Ir al contenido

Gestión de aprobaciones con openclaw approvals

Gestionar permisos de ejecución suele ser pesado. Cuando trabajas con múltiples entornos, autorizar binarios manualmente rompe tu ritmo de trabajo y genera fricción innecesaria.

Si necesitas una forma directa de controlar qué se ejecuta en tu host local o en tus nodos, openclaw approvals es la herramienta que buscas.

  • Acceso a un host local, Gateway o un Node host.
  • El Node host debe anunciar las capacidades system.execApprovals.get/set (vía app de macOS o Node host headless).

Sigue estos pasos para configurar tus aprobaciones en menos de 5 minutos. Por defecto, los comandos afectan al archivo local en ~/.openclaw/exec-approvals.json.

Puedes ver las aprobaciones del host local, de un Gateway o de un Node específico.

Ventana de terminal
openclaw approvals get
openclaw approvals get --node <id|name|ip>
openclaw approvals get --gateway

Si tienes un archivo JSON listo, puedes aplicarlo directamente para reemplazar la configuración actual.

Ventana de terminal
openclaw approvals set --file ./exec-approvals.json
openclaw approvals set --node <id|name|ip> --file ./exec-approvals.json
openclaw approvals set --gateway --file ./exec-approvals.json

Añade rutas específicas a la lista de permitidos sin editar el archivo manualmente.

Ventana de terminal
openclaw approvals allowlist add "~/Projects/**/bin/rg"
openclaw approvals allowlist add --agent main --node <id|name|ip> "/usr/bin/uptime"
openclaw approvals allowlist add --agent "*" "/usr/bin/uname"

Si ya no necesitas una ruta, retírala con el comando remove.

Ventana de terminal
openclaw approvals allowlist remove "~/Projects/**/bin/rg"
  • El comando no funciona en un nodo específico: Asegúrate de que el Node host anuncie system.execApprovals.get/set. Si usas la app de macOS o un host headless, esta capacidad debería estar activa.
  • El agente no reconoce la configuración: Recuerda que el flag --agent usa por defecto "*", lo que aplica la regla a todos los agentes. Si necesitas algo específico, verifica el nombre del agente.

Si tienes dudas sobre la configuración, consulta al AI Setup Assistant.

OpenClaw

OpenClaw Expert

Sigues atascado?

Si esta pagina no resolvio tu caso, pregunta a OpenClaw Expert para pasos concretos.