openclaw的tools配置詳細(xì)
發(fā)布時(shí)間:2026-03-13 10:49:28 作者:陳小桔
我要評(píng)論
本文詳細(xì)介紹了配置項(xiàng)"tools"的各個(gè)部分,包括profile、allow、deny和exec,以及approval配置,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
核心配置項(xiàng)
"tools": {
"profile": "coding",
"allow": ["read", "write", "exec", "message"],
"deny": ["rm", "format"],
"exec": {
"enabled": true,
"allowedCommands": ["mkdir", "echo", "cat", "ls", "git", "npm"],
"allowShell": false,
"workingDirectory": "/Users/yangwen/.openclaw/workspace",
"timeout": 30
},
"approval": {
"mode": "auto",
"highRiskCommands": ["rm", "dd", "shutdown"]
}
}1. profile 工具集預(yù)設(shè)
- 可選值:coding / general / full / custom
- 作用:快速切換不同場(chǎng)景的工具集預(yù)設(shè)
- coding:代碼開發(fā)場(chǎng)景,默認(rèn)開放文件讀寫、代碼執(zhí)行、Git操作等開發(fā)常用工具
- general:通用辦公場(chǎng)景,開放消息處理、文檔編輯、日歷管理等工具
- full:全量工具權(quán)限(風(fēng)險(xiǎn)較高,僅推薦測(cè)試環(huán)境使用)
- custom:自定義模式,完全由 allow/deny 列表控制
2. allow 工具白名單
- 數(shù)組類型,顯式指定允許使用的工具名稱
- 優(yōu)先級(jí)高于 profile 預(yù)設(shè),會(huì)額外開放預(yù)設(shè)外的工具
- 示例:["read", "write", "exec", "feishu_doc"] 表示允許使用文件讀寫、命令執(zhí)行和飛書文檔工具
3. deny 工具黑名單
- 數(shù)組類型,顯式禁止使用的工具名稱
- 優(yōu)先級(jí)最高,即使在 profile 或 allow 列表中包含,也會(huì)被禁止
- 示例:["rm", "format", "exec"] 表示禁用刪除、格式化和命令執(zhí)行工具
exec 命令執(zhí)行工具專屬配置:
| 配置項(xiàng) | 作用 | 可選值/示例 |
|---|---|---|
| enabled | 是否啟用命令執(zhí)行工具 | true / false |
| allowedCommands | 允許執(zhí)行的命令白名單(安全模式) | 數(shù)組,例如: ["mkdir", "ls", "git", "npm"] |
| allowShell | 是否允許執(zhí)行任意 shell 命令 ?? 風(fēng)險(xiǎn)極高:開啟后 AI 可運(yùn)行 rm -rf 等危險(xiǎn)指令 | true / false (建議保持 false) |
| workingDirectory | 命令執(zhí)行的默認(rèn)工作目錄 | 絕對(duì)路徑字符串 例如:"/home/user/project" (默認(rèn)為工作空間根目錄) |
| timeout | 命令執(zhí)行超時(shí)時(shí)間 | 數(shù)值(單位:秒) 例如:30 (默認(rèn)值) |
approval 工具審批配置:
| 配置項(xiàng) | 作用 | 可選值/示例 |
|---|---|---|
| mode | 審批模式:決定 AI 調(diào)用工具時(shí)的自動(dòng)化程度 | • auto:自動(dòng)放行低風(fēng)險(xiǎn)操作(適合日常開發(fā)) • manual:所有工具調(diào)用都需要人工審批(最安全,但效率低) • high-risk-only:僅高風(fēng)險(xiǎn)操作需要審批(推薦,平衡安全與效率) |
| highRiskCommands | 高風(fēng)險(xiǎn)命令列表:定義哪些命令被視為“危險(xiǎn)”并觸發(fā)審批流程 | 數(shù)組格式。 默認(rèn)通常包含: ["rm", "dd", "shutdown", "reboot", "mkfs", "chmod 777"] 自定義示例: ["rm -rf", "curl .* | sh", "wget .* | bash"] |
常用配置示例
代碼開發(fā)場(chǎng)景推薦配置
"tools": {
"profile": "coding",
"exec": {
"enabled": true,
"allowedCommands": ["mkdir", "echo", "cat", "ls", "git", "npm", "python", "java"],
"allowShell": false,
"timeout": 60
}
}高安全場(chǎng)景配置
"tools": {
"profile": "general",
"deny": ["exec", "rm"],
"approval": {
"mode": "high-risk-only"
}
}配置修改后需要執(zhí)行 openclaw gateway restart 重啟網(wǎng)關(guān)生效
到此這篇關(guān)于openclaw的tools配置詳細(xì)的文章就介紹到這了,更多相關(guān)openclaw tools配置內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持腳本之家!
相關(guān)文章

一行配置幫你解決OpenClaw部署后Tools工具權(quán)限被禁用的問題
剛部署完OpenClaw,發(fā)現(xiàn)Agent無法執(zhí)行基本操作,Tools頁面顯示大部分工具處于禁用狀態(tài),下面小編就和大家詳細(xì)介紹一下如何通過一行配置解決這一問題,感興趣的小伙伴可以了2026-03-04


