openclawapp 中文文档 下载 App

沙箱与执行审批:高危操作不放任

助手能跑命令是生产力,也是风险源。OpenClaw 用「默认收敛、按需放权」的分层设计处理这件事。

分层一览

层手段说明
工具策略允许/拒绝清单按工具与资源限制可用范围
执行审批审批队列高危命令等你点头才跑,手机 App 也能批
权限模式分档授权不同会话/智能体不同档位
沙箱环境隔离把执行关进容器或受限环境
提升权限显式升级确需高权限时走单独通道

官方文档对这套体系有专门的一组页面(Exec 审批、权限模式、沙箱隔离、提升权限模式,以及三者的对比说明)。

日常体验是什么样的

沙箱化的实际选项

与技能安全的联动

第三方技能可能指示工具做危险操作,所以技能安全扫描与沙箱是一对组合拳:装前看扫描(见技能市场),用时空跑沙箱——「不受信的输入和高风险工具,优先沙箱」是官方原话。

建议的起步姿势

  1. 前期审批从严:宁可多点几次批准。
  2. 观察一两周后,把高频且低危的操作类别放行。
  3. 真正的重活交给沙箱里的专用智能体。

最后一层保障是数据的最终归宿:数据归属。