openclaw approvals で実行承認をスマートに管理する
リモート環境や複数の Node でコマンドを実行する際、セキュリティ設定の管理に頭を悩ませることはありませんか。手動で設定ファイルを書き換えるのはミスのもとですし、何より面倒です。
openclaw approvals コマンドを使えば、local host、gateway host、さらには特定の node host に対する実行承認を CLI から直接操作できます。効率的で安全なワークフローを構築するための最適な方法を見ていきましょう。
- macOS app または headless node host
system.execApprovals.get/setをアドバタイズしている Node host
クイックスタート
Section titled “クイックスタート”まずは 5 分で基本操作をマスターしましょう。以下の 4 つのステップで、承認設定の確認から更新まで行えます。
-
現在の設定を確認する デフォルトではローカルの承認ファイルを表示しますが、
--nodeや--gatewayで対象を切り替えられます。Terminal window openclaw approvals getopenclaw approvals get --node <id|name|ip>openclaw approvals get --gateway -
ファイルから設定を一括反映する JSON ファイルを用意して、既存の設定を置き換えることができます。
Terminal window openclaw approvals set --file ./exec-approvals.jsonopenclaw approvals set --node <id|name|ip> --file ./exec-approvals.jsonopenclaw approvals set --gateway --file ./exec-approvals.json -
Allowlist にコマンドを追加する 特定のパスにあるバイナリの実行を許可します。
Terminal window openclaw approvals allowlist add "~/Projects/**/bin/rg"openclaw approvals allowlist add --agent main --node <id|name|ip> "/usr/bin/uptime"openclaw approvals allowlist add --agent "*" "/usr/bin/uname" -
Allowlist からコマンドを削除する 不要になった許可設定はすぐに削除しましょう。
Terminal window openclaw approvals allowlist remove "~/Projects/**/bin/rg"
トラブルシューティング
Section titled “トラブルシューティング”設定がうまく反映されない場合は、以下の 2 点を確認してください。
- Node host の権限不足: 対象の Node host が
system.execApprovals.get/setをアドバタイズしている必要があります。macOS app または headless node host であることを確認してください。 - ファイルの場所: 承認ファイルは各ホストの
~/.openclaw/exec-approvals.jsonに保存されています。直接ファイルを編集するのではなく、CLI コマンド経由での操作を推奨します。
セットアップに関する個別の質問がある場合は、AI Setup Assistant がお答えします。
次のステップ
Section titled “次のステップ”OpenClaw Expert
まだ解決しませんか?
このページで解決しない場合は、OpenClaw Expertに直接質問してください。