广告位联系
返回顶部
分享到

OpenClaw exec 审批不断弹窗的问题排查过程(一步彻底解决)

Ai 来源:互联网 作者:佚名 发布时间:2026-09-18 22:26:41 人浏览
摘要

用 OpenClaw 的朋友,有没有被这个弹窗折磨过?特别是更新的到2026.3.31以后的版本。 每次执行个node、敲个ls,啪一下弹出个 Approval required,不点两下按钮这命令就卡在那儿不动。刚开始我还忍着

用 OpenClaw 的朋友,有没有被这个弹窗折磨过?特别是更新的到2026.3.31以后的版本。

每次执行个 node、敲个 ls,啪一下弹出个 “Approval required”,不点两下按钮这命令就卡在那儿不动。刚开始我还忍着,点就点呗,后来发现一天下来要点几十次,整个人都麻了。

今天把这个问题的根因和解法一次性说清楚,帮你彻底告别这个弹窗。

我的排查过程

第一步,走错了路。

看到 exec 命令老弹审批,下意识就觉得得找个配置文件配白名单。于是去 ~/.openclaw/ 翻了一通,新建了个 policy.json,配了一堆 allowAlways patterns,兴冲冲保存,结果——然并卵,弹窗依旧。

后来才搞明白:OpenClaw 根本不读 policy.json 这个文件。

第二步,摸清了脾气。

Gateway 其实内置了一个 allowlist,像 echo、pwd、whoami 这些简单命令会自动免审,不会弹窗。但稍微复杂点的,比如 node、nohup、ls、cat 这些,对不起,老老实实弹审批。

第三步,找到了正确答案。

翻了半天官方文档,才发现真正的审批配置文件叫 exec-approvals.json,路径是 ~/.openclaw/exec-approvals.json,根本不是什么 policy.json。

核心知识点

配置项 选项 含义
Security deny / allowlist / full deny=全部阻止,allowlist=仅白名单,full=全部允许
Ask off / on-miss / always off=从不提示,on-miss=白名单未匹配时提示,always=每次都提示

解决方案

方法一:编辑配置文件

在 ~/.openclaw/exec-approvals.json 中写入:

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

{

  "version": 1,

  "defaults": {

    "security": "full",

    "ask": "off",

    "askFallback": "allow",

    "autoAllowSkills": false

  },

  "agents": {

    "main": {

      "security": "full",

      "ask": "off"

    }

  }

}

方法二:一行命令搞定

1

openclaw approvals --security full

心得

记住配置文件路径 ~/.openclaw/exec-approvals.json,这几乎是唯一的坑。配错了文件名(policy.json)基本就是白忙活。

其他注意事项

  • 修改配置后,可以用 openclaw gateway status 确认网关状态。
  • 如果仍失败,检查两个文件语法是否正确(JSON 格式),查看 openclaw gateway logs 或运行 openclaw doctor 诊断。
  • 升级前建议备份整个 ~/.openclaw/ 目录。‌‌

版权声明 : 本文内容来源于互联网或用户自行发布贡献,该文观点仅代表原作者本人。本站仅提供信息存储空间服务和不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权, 违法违规的内容, 请发送邮件至2530232025#qq.cn(#换@)举报,一经查实,本站将立刻删除。
原文链接 :
相关文章
  • 本站所有内容来源于互联网或用户自行发布,本站仅提供信息存储空间服务,不拥有版权,不承担法律责任。如有侵犯您的权益,请您联系站长处理!
  • Copyright © 2017-2022 F11.CN All Rights Reserved. F11站长开发者网 版权所有 | 苏ICP备2022031554号-1 | 51LA统计