Cómo usar el Elevated Mode con directivas /elevated
¿Te ha pasado que necesitas ejecutar algo en el host pero el sandbox te bloquea el paso? Es frustrante tener que lidiar con restricciones cuando sabes exactamente lo que quieres hacer. Configurar permisos cada vez que necesitas una ejecución rápida quita tiempo y rompe el flujo de trabajo.
Para solucionar esto, te recomiendo usar el Elevated Mode. Es la forma más directa de mover la ejecución del sandbox al host sin complicaciones innecesarias.
Requisitos previos
Sección titulada «Requisitos previos»Para usar estas funciones, asegúrate de que tu configuración incluya lo siguiente:
tools.elevated.enabled: Debe estar activo en la configuración global.tools.elevated.allowFrom: Una lista de remitentes permitidos por proveedor (ej. Discord, WhatsApp).agents.list[].tools.elevated.enabled: (Opcional) Para restringir el modo elevado en agentes específicos.agents.list[].tools.elevated.allowFrom: (Opcional) El remitente debe coincidir con esta lista y con la global.
Inicio rápido
Sección titulada «Inicio rápido»La forma más rápida de activar el modo elevado para tu sesión actual es enviando un mensaje que contenga únicamente la directiva.
- Escribe
/elevated fullen tu chat. - Recibirás una confirmación:
Elevated mode set to full.... - A partir de ahora, los comandos
execse ejecutarán en el host del Gateway y se auto-aprobarán.
Si prefieres mantener las aprobaciones manuales pero ejecutar en el host, usa:
/elevated onPara desactivarlo:
/elevated offCómo funciona el control de ejecución
Sección titulada «Cómo funciona el control de ejecución»El Elevated Mode cambia cómo el agente interactúa con el Gateway. Aquí tienes los niveles disponibles:
/elevated ono/elevated ask: Ejecuta en el host pero mantiene las aprobaciones deexec./elevated full: Ejecuta en el host y salta las aprobaciones (auto-approve)./elevated off: Desactiva el modo elevado.
Si el agente no está en un sandbox, estas directivas no afectan la ubicación de ejecución, ya que ya corre en el host. Solo afectarán el registro (logging) y el estado.
Orden de resolución
Sección titulada «Orden de resolución»El sistema decide qué nivel aplicar siguiendo este orden de prioridad:
- Directiva inline: Si incluyes
/elevated fulldentro de un mensaje con otras instrucciones, solo aplica a ese mensaje. - Override de sesión: Configurado mediante un mensaje que solo contenga la directiva.
- Default global: Definido en
agents.defaults.elevatedDefaultdentro de la configuración.
Solución de problemas
Sección titulada «Solución de problemas»El comando no cambia el estado y devuelve un mensaje de sugerencia (hint)
Esto ocurre si intentas usar un argumento que no sea on, off, ask o full. Revisa que no existan errores tipográficos.
Recibo un error accionable al intentar activar el modo elevado
Esto sucede si el acceso está deshabilitado en la configuración o si tu usuario no está en la allowlist aprobada. Verifica tools.elevated.allowFrom en tu archivo de configuración.
Las directivas no funcionan en chats grupales En grupos, las directivas solo se procesan si mencionas al agente. Los mensajes que son solo comandos y saltan el requisito de mención también se consideran como “mencionados”.
El comando exec es denegado incluso en modo elevado
Si la tool policy deniega exec, el modo elevado no puede saltarse esa restricción. El modo elevado no reemplaza la política de herramientas básica.
Si necesitas ayuda para configurar los archivos YAML o las listas de acceso, consulta al AI Setup Assistant.
Próximos pasos
Sección titulada «Próximos pasos»- Configuración de
exec.security - Gestión de
allowFromen Discord - Logs de auditoría del Gateway
OpenClaw Expert
Sigues atascado?
Si esta pagina no resolvio tu caso, pregunta a OpenClaw Expert para pasos concretos.