترسی کاربردی به میزبان نیاز دارند، از auto استفاده کنید:
openclaw config set tools.exec.mode autoopenclaw approvals getopenclaw gateway restartسپس سیاست مؤثر را بررسی کنید:
openclaw exec-policy showحالتهای اجرای فرمان روی میزبان در OpenClaw
tools.exec.mode سطح سیاست نرمالشده برای exec میزبان است. هر حالت به یک جفت security (سختگیری فهرست مجاز) و ask (درخواست هنگام عدم تطبیق) زیربنایی تبدیل میشود:
| حالت | security / ask | رفتار | زمان استفاده |
|---|---|---|---|
deny |
deny / off |
اجرای فرمان روی میزبان را بهطور کامل مسدود میکند. | هیچ فرمان میزبانی مجاز نیست. |
allowlist |
allowlist / off |
فقط فرمانهای موجود در فهرست مجاز را اجرا میکند و موارد تطبیقنیافته را بیسروصدا رد میکند. | مجموعهای از فرمانهای ایمن و شناختهشده دارید. |
ask |
allowlist / on-miss |
موارد مطابق فهرست مجاز را اجرا میکند و برای موارد تطبیقنیافته از انسان میپرسد. | هر فرمان جدید باید توسط انسان بازبینی شود. |
auto |
allowlist / on-miss |
موارد مطابق فهرست مجاز را اجرا میکند؛ موارد تطبیقنیافته را پیش از بازگشت به تأیید انسانی برای بازبینی خودکار میفرستد. | نشستهای کدنویسی به دسترسی عملی و محافظتشده نیاز دارند. |
full |
full / off |
اجرای فرمان روی میزبان را بدون درخواست انجام میدهد. | این میزبان/نشست مورد اعتماد باید از دروازههای تأیید عبور نکند. |
ask و auto تنظیمات فهرست مجاز/درخواست یکسانی دارند؛ auto علاوه بر آن، بازبین خودکار بومی را فعال میکند که درباره موارد تطبیقنیافته تصمیم میگیرد و فقط زمانی آنها را به مسیر پیکربندیشده تأیید انسانی واگذار میکند که نتواند با اطمینان تأییدشان کند.
برای سیاست کامل اجرای فرمان روی میزبان، فایل تأییدهای محلی، شِمای فهرست مجاز، باینریهای ایمن و رفتار هدایت، به تأییدهای اجرا مراجعه کنید.
نگاشت Codex Guardian
برای نشستهای بومی app-server در Codex، tools.exec.mode: "auto" در صورت اجازه الزامات محلی Codex، آن را بهسمت تأییدهای بازبینیشده توسط Guardian هدایت میکند. مقادیر معمول حاصل:
| فیلد Codex | مقدار معمول |
|---|---|
approvalPolicy |
on-request |
approvalsReviewer |
auto_review |
sandbox |
workspace-write |
حالت auto این سیاست را بر هرگونه لغو پیکربندیشده sandbox/تأیید Codex تحمیل میکند؛ بنابراین ترکیبهای ناامن قدیمی مانند approvalPolicy: "never" با sandbox: "danger-full-access" را حفظ نمیکند. tools.exec.mode: "deny" و "allowlist" اجرای محلی app-server در Codex را کاملاً مسدود میکنند. فقط زمانی از tools.exec.mode: "full" استفاده کنید که عمداً وضعیت بدون تأیید را میخواهید.
برای راهاندازی app-server، ترتیب احراز هویت و جزئیات زمان اجرای بومی Codex، به هارنس Codex مراجعه کنید.
مجوزهای هارنس ACPX
نشستهای ACPX غیرتعاملی هستند، بنابراین نمیتوانند روی درخواست مجوز TTY کلیک کنند. ACPX از تنظیمات جداگانه در سطح هارنس، زیر plugins.entries.acpx.config استفاده میکند:
| تنظیم | مقادیر | معنا |
|---|---|---|
permissionMode |
approve-reads |
فقط خواندنها را بهطور خودکار تأیید میکند. |
permissionMode |
approve-all |
نوشتنها و فرمانهای پوسته را بهطور خودکار تأیید میکند. |
permissionMode |
deny-all |
همه درخواستهای مجوز را رد میکند. |
nonInteractivePermissions |
fail |
هنگامی که درخواست لازم باشد، عملیات را متوقف میکند. |
nonInteractivePermissions |
deny |
درخواست را رد میکند و در صورت امکان ادامه میدهد. |
مجوزهای ACPX را جدا از تأییدهای اجرای OpenClaw تنظیم کنید:
openclaw config set plugins.entries.acpx.config.permissionMode approve-allopenclaw config set plugins.entries.acpx.config.nonInteractivePermissions failopenclaw gateway restartاز approve-all بهعنوان معادل اضطراری ACPX برای یک نشست هارنس بدون درخواست استفاده کنید. برای جزئیات راهاندازی و حالتهای خرابی، به راهاندازی عاملهای ACP مراجعه کنید.
انتخاب حالت
| هدف | پیکربندی |
|---|---|
| مسدودکردن کامل فرمانهای میزبان | tools.exec.mode: "deny" |
| اجازه اجرای صرفاً فرمانهای ایمن و شناختهشده | tools.exec.mode: "allowlist" |
| درخواست از انسان برای هر شکل جدید فرمان | tools.exec.mode: "ask" |
| استفاده از بازبینی خودکار Codex/OpenClaw پیش از انسانها | tools.exec.mode: "auto" |
| نادیدهگرفتن کامل تأییدهای اجرای فرمان روی میزبان | tools.exec.mode: "full" بههمراه فایل تأییدهای میزبان منطبق |
| امکان نوشتن/اجرا برای نشستهای غیرتعاملی ACPX | plugins.entries.acpx.config.permissionMode: "approve-all" |
اگر پس از تغییر حالت، فرمان همچنان درخواست تأیید میدهد یا ناموفق است، هر دو لایه را بررسی کنید:
openclaw approvals getopenclaw exec-policy showاجرای فرمان روی میزبان از نتیجه سختگیرانهتر میان پیکربندی OpenClaw و فایل تأییدهای محلی میزبان استفاده میکند. مجوزهای هارنس ACPX تأییدهای اجرای فرمان روی میزبان را آسانگیرانهتر نمیکنند و تأییدهای اجرای فرمان روی میزبان نیز درخواستهای هارنس ACPX را آسانگیرانهتر نمیکنند.