最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

OpenClaw Tools 配置詳解:全局設(shè)置與單Agent配置

  發(fā)布時間:2026-04-09 09:43:21   作者:SP八岐大兔   我要評論
文章介紹了OpenClaw的權(quán)限配置方法,包括創(chuàng)建Agent、配置權(quán)限、使用方法和安全建議,詳細(xì)說明了Agent的定義、權(quán)限配置、沙箱設(shè)置等,以及如何通過Web-UI切換Agent,最后提供了適配本地路徑和生成快速切換鏈接的建議,感興趣的朋友跟隨小編一起看看吧

一、核心配置思路

  • Agent1(文件助手):僅開放 group:fs(文件讀寫),禁止網(wǎng)絡(luò)/瀏覽器工具
  • Agent2(GitHub 助手):開放 web_search/web_fetch/browser,禁止本地文件操作
  • 全局 tools 設(shè)為最小權(quán)限,每個 Agent 單獨覆蓋權(quán)限

二、完整可直接使用的配置

{
  "gateway": {
    "port": 18789,
    "enabled": true
  },
  // 全局默認(rèn):最小權(quán)限(僅聊天)
  "tools": {
    "profile": "messaging",
    "allow": [],
    "deny": ["*"]
  },
  "agents": {
    "list": [
      // Agent1:本地文件讀寫專用(id: file-agent)
      {
        "id": "file-agent",
        "name": "本地文件助手",
        "default": true,
        "workspace": "~/.openclaw/workspace-file",
        "tools": {
          "profile": "coding",
          "allow": ["group:fs"],
          "deny": ["group:web", "browser", "web_search", "web_fetch", "exec"]
        },
        "sandbox": {
          "mode": "restricted",
          "filesystem": {
            "read": ["~/Documents", "~/Projects"],	// 只能讀這里,為空則禁止
            "write": ["~/Documents/OpenClaw"]		// 只能寫這里,為空則禁止
          }
        }
      },
      // Agent2:GitHub/網(wǎng)絡(luò)訪問專用(id: github-agent)
      {
        "id": "github-agent",
        "name": "GitHub 助手",
        "workspace": "~/.openclaw/workspace-github",
        "tools": {
          "profile": "full",
          "allow": ["group:web", "browser", "web_search", "web_fetch"],
          "deny": ["group:fs", "exec", "process"]
        },
        "sandbox": {
          "mode": "strict",
          "filesystem": {
            "read": [],		// 禁止讀任何文件
            "write": []		// 禁止寫任何文件
          }
        }
      }
    ]
  }
}

三、關(guān)鍵配置說明

1. Agent 定義(agents.list)

  • id:唯一標(biāo)識(如 file-agent/github-agent),用于切換 Agent
  • workspace:獨立工作區(qū),避免文件/會話混淆
  • tools:覆蓋全局權(quán)限,實現(xiàn)專屬能力

2.profile 是做什么的?(超級重要)

profile = 工具預(yù)設(shè)套餐
OpenClaw 提前給你打包好的工具組合,不用你一個個手動加工具。
4 種官方 profilejson

"profile": "full"       // 全部工具(文件+命令+網(wǎng)絡(luò)+瀏覽器)
"profile": "coding"     // 開發(fā)工具(文件+編輯+git)
"profile": "messaging"  // 僅聊天(無任何工具權(quán)限)
"profile": "minimal"    // 最小工具(僅基礎(chǔ)功能)

你寫 profile: coding,就等于自動啟用一組文件 / 代碼工具。不用你在 allow 里手寫 read、write、edit…
如果需要自定,則手動根據(jù)自定義權(quán)限要求配置allow和deny。

3.為什么要加 sandbox?(安全核心)

sandbox = 沙箱 / 權(quán)限牢籠
**不加 sandbox 會怎樣?**
Agent 能讀你整個電腦的文件
能刪系統(tǒng)文件、讀密碼、讀桌面所有內(nèi)容
非常危險 ?
**加了 sandbox 會怎樣?**
只能訪問你指定的文件夾
不能越界
不能讀系統(tǒng)盤、不能亂刪文件
100% 安全 ?
sandbox 真正作用總結(jié)
sandbox 不是可選的,是必須的!
它用來:
限制文件訪問范圍
限制命令執(zhí)行權(quán)限
限制網(wǎng)絡(luò)訪問范圍
防止 Agent 破壞你的電腦

4. Agent1(文件助手)權(quán)限

  • "profile": "coding":基礎(chǔ)啟用文件相關(guān)工具
  • "allow": ["group:fs"]:僅允許文件讀寫(read/write/edit)
  • "deny": [...]:禁止所有網(wǎng)絡(luò)/執(zhí)行工具
  • sandbox.filesystem:限制可讀寫目錄(安全加固)

5. Agent2(GitHub 助手)權(quán)限

  • "allow": ["group:web", "browser", ...]:開放網(wǎng)頁搜索/抓取/瀏覽器
  • "deny": ["group:fs"]完全禁止本地文件訪問
  • sandbox.filesystem: []:無本地文件權(quán)限

四、生效與使用步驟

  • 保存配置
    • Windows:%USERPROFILE%\.openclaw\openclaw.json
    • Linux/WSL:~/.openclaw/openclaw.json
  • 重啟 Gateway
  • openclaw gateway restart
  • 在 Web-UI 中切換 Agent
    • 訪問:http://localhost:18789/?token=你的Token
    • 右上角 Agent 下拉框,選擇 本地文件助手GitHub 助手
    • 切換后自動應(yīng)用對應(yīng)權(quán)限
  • 驗證權(quán)限
    • 文件 Agent:發(fā)送 讀取 ~/Documents/test.md → 成功;發(fā)送 打開 github.com → 權(quán)限不足
    • GitHub Agent:發(fā)送 搜索 OpenClaw GitHub → 成功;發(fā)送 讀取本地文件 → 權(quán)限不足

五、安全與擴展建議

  • 最小權(quán)限原則:每個 Agent 只開放必要工具
  • 獨立工作區(qū)workspace 路徑必須不同,防止數(shù)據(jù)交叉
  • 日志審計:在 Web-UI Logs 頁查看工具調(diào)用記錄
  • 按需擴展:如需 Agent2 執(zhí)行 Git 命令,可添加 "exec" 并限制為 git 命令

需要我?guī)湍惆堰@個配置適配到你的本地路徑(比如指定可讀寫的文件夾),并生成對應(yīng)的Web-UI 快速切換鏈接嗎?

到此這篇關(guān)于OpenClaw Tools 配置詳解:全局設(shè)置與單Agent配置的文章就介紹到這了,更多相關(guān)OpenClaw tools配置內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持腳本之家!

相關(guān)文章

最新評論

宣恩县| 天全县| 宣武区| 盖州市| 马山县| 巴南区| 恩施市| 扬州市| 太仓市| 乐至县| 遂平县| 吐鲁番市| 抚远县| 瑞金市| 祁东县| 澜沧| 赫章县| 宁武县| 巴林右旗| 镇巴县| 聂拉木县| 尉氏县| 平顺县| 长治市| 陵川县| 清丰县| 金山区| 仪征市| 江门市| 手机| 钦州市| 罗城| 临武县| 韶关市| 赤水市| 肇州县| 搜索| 宁武县| 四平市| 临沂市| 奉节县|