Tools

حالت‌های مجوز

حالت‌های مجوز تعیین می‌کنند که یک عامل پیش از اجرای فرمان‌های میزبان، نوشتن فایل‌ها یا درخواست دسترسی بیشتر از یک هارنس پشتیبان، چه میزان اختیار دارد.

پیش‌فرض پیشنهادی

برای عامل‌های کدنویسی که بدون تبدیل هر مورد تطبیق‌نیافته به درخواست از انسان، به دسترسی کاربردی به میزبان نیاز دارند، از auto استفاده کنید:

bash
openclaw config set tools.exec.mode autoopenclaw approvals getopenclaw gateway restart

سپس سیاست مؤثر را بررسی کنید:

bash
openclaw exec-policy show

حالت‌های اجرای فرمان روی میزبان در OpenClaw

tools.exec.mode سطح سیاست نرمال‌شده برای exec میزبان است. هر حالت به یک جفت security (سخت‌گیری فهرست مجاز) و ask (درخواست هنگام عدم تطبیق) زیربنایی تبدیل می‌شود:

حالت security / ask رفتار زمان استفاده
deny deny / off اجرای فرمان روی میزبان را به‌طور کامل مسدود می‌کند. هیچ فرمان میزبانی مجاز نیست.
allowlist allowlist / off فقط فرمان‌های موجود در فهرست مجاز را اجرا می‌کند و موارد تطبیق‌نیافته را بی‌سروصدا رد می‌کند. مجموعه‌ای از فرمان‌های ایمن و شناخته‌شده دارید.
ask allowlist / on-miss موارد مطابق فهرست مجاز را اجرا می‌کند و برای موارد تطبیق‌نیافته از انسان می‌پرسد. هر فرمان جدید باید توسط انسان بازبینی شود.
auto allowlist / on-miss موارد مطابق فهرست مجاز را اجرا می‌کند؛ موارد تطبیق‌نیافته را پیش از بازگشت به تأیید انسانی برای بازبینی خودکار می‌فرستد. نشست‌های کدنویسی به دسترسی عملی و محافظت‌شده نیاز دارند.
full full / off اجرای فرمان روی میزبان را بدون درخواست انجام می‌دهد. این میزبان/نشست مورد اعتماد باید از دروازه‌های تأیید عبور نکند.

ask و auto تنظیمات فهرست مجاز/درخواست یکسانی دارند؛ auto علاوه بر آن، بازبین خودکار بومی را فعال می‌کند که درباره موارد تطبیق‌نیافته تصمیم می‌گیرد و فقط زمانی آن‌ها را به مسیر پیکربندی‌شده تأیید انسانی واگذار می‌کند که نتواند با اطمینان تأییدشان کند.

برای سیاست کامل اجرای فرمان روی میزبان، فایل تأییدهای محلی، شِمای فهرست مجاز، باینری‌های ایمن و رفتار هدایت، به تأییدهای اجرا مراجعه کنید.

نگاشت Codex Guardian

برای نشست‌های بومی app-server در Codex، tools.exec.mode: "auto" در صورت اجازه الزامات محلی Codex، آن را به‌سمت تأییدهای بازبینی‌شده توسط Guardian هدایت می‌کند. مقادیر معمول حاصل:

فیلد Codex مقدار معمول
approvalPolicy on-request
approvalsReviewer auto_review
sandbox workspace-write

حالت auto این سیاست را بر هرگونه لغو پیکربندی‌شده sandbox/تأیید Codex تحمیل می‌کند؛ بنابراین ترکیب‌های ناامن قدیمی مانند approvalPolicy: "never" با sandbox: "danger-full-access" را حفظ نمی‌کند. tools.exec.mode: "deny" و "allowlist" اجرای محلی app-server در Codex را کاملاً مسدود می‌کنند. فقط زمانی از tools.exec.mode: "full" استفاده کنید که عمداً وضعیت بدون تأیید را می‌خواهید.

برای راه‌اندازی app-server، ترتیب احراز هویت و جزئیات زمان اجرای بومی Codex، به هارنس Codex مراجعه کنید.

مجوزهای هارنس ACPX

نشست‌های ACPX غیرتعاملی هستند، بنابراین نمی‌توانند روی درخواست مجوز TTY کلیک کنند. ACPX از تنظیمات جداگانه در سطح هارنس، زیر plugins.entries.acpx.config استفاده می‌کند:

تنظیم مقادیر معنا
permissionMode approve-reads فقط خواندن‌ها را به‌طور خودکار تأیید می‌کند.
permissionMode approve-all نوشتن‌ها و فرمان‌های پوسته را به‌طور خودکار تأیید می‌کند.
permissionMode deny-all همه درخواست‌های مجوز را رد می‌کند.
nonInteractivePermissions fail هنگامی که درخواست لازم باشد، عملیات را متوقف می‌کند.
nonInteractivePermissions deny درخواست را رد می‌کند و در صورت امکان ادامه می‌دهد.

مجوزهای ACPX را جدا از تأییدهای اجرای OpenClaw تنظیم کنید:

bash
openclaw config set plugins.entries.acpx.config.permissionMode approve-allopenclaw config set plugins.entries.acpx.config.nonInteractivePermissions failopenclaw gateway restart

از approve-all به‌عنوان معادل اضطراری ACPX برای یک نشست هارنس بدون درخواست استفاده کنید. برای جزئیات راه‌اندازی و حالت‌های خرابی، به راه‌اندازی عامل‌های ACP مراجعه کنید.

انتخاب حالت

هدف پیکربندی
مسدودکردن کامل فرمان‌های میزبان tools.exec.mode: "deny"
اجازه اجرای صرفاً فرمان‌های ایمن و شناخته‌شده tools.exec.mode: "allowlist"
درخواست از انسان برای هر شکل جدید فرمان tools.exec.mode: "ask"
استفاده از بازبینی خودکار Codex/OpenClaw پیش از انسان‌ها tools.exec.mode: "auto"
نادیده‌گرفتن کامل تأییدهای اجرای فرمان روی میزبان tools.exec.mode: "full" به‌همراه فایل تأییدهای میزبان منطبق
امکان نوشتن/اجرا برای نشست‌های غیرتعاملی ACPX plugins.entries.acpx.config.permissionMode: "approve-all"

اگر پس از تغییر حالت، فرمان همچنان درخواست تأیید می‌دهد یا ناموفق است، هر دو لایه را بررسی کنید:

bash
openclaw approvals getopenclaw exec-policy show

اجرای فرمان روی میزبان از نتیجه سخت‌گیرانه‌تر میان پیکربندی OpenClaw و فایل تأییدهای محلی میزبان استفاده می‌کند. مجوزهای هارنس ACPX تأییدهای اجرای فرمان روی میزبان را آسان‌گیرانه‌تر نمی‌کنند و تأییدهای اجرای فرمان روی میزبان نیز درخواست‌های هارنس ACPX را آسان‌گیرانه‌تر نمی‌کنند.

مرتبط

Was this useful?
On this page

On this page