Flexibles Exec-Routing: Sandbox, Gateway und Node
Kennst du das? Du möchtest Code ausführen, aber die Umgebung passt einfach nicht. Manchmal bist du in einer Sandbox gefangen, obwohl du Zugriff auf das lokale Dateisystem brauchst. Ein anderes Mal hast du zu viel Zugriff und riskierst, dein System zu zerschießen. Die Balance zwischen Sicherheit und Flexibilität zu finden, ist für Entwickler oft extrem nervig.
Wir haben das Exec-System umgebaut, damit du die volle Kontrolle hast. Du entscheidest jetzt präzise, wo dein Code läuft und wie streng die Sicherheitsregeln sind. Das Ziel ist klar: Standardmäßig sicher, aber offen genug für komplexe Workflows.
Voraussetzungen
Abschnitt betitelt „Voraussetzungen“- Bestehende OpenClaw Bridge + Gateway
- Node Runner (für die Ausführung auf Remote-Nodes)
- macOS, Linux oder Windows
Schnellstart
Abschnitt betitelt „Schnellstart“In nur 5 Minuten konfigurierst du dein Exec-Routing. So gehst du vor:
- Host festlegen: Nutze den Slash-Command, um den Ausführungsort zu ändern:
/exec host=gateway - Sicherheit einstellen: Definiere, wie streng die Prüfung sein soll:
/exec security=allowlist - Elevation nutzen: Wenn du vollen Zugriff auf das Gateway brauchst, nutze den Shortcut:
/elevated on - Status prüfen: Deine Freigaben findest du lokal in der Datei
~/.openclaw/exec-approvals.json.
Die wichtigsten Konzepte
Abschnitt betitelt „Die wichtigsten Konzepte“Host-Optionen
Abschnitt betitelt „Host-Optionen“Du kannst zwischen vier verschiedenen Targets wählen:
sandbox: Docker-Ausführung (Standardverhalten).gateway: Ausführung direkt auf dem Gateway-Host.node: Ausführung auf einem Node Runner via Bridge (system.run).agent-override: Spezifische Einstellungen pro Agent.
Security Modes
Abschnitt betitelt „Security Modes“Sicherheit steht an erster Stelle. Wähle aus diesen vier Optionen:
deny: Blockiert jede Ausführung.allowlist: Erlaubt nur Befehle, die Mustern entsprechen.full: Erlaubt alles (entspricht dem Elevated-Modus).elevated: Ein Alias für vollen Gateway-Zugriff.
Ask Modes
Abschnitt betitelt „Ask Modes“Du entscheidest, wann das System nachfragt:
off: Fragt niemals nach.on-miss: Fragt nur, wenn die Allowlist nicht passt.always: Fragt bei jeder Ausführung nach.askFallback: Greift ein, wenn kein UI für die Nachfrage erreichbar ist.
Approvals Store
Abschnitt betitelt „Approvals Store“Die Konfiguration und die Allowlisten werden in einer JSON-Datei gespeichert. Hier ist ein Beispiel für die ~/.openclaw/exec-approvals.json:
{ "version": 1, "socket": { "path": "~/.openclaw/exec-approvals.sock", "token": "base64-opaque-token" }, "defaults": { "security": "deny", "ask": "on-miss", "askFallback": "deny" }, "agents": { "agent-id-1": { "security": "allowlist", "ask": "on-miss", "allowlist": [ { "pattern": "~/Projects/**/bin/rg", "lastUsedAt": 0, "lastUsedCommand": "rg -n TODO", "lastResolvedPath": "/Users/user/Projects/.../bin/rg" } ] } }}Fehlerbehebung
Abschnitt betitelt „Fehlerbehebung“- UI nicht erreichbar: Wenn der Runner eine Bestätigung braucht, aber keine UI (macOS App) findet, wird
askFallbackangewendet. Prüfe, ob die App läuft oder setzeaskFallbackaufallow. - Node-Zuweisung fehlt: Wenn kein Node gebunden ist, kann der Agent jeden verfügbaren Node ansteuern, sofern die Policy das erlaubt. Nutze
exec.node, um einen festen Node vianodeIdoderdisplayNamezuzuweisen.
Hast du Fragen zur Einrichtung? Nutze den AI Setup Assistant.
Nächste Schritte
Abschnitt betitelt „Nächste Schritte“OpenClaw Expert
Noch festgefahren?
Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.