Gestión de aprobaciones con openclaw approvals
Gestionar permisos de ejecución suele ser pesado. Cuando trabajas con múltiples entornos, autorizar binarios manualmente rompe tu ritmo de trabajo y genera fricción innecesaria.
Si necesitas una forma directa de controlar qué se ejecuta en tu host local o en tus nodos, openclaw approvals es la herramienta que buscas.
Requisitos previos
Sección titulada «Requisitos previos»- Acceso a un host local, Gateway o un Node host.
- El Node host debe anunciar las capacidades
system.execApprovals.get/set(vía app de macOS o Node host headless).
Inicio rápido
Sección titulada «Inicio rápido»Sigue estos pasos para configurar tus aprobaciones en menos de 5 minutos. Por defecto, los comandos afectan al archivo local en ~/.openclaw/exec-approvals.json.
1. Consultar aprobaciones actuales
Sección titulada «1. Consultar aprobaciones actuales»Puedes ver las aprobaciones del host local, de un Gateway o de un Node específico.
openclaw approvals getopenclaw approvals get --node <id|name|ip>openclaw approvals get --gateway2. Configurar aprobaciones desde un archivo
Sección titulada «2. Configurar aprobaciones desde un archivo»Si tienes un archivo JSON listo, puedes aplicarlo directamente para reemplazar la configuración actual.
openclaw approvals set --file ./exec-approvals.jsonopenclaw approvals set --node <id|name|ip> --file ./exec-approvals.jsonopenclaw approvals set --gateway --file ./exec-approvals.json3. Usar helpers para la allowlist
Sección titulada «3. Usar helpers para la allowlist»Añade rutas específicas a la lista de permitidos sin editar el archivo manualmente.
openclaw approvals allowlist add "~/Projects/**/bin/rg"openclaw approvals allowlist add --agent main --node <id|name|ip> "/usr/bin/uptime"openclaw approvals allowlist add --agent "*" "/usr/bin/uname"4. Eliminar rutas de la allowlist
Sección titulada «4. Eliminar rutas de la allowlist»Si ya no necesitas una ruta, retírala con el comando remove.
openclaw approvals allowlist remove "~/Projects/**/bin/rg"Solución de problemas
Sección titulada «Solución de problemas»- El comando no funciona en un nodo específico: Asegúrate de que el Node host anuncie
system.execApprovals.get/set. Si usas la app de macOS o un host headless, esta capacidad debería estar activa. - El agente no reconoce la configuración: Recuerda que el flag
--agentusa por defecto"*", lo que aplica la regla a todos los agentes. Si necesitas algo específico, verifica el nombre del agente.
Si tienes dudas sobre la configuración, consulta al AI Setup Assistant.
Próximos pasos
Sección titulada «Próximos pasos»OpenClaw Expert
Sigues atascado?
Si esta pagina no resolvio tu caso, pregunta a OpenClaw Expert para pasos concretos.