Skip to main content
权限模式决定了代理在运行主机命令、写入文件或向后端 harness 请求额外访问权限之前拥有多少权限。
权限模式与 tools.exec.host=auto 是分开的。tools.exec.host 决定命令在哪里运行。tools.exec.mode 决定主机 exec 如何被 审批。

推荐默认值

对于需要有用的主机访问、但又不想让每次未命中都弹出人工提示的编码代理,使用 auto
然后验证实际生效的策略:

OpenClaw 主机 exec 模式

tools.exec.mode 是主机 exec 的规范化策略面。每种模式都会解析为一个底层的 security(allowlist 严格度)和 ask(命中缺失时提示)配对: askauto 共享相同的 allowlist/ask 设置;auto 额外启用了原生自动审核器,它会自行决定未命中的命令,只有在无法安全批准时才会转交到配置的人类审批流程。 关于完整的主机 exec 策略、本地审批文件、allowlist 方案、安全二进制文件以及转发行为,请参见 Exec approvals

Codex Guardian 映射

对于原生 Codex app-server 会话,tools.exec.mode: "auto" 会在本地 Codex 要求允许时,引导 Codex 走向经 Guardian 审核的批准流程。典型结果值如下: auto 模式会优先于任何已配置的 Codex sandbox/approval 覆盖项,因此它不会保留诸如 approvalPolicy: "never" 搭配 sandbox: "danger-full-access" 之类的旧式不安全组合。tools.exec.mode: "deny""allowlist" 会完全阻止 Codex app-server 的本地执行。仅当你有意希望采用无需批准的姿态时,才使用 tools.exec.mode: "full" 关于 app-server 设置、认证顺序以及原生 Codex 运行时细节,请参见 Codex harness

ACPX harness 权限

ACPX 会话是非交互式的,因此不能点击 TTY 权限提示。ACPX 使用 plugins.entries.acpx.config 下单独的 harness 级设置: 将 ACPX 权限与 OpenClaw exec 审批分别设置:
approve-all 视为 ACPX 的“破玻璃”式无提示 harness 会话等价配置。关于设置细节和失败模式,请参见 ACP agents setup

选择模式

如果更改模式后命令仍然提示或失败,请检查两个层面:
主机 exec 会使用 OpenClaw 配置和主机本地审批文件中更严格的结果。ACPX harness 权限不会放宽主机 exec 审批,主机 exec 审批也不会放宽 ACPX harness 提示。

相关内容