コンテンツにスキップ

openclaw approvals で実行承認をスマートに管理する

リモート環境や複数の Node でコマンドを実行する際、セキュリティ設定の管理に頭を悩ませることはありませんか。手動で設定ファイルを書き換えるのはミスのもとですし、何より面倒です。

openclaw approvals コマンドを使えば、local host、gateway host、さらには特定の node host に対する実行承認を CLI から直接操作できます。効率的で安全なワークフローを構築するための最適な方法を見ていきましょう。

  • macOS app または headless node host
  • system.execApprovals.get/set をアドバタイズしている Node host

まずは 5 分で基本操作をマスターしましょう。以下の 4 つのステップで、承認設定の確認から更新まで行えます。

  1. 現在の設定を確認する デフォルトではローカルの承認ファイルを表示しますが、--node や --gateway で対象を切り替えられます。

    Terminal window
    openclaw approvals get
    openclaw approvals get --node <id|name|ip>
    openclaw approvals get --gateway
  2. ファイルから設定を一括反映する JSON ファイルを用意して、既存の設定を置き換えることができます。

    Terminal window
    openclaw approvals set --file ./exec-approvals.json
    openclaw approvals set --node <id|name|ip> --file ./exec-approvals.json
    openclaw approvals set --gateway --file ./exec-approvals.json
  3. Allowlist にコマンドを追加する 特定のパスにあるバイナリの実行を許可します。

    Terminal window
    openclaw approvals allowlist add "~/Projects/**/bin/rg"
    openclaw approvals allowlist add --agent main --node <id|name|ip> "/usr/bin/uptime"
    openclaw approvals allowlist add --agent "*" "/usr/bin/uname"
  4. Allowlist からコマンドを削除する 不要になった許可設定はすぐに削除しましょう。

    Terminal window
    openclaw approvals allowlist remove "~/Projects/**/bin/rg"

設定がうまく反映されない場合は、以下の 2 点を確認してください。

  • Node host の権限不足: 対象の Node host が system.execApprovals.get/set をアドバタイズしている必要があります。macOS app または headless node host であることを確認してください。
  • ファイルの場所: 承認ファイルは各ホストの ~/.openclaw/exec-approvals.json に保存されています。直接ファイルを編集するのではなく、CLI コマンド経由での操作を推奨します。

セットアップに関する個別の質問がある場合は、AI Setup Assistant がお答えします。

OpenClaw

OpenClaw Expert

まだ解決しませんか?

このページで解決しない場合は、OpenClaw Expertに直接質問してください。