Exec-Approvals mit openclaw approvals verwalten
Es ist anstrengend, wenn du für jeden Befehl Berechtigungen manuell prüfen musst. Wenn du auf mehreren Nodes arbeitest, wird die Verwaltung von Zugriffsberechtigungen schnell unübersichtlich.
Ich empfehle dir, Approvals direkt über das CLI zu steuern. Das ist schneller und weniger fehleranfällig als das manuelle Editieren von Konfigurationsdateien auf verschiedenen Systemen.
Voraussetzungen
Abschnitt betitelt „Voraussetzungen“- Das openclaw CLI auf deinem System.
- Der Node Host muss
system.execApprovals.get/setunterstützen (macOS App oder headless Node Host).
Schnellstart
Abschnitt betitelt „Schnellstart“Mit diesen Befehlen verwaltest du deine Approvals in weniger als fünf Minuten. Standardmäßig beziehen sich die Befehle auf die lokale Datei auf der Festplatte.
Approvals abrufen
Abschnitt betitelt „Approvals abrufen“Du kannst die aktuellen Approvals für verschiedene Ziele anzeigen:
openclaw approvals getopenclaw approvals get --node <id|name|ip>openclaw approvals get --gatewayApprovals aus einer Datei setzen
Abschnitt betitelt „Approvals aus einer Datei setzen“Wenn du eine bestehende Konfiguration replizieren möchtest, verwende eine JSON-Datei:
openclaw approvals set --file ./exec-approvals.jsonopenclaw approvals set --node <id|name|ip> --file ./exec-approvals.jsonopenclaw approvals set --gateway --file ./exec-approvals.jsonAllowlist verwalten
Abschnitt betitelt „Allowlist verwalten“Verwende diese Helper, um einzelne Pfade schnell zur Allowlist hinzuzufügen oder zu entfernen. Der Parameter --agent ist optional und steht standardmäßig auf "*".
openclaw approvals allowlist add "~/Projects/**/bin/rg"openclaw approvals allowlist add --agent main --node <id|name|ip> "/usr/bin/uptime"openclaw approvals allowlist add --agent "*" "/usr/bin/uname"Einträge entfernen
Abschnitt betitelt „Einträge entfernen“So nimmst du Pfade wieder aus der Allowlist heraus:
openclaw approvals allowlist remove "~/Projects/**/bin/rg"Fehlerbehebung
Abschnitt betitelt „Fehlerbehebung“- Node reagiert nicht: Stelle sicher, dass der Node Host die Funktionen
system.execApprovals.get/setexplizit bereitstellt. - Resolver-Probleme: Der Flag
--nodeverwendet denselben Mechanismus wieopenclaw nodes. Du kannst die ID, den Namen, die IP oder ein ID-Präfix verwenden.
Hast du Fragen zur Einrichtung? Nutze den AI Setup Assistant.
Nächste Schritte
Abschnitt betitelt „Nächste Schritte“OpenClaw Expert
Noch festgefahren?
Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.