OpenClaw Tools 配置詳解:全局設(shè)置與單Agent配置
一、核心配置思路
- Agent1(文件助手):僅開放
group:fs(文件讀寫),禁止網(wǎng)絡(luò)/瀏覽器工具 - Agent2(GitHub 助手):開放
web_search/web_fetch/browser,禁止本地文件操作 - 全局
tools設(shè)為最小權(quán)限,每個 Agent 單獨覆蓋權(quán)限
二、完整可直接使用的配置
{
"gateway": {
"port": 18789,
"enabled": true
},
// 全局默認(rèn):最小權(quán)限(僅聊天)
"tools": {
"profile": "messaging",
"allow": [],
"deny": ["*"]
},
"agents": {
"list": [
// Agent1:本地文件讀寫專用(id: file-agent)
{
"id": "file-agent",
"name": "本地文件助手",
"default": true,
"workspace": "~/.openclaw/workspace-file",
"tools": {
"profile": "coding",
"allow": ["group:fs"],
"deny": ["group:web", "browser", "web_search", "web_fetch", "exec"]
},
"sandbox": {
"mode": "restricted",
"filesystem": {
"read": ["~/Documents", "~/Projects"], // 只能讀這里,為空則禁止
"write": ["~/Documents/OpenClaw"] // 只能寫這里,為空則禁止
}
}
},
// Agent2:GitHub/網(wǎng)絡(luò)訪問專用(id: github-agent)
{
"id": "github-agent",
"name": "GitHub 助手",
"workspace": "~/.openclaw/workspace-github",
"tools": {
"profile": "full",
"allow": ["group:web", "browser", "web_search", "web_fetch"],
"deny": ["group:fs", "exec", "process"]
},
"sandbox": {
"mode": "strict",
"filesystem": {
"read": [], // 禁止讀任何文件
"write": [] // 禁止寫任何文件
}
}
}
]
}
}三、關(guān)鍵配置說明
1. Agent 定義(agents.list)
id:唯一標(biāo)識(如file-agent/github-agent),用于切換 Agentworkspace:獨立工作區(qū),避免文件/會話混淆tools:覆蓋全局權(quán)限,實現(xiàn)專屬能力
2.profile 是做什么的?(超級重要)
profile = 工具預(yù)設(shè)套餐
OpenClaw 提前給你打包好的工具組合,不用你一個個手動加工具。
4 種官方 profilejson
"profile": "full" // 全部工具(文件+命令+網(wǎng)絡(luò)+瀏覽器) "profile": "coding" // 開發(fā)工具(文件+編輯+git) "profile": "messaging" // 僅聊天(無任何工具權(quán)限) "profile": "minimal" // 最小工具(僅基礎(chǔ)功能)
你寫 profile: coding,就等于自動啟用一組文件 / 代碼工具。不用你在 allow 里手寫 read、write、edit…
如果需要自定,則手動根據(jù)自定義權(quán)限要求配置allow和deny。
3.為什么要加 sandbox?(安全核心)
sandbox = 沙箱 / 權(quán)限牢籠 **不加 sandbox 會怎樣?** Agent 能讀你整個電腦的文件 能刪系統(tǒng)文件、讀密碼、讀桌面所有內(nèi)容 非常危險 ? **加了 sandbox 會怎樣?** 只能訪問你指定的文件夾 不能越界 不能讀系統(tǒng)盤、不能亂刪文件 100% 安全 ? sandbox 真正作用總結(jié) sandbox 不是可選的,是必須的! 它用來: 限制文件訪問范圍 限制命令執(zhí)行權(quán)限 限制網(wǎng)絡(luò)訪問范圍 防止 Agent 破壞你的電腦
4. Agent1(文件助手)權(quán)限
"profile": "coding":基礎(chǔ)啟用文件相關(guān)工具"allow": ["group:fs"]:僅允許文件讀寫(read/write/edit)"deny": [...]:禁止所有網(wǎng)絡(luò)/執(zhí)行工具sandbox.filesystem:限制可讀寫目錄(安全加固)
5. Agent2(GitHub 助手)權(quán)限
"allow": ["group:web", "browser", ...]:開放網(wǎng)頁搜索/抓取/瀏覽器"deny": ["group:fs"]:完全禁止本地文件訪問sandbox.filesystem: []:無本地文件權(quán)限
四、生效與使用步驟
- 保存配置
- Windows:
%USERPROFILE%\.openclaw\openclaw.json - Linux/WSL:
~/.openclaw/openclaw.json
- Windows:
- 重啟 Gateway
openclaw gateway restart
- 在 Web-UI 中切換 Agent
- 訪問:
http://localhost:18789/?token=你的Token - 右上角 Agent 下拉框,選擇
本地文件助手或GitHub 助手 - 切換后自動應(yīng)用對應(yīng)權(quán)限
- 訪問:
- 驗證權(quán)限
- 文件 Agent:發(fā)送
讀取 ~/Documents/test.md→ 成功;發(fā)送打開 github.com→ 權(quán)限不足 - GitHub Agent:發(fā)送
搜索 OpenClaw GitHub→ 成功;發(fā)送讀取本地文件→ 權(quán)限不足
- 文件 Agent:發(fā)送
五、安全與擴展建議
- 最小權(quán)限原則:每個 Agent 只開放必要工具
- 獨立工作區(qū):
workspace路徑必須不同,防止數(shù)據(jù)交叉 - 日志審計:在 Web-UI Logs 頁查看工具調(diào)用記錄
- 按需擴展:如需 Agent2 執(zhí)行 Git 命令,可添加
"exec"并限制為git命令
需要我?guī)湍惆堰@個配置適配到你的本地路徑(比如指定可讀寫的文件夾),并生成對應(yīng)的Web-UI 快速切換鏈接嗎?
到此這篇關(guān)于OpenClaw Tools 配置詳解:全局設(shè)置與單Agent配置的文章就介紹到這了,更多相關(guān)OpenClaw tools配置內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持腳本之家!
相關(guān)文章
本文詳細(xì)介紹了配置項"tools"的各個部分,包括profile、allow、deny和exec,以及approval配置,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的2026-03-13
一行配置幫你解決OpenClaw部署后Tools工具權(quán)限被禁用的問題
剛部署完OpenClaw,發(fā)現(xiàn)Agent無法執(zhí)行基本操作,Tools頁面顯示大部分工具處于禁用狀態(tài),下面小編就和大家詳細(xì)介紹一下如何通過一行配置解決這一問題,感興趣的小伙伴可以了2026-03-04
OpenClaw開發(fā)Agent Skills最常見的12種錯誤和對應(yīng)的解決方案
作者記錄了使用 OpenClaw 開發(fā) Agent Skills 時踩過的 12 個常見報錯坑,并整理了完整解決方案,適合正在使用 OpenClaw 遇到問題的開發(fā)者參考2026-04-07
OpenClaw 多 Agent 架構(gòu)技術(shù)解析與部署實踐指南
文章介紹了OpenClaw多Agent架構(gòu),涵蓋架構(gòu)概述、核心組件、數(shù)據(jù)流、配置體系、Agent定義與隔離機制、消息路由與Binding機制、工具權(quán)限與沙箱機制、網(wǎng)關(guān)與網(wǎng)絡(luò)配置、部署實踐2026-03-31
給失明的小龍蝦裝上眼睛(OpenClaw + Agent-Reach使用實戰(zhàn)手冊)
本文介紹了如何通過OpenClaw + Agent-Reach 的組合,解決 AI Agent"有腦無眼"的痛點,裝好之后,OpenClaw 實時抓取 GitHub 數(shù)據(jù)、讀取推特輿情、總結(jié) B 站視頻、2026-03-25
OpenClaw SKILL安裝極簡實戰(zhàn)指南讓你的 Agent 真正干活
本文詳細(xì)介紹了如何為OpenClaw配置SKILL,使其具備自動執(zhí)行各種任務(wù)的能力,通過使用Clawhub命令行工具和Vercel的find-skills工具,用戶可以輕松地搜索、安裝和管理SKILL,文章2026-03-17
本文主要介紹了OpenClaw多Agent配置實戰(zhàn)及踩坑指南,包括創(chuàng)建Agent、設(shè)置模型、定義角色、測試Agent以及Telegram多賬號配置等,具有一定的參考價值,感興趣的可以了解一下2026-03-17
OpenClaw多Agent配置實戰(zhàn)指南:從零搭建你的AI團隊
通過 OpenClaw 配置多 Agent,你可以將“一個人”拆解為一支分工明確的 AI 團隊,本指南將帶你從架構(gòu)選擇到實戰(zhàn)配置,完成多 Agent 的部署,感興趣的小伙伴可以跟隨小編一起2026-03-16
OpenClaw多Agent 踩坑記之Session 路徑驗證失敗問題解析
在OpenClawv2026.2.12版本中,多Agent架構(gòu)存在一個隱蔽的路徑驗證Bug,當(dāng)配置非默認(rèn)Agent(secondaryagent)時,會話文件路徑驗證會錯誤地檢查主Agent的目錄,導(dǎo)致Agent無法響2026-03-09
從零教你如何使用OpenClaw搭建企業(yè)微信AI Agent
企業(yè)微信日活用戶超過 2.5 億,是國內(nèi)企業(yè)內(nèi)部溝通和客戶服務(wù)的第一入口,本文將為大家詳細(xì)介紹一下如何使用OpenClaw搭建企業(yè)微信AI Agent,文中的示例代碼講解詳細(xì),感興趣2026-03-05











