Wanneer een agent binnen een sandbox draait, zijn deDocumentation Index
Fetch the complete documentation index at: https://docs.openclaw.ai/llms.txt
Use this file to discover all available pages before exploring further.
exec-commando’s beperkt tot de
sandbox-omgeving. Verhoogde modus laat de agent uitbreken en in plaats daarvan
commando’s buiten de sandbox uitvoeren, met configureerbare goedkeuringspoorten.
Verhoogde modus wijzigt alleen gedrag wanneer de agent gesandboxed is. Voor
agents zonder sandbox draait exec al op de host.
Richtlijnen
Beheer verhoogde modus per sessie met slash-commando’s:| Richtlijn | Wat deze doet |
|---|---|
/elevated on | Voer uit buiten de sandbox op het geconfigureerde hostpad, behoud goedkeuringen |
/elevated ask | Hetzelfde als on (alias) |
/elevated full | Voer uit buiten de sandbox op het geconfigureerde hostpad en sla goedkeuringen over |
/elevated off | Keer terug naar uitvoering beperkt tot de sandbox |
/elev on|off|ask|full.
Stuur /elevated zonder argument om het huidige niveau te zien.
Hoe het werkt
Beschikbaarheid controleren
Elevated moet zijn ingeschakeld in de configuratie en de afzender moet op de allowlist staan:
Het niveau instellen
Stuur een bericht dat alleen een richtlijn bevat om de sessiestandaard in te stellen:Of gebruik het inline (geldt alleen voor dat bericht):
Commando's draaien buiten de sandbox
Met elevated actief verlaten
exec-aanroepen de sandbox. De effectieve host is
standaard gateway, of node wanneer het geconfigureerde/sessie-exec-doel
node is. In full-modus worden exec-goedkeuringen overgeslagen. In on/ask-modus
blijven geconfigureerde goedkeuringsregels van toepassing.Resolutievolgorde
- Inline-richtlijn in het bericht (geldt alleen voor dat bericht)
- Sessie-override (ingesteld door een bericht te sturen dat alleen een richtlijn bevat)
- Globale standaard (
agents.defaults.elevatedDefaultin configuratie)
Beschikbaarheid en allowlists
- Globale poort:
tools.elevated.enabled(moettruezijn) - Allowlist voor afzenders:
tools.elevated.allowFrommet lijsten per kanaal - Poort per agent:
agents.list[].tools.elevated.enabled(kan alleen verder beperken) - Allowlist per agent:
agents.list[].tools.elevated.allowFrom(afzender moet overeenkomen met zowel globaal als per agent) - Discord-fallback: als
tools.elevated.allowFrom.discordis weggelaten, wordtchannels.discord.allowFromals fallback gebruikt - Alle poorten moeten slagen; anders wordt elevated als niet beschikbaar behandeld
| Voorvoegsel | Komt overeen met |
|---|---|
| (geen) | Afzender-ID, E.164 of From-veld |
name: | Weergavenaam van afzender |
username: | Gebruikersnaam van afzender |
tag: | Tag van afzender |
id:, from:, e164: | Expliciete identiteitstargeting |
Wat elevated niet beheert
- Toolbeleid: als
execwordt geweigerd door toolbeleid, kan elevated dit niet omzeilen - Hostselectiebeleid: elevated verandert
autoniet in een vrije cross-host-override. Het gebruikt de geconfigureerde/sessie-exec-doelregels en kiestnodealleen wanneer het doel alnodeis. - Los van
/exec: de/exec-richtlijn past exec-standaarden per sessie aan voor geautoriseerde afzenders en vereist geen verhoogde modus
Gerelateerd
- Exec-tool — uitvoering van shell-commando’s
- Exec-goedkeuringen — goedkeurings- en allowlist-systeem
- Sandboxing — sandboxconfiguratie
- Sandbox versus toolbeleid versus elevated