权限模式与
tools.exec.host=auto 是分开的。tools.exec.host
决定命令在哪里运行。tools.exec.mode 决定主机 exec 如何被
审批。推荐默认值
对于需要有用的主机访问、但又不想让每次未命中都弹出人工提示的编码代理,使用auto:
OpenClaw 主机 exec 模式
tools.exec.mode 是主机 exec 的规范化策略面。每种模式都会解析为一个底层的 security(allowlist 严格度)和 ask(命中缺失时提示)配对:
ask 和 auto 共享相同的 allowlist/ask 设置;auto 额外启用了原生自动审核器,它会自行决定未命中的命令,只有在无法安全批准时才会转交到配置的人类审批流程。
关于完整的主机 exec 策略、本地审批文件、allowlist 方案、安全二进制文件以及转发行为,请参见 Exec approvals。
Codex Guardian 映射
对于原生 Codex app-server 会话,tools.exec.mode: "auto" 会在本地 Codex 要求允许时,引导 Codex 走向经 Guardian 审核的批准流程。典型结果值如下:
auto 模式会优先于任何已配置的 Codex sandbox/approval 覆盖项,因此它不会保留诸如 approvalPolicy: "never" 搭配 sandbox: "danger-full-access" 之类的旧式不安全组合。tools.exec.mode: "deny" 和 "allowlist" 会完全阻止 Codex app-server 的本地执行。仅当你有意希望采用无需批准的姿态时,才使用 tools.exec.mode: "full"。
关于 app-server 设置、认证顺序以及原生 Codex 运行时细节,请参见 Codex harness。
ACPX harness 权限
ACPX 会话是非交互式的,因此不能点击 TTY 权限提示。ACPX 使用plugins.entries.acpx.config 下单独的 harness 级设置:
将 ACPX 权限与 OpenClaw exec 审批分别设置:
approve-all 视为 ACPX 的“破玻璃”式无提示 harness 会话等价配置。关于设置细节和失败模式,请参见 ACP agents setup。
选择模式
如果更改模式后命令仍然提示或失败,请检查两个层面: