Zum Inhalt springen

Flexibles Exec-Routing: Sandbox, Gateway und Node

Kennst du das? Du möchtest Code ausführen, aber die Umgebung passt einfach nicht. Manchmal bist du in einer Sandbox gefangen, obwohl du Zugriff auf das lokale Dateisystem brauchst. Ein anderes Mal hast du zu viel Zugriff und riskierst, dein System zu zerschießen. Die Balance zwischen Sicherheit und Flexibilität zu finden, ist für Entwickler oft extrem nervig.

Wir haben das Exec-System umgebaut, damit du die volle Kontrolle hast. Du entscheidest jetzt präzise, wo dein Code läuft und wie streng die Sicherheitsregeln sind. Das Ziel ist klar: Standardmäßig sicher, aber offen genug für komplexe Workflows.

  • Bestehende OpenClaw Bridge + Gateway
  • Node Runner (für die Ausführung auf Remote-Nodes)
  • macOS, Linux oder Windows

In nur 5 Minuten konfigurierst du dein Exec-Routing. So gehst du vor:

  1. Host festlegen: Nutze den Slash-Command, um den Ausführungsort zu ändern: /exec host=gateway
  2. Sicherheit einstellen: Definiere, wie streng die Prüfung sein soll: /exec security=allowlist
  3. Elevation nutzen: Wenn du vollen Zugriff auf das Gateway brauchst, nutze den Shortcut: /elevated on
  4. Status prüfen: Deine Freigaben findest du lokal in der Datei ~/.openclaw/exec-approvals.json.

Du kannst zwischen vier verschiedenen Targets wählen:

  • sandbox: Docker-Ausführung (Standardverhalten).
  • gateway: Ausführung direkt auf dem Gateway-Host.
  • node: Ausführung auf einem Node Runner via Bridge (system.run).
  • agent-override: Spezifische Einstellungen pro Agent.

Sicherheit steht an erster Stelle. Wähle aus diesen vier Optionen:

  • deny: Blockiert jede Ausführung.
  • allowlist: Erlaubt nur Befehle, die Mustern entsprechen.
  • full: Erlaubt alles (entspricht dem Elevated-Modus).
  • elevated: Ein Alias für vollen Gateway-Zugriff.

Du entscheidest, wann das System nachfragt:

  • off: Fragt niemals nach.
  • on-miss: Fragt nur, wenn die Allowlist nicht passt.
  • always: Fragt bei jeder Ausführung nach.
  • askFallback: Greift ein, wenn kein UI für die Nachfrage erreichbar ist.

Die Konfiguration und die Allowlisten werden in einer JSON-Datei gespeichert. Hier ist ein Beispiel für die ~/.openclaw/exec-approvals.json:

{
"version": 1,
"socket": {
"path": "~/.openclaw/exec-approvals.sock",
"token": "base64-opaque-token"
},
"defaults": {
"security": "deny",
"ask": "on-miss",
"askFallback": "deny"
},
"agents": {
"agent-id-1": {
"security": "allowlist",
"ask": "on-miss",
"allowlist": [
{
"pattern": "~/Projects/**/bin/rg",
"lastUsedAt": 0,
"lastUsedCommand": "rg -n TODO",
"lastResolvedPath": "/Users/user/Projects/.../bin/rg"
}
]
}
}
}
  • UI nicht erreichbar: Wenn der Runner eine Bestätigung braucht, aber keine UI (macOS App) findet, wird askFallback angewendet. Prüfe, ob die App läuft oder setze askFallback auf allow.
  • Node-Zuweisung fehlt: Wenn kein Node gebunden ist, kann der Agent jeden verfügbaren Node ansteuern, sofern die Policy das erlaubt. Nutze exec.node, um einen festen Node via nodeId oder displayName zuzuweisen.

Hast du Fragen zur Einrichtung? Nutze den AI Setup Assistant.

OpenClaw

OpenClaw Expert

Noch festgefahren?

Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.