平时做技术实践时,很多问题不是概念不会,而是细节没串起来。拿“openclaw的tools配置详细”来说,它看着像小点,放到项目里常会牵出环境、配置、兼容性和维护成本。下面按实际采用顺序,把思路、关键写法和容易踩坑的地方讲清楚,便于大家直接对照操作。
核心设置项
"tools": {
"profile": "coding",
"allow": ["read", "write", "exec", "message"],
"deny": ["rm", "format"],
"exec": {
"enabled": true,
"allowedCommands": ["mkdir", "echo", "cat", "ls", "git", "npm"],
"allowShell": false,
"workingDirectory": "/Users/yangwen/.openclaw/workspace",
"timeout": 30
},
"approval": {
"mode": "auto",
"highRiskCommands": ["rm", "dd", "shutdown"]
}
}1. profile 工具集预设
2. allow 工具白名单
3. deny 工具黑名单
exec 命令执行工具专属设置:
| 设置项 | 作用 | 可选值/示例 |
|---|---|---|
| enabled | 是否启用命令执行工具 | true / false |
| allowedCommands | 允许执行的命令白名单(安全模式) | 数组,比如: ["mkdir", "ls", "git", "npm"] |
| allowShell | 是否允许执行任意 shell 命令 风险极高:开启后 AI 可运行 rm -rf 等危险指令 | true / false (建议保持 false) |
| workingDirectory | 命令执行的默认工作目录 | 绝对路径字符串 比如:"/home/user/project" (默认为工作空间根目录) |
| timeout | 命令执行超时时间 | 数值(单位:秒) 比如:30 (默认值) |
approval 工具审批设置:
| 设置项 | 作用 | 可选值/示例 |
|---|---|---|
| mode | 审批模式:决定 AI 调用工具时的自动化程度 | • auto:自动放行低风险操作(适合日常开发) 在这个场景下,• manual:所有工具调用都需人工审批(最安全,但效率低) 结合项目来看,• high-risk-only:仅高风险操作需审批(建议,平衡安全与效率) |
| highRiskCommands | 高风险命令列表:定义哪些命令被视为“危险”同时触发审批流程 | 数组格式。 默认通常包含: ["rm", "dd", "shutdown", "reboot", "mkfs", "chmod 777"] 自定义示例: ["rm -rf", "curl .* | sh", "wget .* | bash"] |
常用设置示例
代码开发场景建议设置
"tools": {
"profile": "coding",
"exec": {
"enabled": true,
"allowedCommands": ["mkdir", "echo", "cat", "ls", "git", "npm", "python", "java"],
"allowShell": false,
"timeout": 60
}
}高安全场景设置
"tools": {
"profile": "general",
"deny": ["exec", "rm"],
"approval": {
"mode": "high-risk-only"
}
}设置修改后需执行 openclaw gateway restart 重启网关生效
落到代码里,到此这篇关于openclaw的tools设置详细的文章就介绍到这了,更多相关openclaw tools设置内容请搜索脚本之家以前的文章或继续浏览下面的相关文章,希望大家以后多多兼容脚本之家!
小米ax9000路由器怎么三品合一(小米ax9000路由器三品合一方法)
小米ax9000路由器密码怎样破解(小米ax9000路由器密码破解方法)
小米ax9000路由器哪个孔连接光猫(小米AX9000路由器的哪个孔用于连接光猫)
OpenClaw国内五个主流大模型配置与接入指南:MiniMax、GLM、Kimi、Doubao、Qwen实用指南
2026年Claude Code使用指南:从入门到IDEA集成实践实用指南
PixPix首发接入FLUX Upscale,AI视频一键升级原生4K