跳到主要内容
极客日志极客日志面向AI+效率的开发者社区
首页博客GitHub 精选镜像工具UI配色美学隐私政策关于联系
搜索内容 / 工具 / 仓库 / 镜像...⌘K搜索
注册
博客列表
Python

别让 AI 越权!OpenClaw 权限配置完全指南

综述由AI生成一、限制只能聊天(纯对话模式) **适用场景**:只想让 AI 帮你思考、写文案、做分析,不需要它执行任何文件操作或命令。 从 2026.3.2 版本开始,OpenClaw 默认已经收紧了权限,但如果你想确保它**彻底无法调用工具**,可以这样配置: 核心配置命令: bash **tools.profile 的四种模式对比**: 表格 | 模式 | 能力范围 | 适用场景 | | --- | --…

机器人发布于 2026/4/6更新于 2026/5/2382K 浏览
别让 AI 越权!OpenClaw 权限配置完全指南

一、限制只能聊天(纯对话模式)

适用场景:只想让 AI 帮你思考、写文案、做分析,不需要它执行任何文件操作或命令。

从 2026.3.2 版本开始,OpenClaw 默认已经收紧了权限,但如果你想确保它彻底无法调用工具,可以这样配置:

核心配置命令:

bash

openclaw config set tools.profile messaging 

tools.profile 的四种模式对比:

表格

模式能力范围适用场景
messaging纯对话,禁用所有工具(文件读写、命令执行、技能调用等)只想聊天、咨询的场景
minimal极简工具集(如只允许网页搜索)需要查信息但不执行操作
default基础工具集(文件读写、部分命令)日常轻度使用
full完整工具集(包括高风险操作)开发、自动化等场景
验证配置:

bash

openclaw config get tools.profile # 应该输出:messaging 

效果:AI 会说'我没有权限执行此操作',任何尝试调用工具的行为都会被阻止。

二、限制只能操作 workspace(安全执行模式)

适用场景:需要 AI 帮你处理文件、执行命令,但必须限制在指定目录,防止误删或越权操作。

这是更细粒度的配置,核心是文件系统围栏 + 工具权限白名单。

核心配置三步走:
1. 限制文件系统访问范围

编辑 ~/.openclaw/openclaw.json(或使用 CLI 命令):

json

{ "tools": { "fs": { "workspaceOnly": true } } } 

workspaceOnly: true 的作用:

  • ✅ AI 读写  目录及其子目录
只能
~/.openclaw/workspace
  • ❌ 禁止访问 /etc/、/home/user/ 等其他系统路径
  • ❌ 即使尝试用绝对路径(如 /home/user/data)也会被拦截
  • 2. 禁用高危工具(可选但强烈建议)

    json

    { "tools": { "deny": [ "group:runtime", // 禁用 exec、bash 等命令执行 "sys_shutdown", // 禁用关机等系统操作 "elevated:*" // 禁用提权(绕过沙箱在宿主机执行) ], "allow": [ "group:fs", // 允许文件读写(已受 workspaceOnly 限制) "web_search" // 允许网页搜索 ] } } 
    

    为什么这样配?

    • group:runtime 包含 exec 和 bash,风险极高——允许 AI 执行任意 Shell 命令
    • elevated:* 禁止提权,防止 AI 绕过沙箱直接操作宿主机
    • group:fs 允许文件操作,但已被 workspaceOnly: true 限制在 workspace 内
    3. 启用执行审批(双保险)

    对于允许的命令执行,增加人工确认机制:

    json

    { "tools": { "executionApproval": { "enabled": true, "autoApprove": ["Read", "Glob"], // 只读操作自动通过 "autoReject": ["Bash(sudo:*)", "Bash(*rm -rf*)"] // 高危命令自动拒绝 } } } 
    

    效果:

    • ✅ 读取文件、搜索文件:自动执行
    • ⚠️ 删除文件、修改配置:会问你要不要执行
    • ❌ sudo、rm -rf:直接拒绝
    配置生效:

    修改 openclaw.json 后,需要重启网关:

    bash

    # 如果是系统服务 sudo systemctl restart openclaw # 或者通过控制面板重启 
    

    三、快速验证命令

    配置完成后,可以用以下命令验证是否生效:

    bash

    # 检查当前权限配置 openclaw config get tools.profile # 深度安全审计(检查文件权限、沙箱状态、高危工具等) openclaw security audit --deep # 自动修复常见安全问题 openclaw security audit --fix 
    

    四、配置建议总结

    表格

    场景推荐配置核心要点
    纯聊天tools.profile: "messaging"禁用所有工具
    安全执行fs.workspaceOnly: true + 禁用 group:runtime限制在 workspace,禁止高危命令
    生产环境沙箱 mode: "all" + workspaceAccess: "none" + dmPolicy: "allowlist"最高隔离,仅允许授权用户

    目录

    1. 一、限制只能聊天(纯对话模式)
    2. 核心配置命令:
    3. 验证配置:
    4. 二、限制只能操作 workspace(安全执行模式)
    5. 核心配置三步走:
    6. 1\. 限制文件系统访问范围
    7. 2\. 禁用高危工具(可选但强烈建议)
    8. 3\. 启用执行审批(双保险)
    9. 配置生效:
    10. 如果是系统服务 sudo systemctl restart openclaw # 或者通过控制面板重启
    11. 三、快速验证命令
    12. 检查当前权限配置 openclaw config get tools.profile # 深度安全审计(检查文件权限、沙箱状态、高危工具等) openclaw security audit --deep # 自动修复常见安全问题 openclaw security audit --fix
    13. 四、配置建议总结
    • 💰 8折买阿里云服务器限时8折了解详情
    • Magick API 一键接入全球大模型注册送1000万token查看
    • 🤖 一键搭建Deepseek满血版了解详情
    • 一键打造专属AI 智能体了解详情
    极客日志微信公众号二维码

    微信扫一扫,关注极客日志

    微信公众号「极客日志V2」,在微信中扫描左侧二维码关注。展示文案:极客日志V2 zeeklog

    更多推荐文章

    查看全部
    • MVP 至千万级并发:AI 在前后端开发中的差异化落地
    • 人工智能入门:常见术语解释与误区澄清
    • Clawdbot 集成 Qwen3-32B 本地部署与 18789 端口调试
    • Python 入门教程:从零开始到精通详解
    • 基于 C# .NET Framework 开发实现 WebService服务实例详解——一文学懂WebService服务开发技术及应用
    • Hibernate 集合映射
    • 基于 YOLO 与大模型的无人机河道智能巡检系统设计与实现
    • 飞书机器人对接 Claude Code 实现移动端 AI 编程辅助
    • Linux KDE 桌面 Fcitx5 输入法配置指南
    • Qwen3.5 与 OpenClaw 本地部署实战:30 分钟搭建 AI Agent
    • OpenClaw 为何爆火?AI Agent 从技术圈走向大众场景的观察
    • 开源能源管理系统:开放代码如何重构产业底层逻辑
    • 双指针经典算法题解析
    • macOS 安装软件报错“必须跳过某些项目”的权限修复指南
    • Virt-A-Mate v1.22 中文汉化整合包技术特性分析
    • 逐际动力发布 LimX COSA 具身智能操作系统,实现机器人自主作业
    • Linux 系统下载 CentOS 7 x86_64 DVD 1810 镜像文件
    • GitHub Desktop 中文汉化方法
    • 腾讯游戏 2026 年 Q1 财报解读:AI 赋能新增长曲线
    • 【CLI-Anything 】让所有软件都能被AI Agent原生调用

    相关免费在线工具

    • curl 转代码

      解析常见 curl 参数并生成 fetch、axios、PHP curl 或 Python requests 示例代码。 在线工具,curl 转代码在线工具,online

    • Base64 字符串编码/解码

      将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

    • Base64 文件转换器

      将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online

    • Markdown转HTML

      将 Markdown(GFM)转为 HTML 片段,浏览器内 marked 解析;与 HTML转Markdown 互为补充。 在线工具,Markdown转HTML在线工具,online

    • HTML转Markdown

      将 HTML 片段转为 GitHub Flavored Markdown,支持标题、列表、链接、代码块与表格等;浏览器内处理,可链接预填。 在线工具,HTML转Markdown在线工具,online

    • JSON 压缩

      通过删除不必要的空白来缩小和压缩JSON。 在线工具,JSON 压缩在线工具,online