跳到主要内容
极客日志极客日志面向AI+效率的开发者社区
首页博客我的书AI学习GitHub 精选镜像AI 生图工具UI配色美学关于
搜索内容 / 工具 / 仓库 / 镜像...⌘K搜索
注册
博客列表
Shell / BashAI

OpenClaw 权限配置与安全模式指南

OpenClaw 权限配置提供 messaging、minimal、default、full 四种模式以适应不同场景。纯对话模式下禁用所有工具,安全执行模式则通过 workspaceOnly 限制文件访问范围并禁用高危命令。关键配置包括编辑 openclaw.json 设置工具白名单与黑名单,启用执行审批机制防止误操作。配置修改后需重启网关,支持使用 openclaw security audit 进行深度审计与自动修复。生产环境推荐结合沙箱模式与白名单策略实现最高隔离。

无尘发布于 2026/4/10更新于 2026/9/970 浏览
OpenClaw 权限配置与安全模式指南

一、限制只能聊天(纯对话模式)

适用场景:只想让 AI 帮你思考、写文案、做分析,不需要它执行任何文件操作或命令。

从 2026.3.2 版本开始,OpenClaw 默认已经收紧了权限,但如果你想确保它彻底无法调用工具,可以这样配置:

核心配置命令:
openclaw config set tools.profile messaging 

tools.profile 的四种模式对比:

模式能力范围适用场景
messaging纯对话,禁用所有工具(文件读写、命令执行、技能调用等)只想聊天、咨询的场景
minimal极简工具集(如只允许网页搜索)需要查信息但不执行操作
default基础工具集(文件读写、部分命令)日常轻度使用
full完整工具集(包括高风险操作)开发、自动化等场景
验证配置:
openclaw config get tools.profile # 应该输出:messaging 

效果:AI 会说'我没有权限执行此操作',任何尝试调用工具的行为都会被阻止。

二、限制只能操作 workspace(安全执行模式)

适用场景:需要 AI 帮你处理文件、执行命令,但必须限制在指定目录,防止误删或越权操作。

这是更细粒度的配置,核心是文件系统围栏 + 工具权限白名单。

核心配置三步走:
1. 限制文件系统访问范围

编辑 ~/.openclaw/openclaw.json(或使用 CLI 命令):

{ "tools": { "fs": { "workspaceOnly": true } } }

workspaceOnly: true 的作用:

  • ✅ AI 只能读写 ~/.openclaw/workspace 目录及其子目录
  • ❌ 禁止访问 /etc/、/home/user/ 等其他系统路径
  • ❌ 即使尝试用绝对路径(如 /home/user/data)也会被拦截
2. 禁用高危工具(可选但强烈建议)
{ "tools": { "deny": [ "group:runtime", // 禁用 exec、bash 等命令执行 "sys_shutdown", // 禁用关机等系统操作 "elevated:*" // 禁用提权(绕过沙箱在宿主机执行) ], "allow": [ "group:fs", // 允许文件读写(已受 workspaceOnly 限制) "web_search" // 允许网页搜索 ] } }

为什么这样配?

  • group:runtime 包含 exec 和 bash,风险极高——允许 AI 执行任意 Shell 命令
  • elevated:* 禁止提权,防止 AI 绕过沙箱直接操作宿主机
  • group:fs 允许文件操作,但已被 workspaceOnly: true 限制在 workspace 内
3. 启用执行审批(双保险)

对于允许的命令执行,增加人工确认机制:

{ "tools": { "executionApproval": { "enabled": true, "autoApprove": ["Read", "Glob"], // 只读操作自动通过 "autoReject": ["Bash(sudo:*)", "Bash(*rm -rf*)"] // 高危命令自动拒绝 } } }

效果:

  • ✅ 读取文件、搜索文件:自动执行
  • ⚠️ 删除文件、修改配置:会问你要不要执行
  • ❌ sudo、rm -rf:直接拒绝
配置生效:

修改 openclaw.json 后,需要重启网关:

# 如果是系统服务 sudo systemctl restart openclaw # 或者通过控制面板重启 

三、快速验证命令

配置完成后,可以用以下命令验证是否生效:

# 检查当前权限配置 openclaw config get tools.profile # 深度安全审计(检查文件权限、沙箱状态、高危工具等) openclaw security audit --deep # 自动修复常见安全问题 openclaw security audit --fix 

四、配置建议总结

场景推荐配置核心要点
纯聊天tools.profile: "messaging"禁用所有工具
安全执行fs.workspaceOnly: true + 禁用 group:runtime限制在 workspace,禁止高危命令
生产环境沙箱 mode: "all" + workspaceAccess: "none" + dmPolicy: "allowlist"最高隔离,仅允许授权用户

目录

  1. 一、限制只能聊天(纯对话模式)
  2. 核心配置命令:
  3. 验证配置:
  4. 二、限制只能操作 workspace(安全执行模式)
  5. 核心配置三步走:
  6. 1. 限制文件系统访问范围
  7. 2. 禁用高危工具(可选但强烈建议)
  8. 3. 启用执行审批(双保险)
  9. 配置生效:
  10. 如果是系统服务 sudo systemctl restart openclaw # 或者通过控制面板重启
  11. 三、快速验证命令
  12. 检查当前权限配置 openclaw config get tools.profile # 深度安全审计(检查文件权限、沙箱状态、高危工具等) openclaw security audit --deep # 自动修复常见安全问题 openclaw security audit --fix
  13. 四、配置建议总结

更多推荐文章

查看全部
  • Vue3 人机对话界面实现:流式请求与 ECharts 图表集成
  • Python 未来前景与就业方向分析
  • 低空无人机 AI 算法详解:覆盖公安、消防、水利等 11 大应用场景
  • MySQL GROUP BY 语句语法及实例演示
  • 深入解析汽车 MCU 的软件架构
  • 国内 AI 编程 Coding Plan 深度调研报告(2026 年 2 月)
  • FPGA 开发主流工具对比:Vivado、Quartus 与 ModelSim
  • C 语言 Web 开发:CGI、FastCGI 与 Nginx 实战解析
  • ComfyUI提示词助手:从手动调试到自动化流水线
  • MySQL 下载、安装及环境变量配置教程
  • Codex 上手指南:从 CLI 配置到 MCP 工具集成
  • GTC2026 前瞻:Agentic AI 开源模型与 Physical AI 机器人趋势
  • 网络安全入门指南:成为安全工程师需掌握的五大核心能力
  • Hookshot:轻量级 GitHub Webhook 处理工具
  • 斯坦福 2025 AI Index Report 核心洞察与趋势分析
  • AI 应用开发的技术深度:超越 API 调用的工程实践
  • C++ 算法刷题:平方数、分组与拓扑排序
  • OpenClaw:开源自托管 AI Agent 框架技术解析
  • 宇树 G1 机器人开发:有线与无线连接配置实战
  • AI 大模型通信机制:流式传输与数据封装逻辑解析

相关免费在线工具

  • RSA密钥对生成器

    生成新的随机RSA私钥和公钥pem证书。 在线工具,RSA密钥对生成器在线工具,online

  • Mermaid 预览与可视化编辑

    基于 Mermaid.js 实时预览流程图、时序图等图表,支持源码编辑与即时渲染。 在线工具,Mermaid 预览与可视化编辑在线工具,online

  • 随机西班牙地址生成器

    随机生成西班牙地址(支持马德里、加泰罗尼亚、安达卢西亚、瓦伦西亚筛选),支持数量快捷选择、显示全部与下载。 在线工具,随机西班牙地址生成器在线工具,online

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • Base64 文件转换器

    将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online

  • Markdown转HTML

    将 Markdown(GFM)转为 HTML 片段,浏览器内 marked 解析;与 HTML转Markdown 互为补充。 在线工具,Markdown转HTML在线工具,online