只有两层策略同时放开且一致,exec 工具才能真正无限制运行(适用于 Cron 任务、心跳 Agent、自动化 脚本等场景)。
参考 GitHub Issue #1517 的官方说明。
修复步骤(修改两个文件)
找到(或新增)tools.exec 配置块,设置为完全放开:
|
1 2 3 4 5 6 7 8 |
{ "tools": { "exec": { "security": "full", "ask": "off" } } } |
提示:如果你的配置文件 中 tools 下面还有其他子项(如 profile 等),请合并保留。推荐使用 JSON5 格式(支持注释)。
如果文件不存在,请新建它。添加默认策略(defaults)并确保与 Agent 侧一致:
|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 |
{ "version": 1, "defaults": { "security": "full", "ask": "off" }, "agents": { // 这里可以针对特定 Agent 做更精细控制,例如: // "your-agent-name": { // "security": "full", // "ask": "off" // } } } |
说明:
应用配置并重启 Gateway
修改完两个文件后,必须完整重启 OpenClaw Gateway,让配置生效:
|
1 |
openclaw gateway stop && openclaw gateway start |
或者使用简洁的重启命令(推荐):
|
1 |
openclaw gateway restart |
重启后,建议检查 Gateway 状态:
|
1 |
openclaw gateway status |
验证效果
已测试场景:
注意事项与安全提醒