来源:互联网 更新时间:2026-06-02 16:16
先说说 OpenClaw 工具配置中最核心的部分——它决定了 AI 能做什么、不能做什么。每个工具的行为都由 tools 配置文件控制,下面这张图展示了一个典型配置的样子:

整个配置文件的结构其实很清晰:先选一个预设方案,再用黑白名单微调,最后把执行和控制权限交代清楚。
profile 是快速切换工具集预设的入口,支持四种模式:
选择哪种预设取决于你的使用场景,日常开发首选 coding,办公场景选 general 基本够用。
["read", "write", "exec", "feishu_doc"] 表示允许文件读写、命令执行和飞书文档工具。
["rm", "format", "exec"] 就直接封死了删除、格式化和命令执行这三个高危操作。
这是整个配置里最容易出问题的地方,细节比较多,看这张表就清楚了:
| 配置项 | 作用 | 可选值/示例 |
|---|---|---|
| enabled | 是否启用命令执行工具 | true / false |
| allowedCommands | 允许执行的命令白名单(安全模式) | 数组,例如:["mkdir", "ls", "git", "npm"] |
| allowShell | 是否允许执行任意 shell 命令 | true / false(建议保持 false) |
| workingDirectory | 命令执行的默认工作目录 | 绝对路径,如 "/home/user/project" |
| timeout | 命令执行超时时间(单位秒) | 数值,如 30 |
需要特别提醒的是
rm -rf 这类危险指令,风险极高,建议保持 false。日常工作环境下,通过 allowedCommands 列一个白名单,基本就能覆盖大多数需求。
审批模式决定了 AI 调用工具时的自动化程度,目前有三种选择:
highRiskCommands 则是定义哪些命令会被视为“危险”,触发审批流程。默认通常包含 ["rm", "dd", "shutdown", "reboot", "mkfs", "chmod 777"],你也可以自定义,比如用正则表达式匹配 ["rm -rf", "curl .* | sh", "wget .* | bash"] 来拦截更具体的危险行为。
"tools": {
"profile": "coding",
"exec": {
"enabled": true,
"allowedCommands": ["mkdir", "echo", "cat", "ls", "git", "npm", "python", "ja va"],
"allowShell": false,
"timeout": 60
}
}
"tools": {
"profile": "general",
"deny": ["exec", "rm"],
"approval": {
"mode": "high-risk-only"
}
}
配置修改完成后,记得执行 openclaw gateway restart 重启网关,新配置才会生效。
《Off Campus》第二季官宣:这对CP还在,但不再是主角
和平精英如何做到压枪稳-和平精英怎样才能压枪稳
客单价碾压宝马奥迪!极氪5月交付新车34377辆:连续4个月双增长
免费影视剧APP推荐
HBO 奇幻剧《龙之家族》第三季定档 6 月 22 日,最终预告片曝光喉道海战
儿子穿新中式现身大会堂 马斯克罕见用中文回应:他正在学习普通话
DOTA2 TI时隔七年重返上海!门票6月10日开抢,国服享受优先购买!
抖音最火沙雕男生网名(精选100个)
网络热词聊污是什么意思
帅气继父网名女生可爱英文(精选100个)
金铲铲之战s17六暗星卡莎阵容玩法构筑指南
我的末日校园海斗手游上线时间是哪天
蒙古上单是什么梗
SpaceX狂揽AI人才,马斯克亲自面试且不看简历背景
阿里发布Qwen3.7-Max大模型,全球第五、国产第一
免费看电影的软件推荐
韦一敏是什么梗
晨字沙雕网名大全女生(精选100个)
帅到极致的网名女生霸气(精选100个)
短剧《情绪超市》剧情介绍
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc