OpenClaw權(quán)限配置完全指南(別讓 AI 越權(quán)!)
一、限制只能聊天(純對(duì)話(huà)模式)
適用場(chǎng)景:只想讓 AI 幫你思考、寫(xiě)文案、做分析,不需要它執(zhí)行任何文件操作或命令。
從 2026.3.2 版本開(kāi)始,OpenClaw 默認(rèn)已經(jīng)收緊了權(quán)限,但如果你想確保它徹底無(wú)法調(diào)用工具,可以這樣配置:
核心配置命令:
openclaw config set tools.profile messaging
tools.profile 的四種模式對(duì)比:
表格
| 模式 | 能力范圍 | 適用場(chǎng)景 |
|---|---|---|
messaging | 純對(duì)話(huà),禁用所有工具(文件讀寫(xiě)、命令執(zhí)行、技能調(diào)用等) | 只想聊天、咨詢(xún)的場(chǎng)景 |
minimal | 極簡(jiǎn)工具集(如只允許網(wǎng)頁(yè)搜索) | 需要查信息但不執(zhí)行操作 |
default | 基礎(chǔ)工具集(文件讀寫(xiě)、部分命令) | 日常輕度使用 |
full | 完整工具集(包括高風(fēng)險(xiǎn)操作) | 開(kāi)發(fā)、自動(dòng)化等場(chǎng)景 |
驗(yàn)證配置:
openclaw config get tools.profile # 應(yīng)該輸出:messaging
效果:AI 會(huì)說(shuō)“我沒(méi)有權(quán)限執(zhí)行此操作”,任何嘗試調(diào)用工具的行為都會(huì)被阻止。
二、限制只能操作 workspace(安全執(zhí)行模式)
適用場(chǎng)景:需要 AI 幫你處理文件、執(zhí)行命令,但必須限制在指定目錄,防止誤刪或越權(quán)操作。
這是更細(xì)粒度的配置,核心是文件系統(tǒng)圍欄 + 工具權(quán)限白名單。
核心配置三步走:
1. 限制文件系統(tǒng)訪(fǎng)問(wèn)范圍
編輯 ~/.openclaw/openclaw.json(或使用 CLI 命令):
{
"tools": {
"fs": {
"workspaceOnly": true
}
}
}workspaceOnly: true 的作用:
- ? AI 只能讀寫(xiě)
~/.openclaw/workspace目錄及其子目錄 - ? 禁止訪(fǎng)問(wèn)
/etc/、/home/user/等其他系統(tǒng)路徑 - ? 即使嘗試用絕對(duì)路徑(如
/home/user/data)也會(huì)被攔截
2. 禁用高危工具(可選但強(qiáng)烈建議)
{
"tools": {
"deny": [
"group:runtime", // 禁用 exec、bash 等命令執(zhí)行
"sys_shutdown", // 禁用關(guān)機(jī)等系統(tǒng)操作
"elevated:*" // 禁用提權(quán)(繞過(guò)沙箱在宿主機(jī)執(zhí)行)
],
"allow": [
"group:fs", // 允許文件讀寫(xiě)(已受 workspaceOnly 限制)
"web_search" // 允許網(wǎng)頁(yè)搜索
]
}
}為什么這樣配?
group:runtime包含exec和bash,風(fēng)險(xiǎn)極高——允許 AI 執(zhí)行任意 Shell 命令elevated:*禁止提權(quán),防止 AI 繞過(guò)沙箱直接操作宿主機(jī)group:fs允許文件操作,但已被workspaceOnly: true限制在 workspace 內(nèi)
3. 啟用執(zhí)行審批(雙保險(xiǎn))
對(duì)于允許的命令執(zhí)行,增加人工確認(rèn)機(jī)制:
{
"tools": {
"executionApproval": {
"enabled": true,
"autoApprove": ["Read", "Glob"], // 只讀操作自動(dòng)通過(guò)
"autoReject": ["Bash(sudo:*)", "Bash(*rm -rf*)"] // 高危命令自動(dòng)拒絕
}
}
}效果:
- ? 讀取文件、搜索文件:自動(dòng)執(zhí)行
- ?? 刪除文件、修改配置:會(huì)問(wèn)你要不要執(zhí)行
- ? sudo、rm -rf:直接拒絕
配置生效:
修改 openclaw.json 后,需要重啟網(wǎng)關(guān):
# 如果是系統(tǒng)服務(wù) sudo systemctl restart openclaw # 或者通過(guò)控制面板重啟
三、快速驗(yàn)證命令
配置完成后,可以用以下命令驗(yàn)證是否生效:
# 檢查當(dāng)前權(quán)限配置 openclaw config get tools.profile # 深度安全審計(jì)(檢查文件權(quán)限、沙箱狀態(tài)、高危工具等) openclaw security audit --deep # 自動(dòng)修復(fù)常見(jiàn)安全問(wèn)題 openclaw security audit --fix
四、配置建議總結(jié)
表格
| 場(chǎng)景 | 推薦配置 | 核心要點(diǎn) |
|---|---|---|
| 純聊天 | tools.profile: "messaging" | 禁用所有工具 |
| 安全執(zhí)行 | fs.workspaceOnly: true + 禁用 group:runtime | 限制在 workspace,禁止高危命令 |
| 生產(chǎn)環(huán)境 | 沙箱 mode: "all" + workspaceAccess: "none" + dmPolicy: "allowlist" | 最高隔離,僅允許授權(quán)用戶(hù) |
總結(jié)
到此這篇關(guān)于OpenClaw權(quán)限配置完全指南的文章就介紹到這了,更多相關(guān)OpenClaw權(quán)限配置內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持腳本之家!
相關(guān)文章

openclaw訪(fǎng)問(wèn)本地?zé)o權(quán)限解決辦法(附詳細(xì)圖文)
這篇文章主要介紹了openclaw訪(fǎng)問(wèn)本地?zé)o權(quán)限解決辦法的相關(guān)資料,文中將權(quán)限從默認(rèn)的messaging改為full,并使用PowerShell重啟服務(wù)以應(yīng)用更改,需要的朋友可以參考下2026-03-12
一行配置幫你解決OpenClaw部署后Tools工具權(quán)限被禁用的問(wèn)題
剛部署完OpenClaw,發(fā)現(xiàn)Agent無(wú)法執(zhí)行基本操作,Tools頁(yè)面顯示大部分工具處于禁用狀態(tài),下面小編就和大家詳細(xì)介紹一下如何通過(guò)一行配置解決這一問(wèn)題,感興趣的小伙伴可以了2026-03-04



