Zum Inhalt springen

Elevated Mode: Commands direkt auf dem Gateway Host ausführen

Manchmal nervt die Sandbox. Du willst schnell etwas auf dem Host-System testen, aber die Sicherheitsregeln zwingen dich zu ständigen manuellen Bestätigungen. Das unterbricht den Flow und kostet Zeit, besonders wenn du genau weißt, dass der Befehl sicher ist.

Statt ständig zwischen Umgebungen zu wechseln, kannst du den Elevated Mode nutzen. Damit steuerst du direkt im Chat, ob Befehle in der Sandbox oder auf dem Host laufen und wie strikt die Freigabeprozesse sein sollen.

Bevor du Directives nutzt, müssen diese in der Konfiguration erlaubt sein:

  • Global Feature Gate: tools.elevated.enabled muss auf true stehen.
  • Sender Allowlist: Dein Account muss in tools.elevated.allowFrom (z. B. für Discord oder WhatsApp) eingetragen sein.
  • Agent Gate: Optional kann agents.list[].tools.elevated.enabled den Zugriff pro Agent einschränken.
  • Agent Allowlist: Falls agents.list[].tools.elevated.allowFrom gesetzt ist, musst du in beiden Listen (global und agent-spezifisch) stehen.

Du kannst den Status jederzeit ändern, indem du eine Nachricht sendest, die nur aus der Directive besteht.

  1. Status prüfen: Sende /elevated oder /elevated:, um das aktuelle Level zu sehen.

  2. Host-Zugriff aktivieren: Sende /elevated on. Befehle laufen jetzt auf dem Gateway Host, benötigen aber weiterhin eine Bestätigung (entspricht /elevated ask).

  3. Vollzugriff ohne Bestätigung: Sende /elevated full. Dies führt Befehle auf dem Host aus und überspringt alle Approvals (security=full).

  4. Deaktivieren: Sende /elevated off, um zum Standardverhalten der Sandbox zurückzukehren.

Du kannst Directives auch inline verwenden, damit sie nur für eine einzige Nachricht gelten:

/elevated full Installiere die Abhängigkeiten mit npm install

Falls der Elevated Mode nicht wie erwartet funktioniert, checke diese Punkte:

  • Directive ohne Wirkung: Wenn du eine ungültige Option sendest (alles außer on, off, ask, full), erhältst du einen Hinweis und der Status bleibt unverändert.
  • Fehlermeldung bei der Aktivierung: Wenn du nicht auf der Allowlist stehst oder das Feature global deaktiviert ist, antwortet das System mit einem Fehler. Prüfe deine Konfiguration in tools.elevated.allowFrom.
  • Exec wird trotzdem abgelehnt: Der Elevated Mode kann keine Verbote der Tool Policy überschreiben. Wenn exec dort generell verboten ist, hilft auch /elevated full nicht.
  • Discord-Berechtigungen: Wenn tools.elevated.allowFrom.discord fehlt, wird automatisch die Liste aus channels.discord.dm.allowFrom genutzt.

Du hast Fragen zur Konfiguration? Nutze den AI Setup Assistant.

OpenClaw

OpenClaw Expert

Noch festgefahren?

Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.