コンテンツにスキップ

Elevated ModeでGatewayホストの実行を制御する

開発をしていると、サンドボックス環境の制限がもどかしく感じることがあります。特定のタスクのためにホストマシン上で直接コマンドを実行したいけれど、セキュリティも無視できない。そんな時にバランスをうまく取れるのが Elevated Mode です。

エージェントがサンドボックス内で動作している場合でも、このモードを使えば一時的に Gateway ホスト上での実行を許可できます。操作はチャット内でディレクティブを送信するだけなので、ワークフローを止める必要はありません。

この機能を利用するには、ソースドキュメントに基づき以下の準備が必要です。

  • tools.elevated.enabled が有効に設定されていること
  • tools.elevated.allowFrom(Discord や WhatsApp など)に自分のアカウントが含まれていること
  • エージェントごとの設定 agents.list[].tools.elevated.enabled が許可されていること

まずは 5 分で試せる最小限のステップを紹介します。

  1. セッション全体のモードを設定する チャットで以下のコマンドのみを送信します。

    /elevated on

    これで、現在のセッションでの exec は Gateway ホスト上で実行されるようになります(承認プロセスは維持されます)。

  2. 承認をスキップして実行する 完全に自動化したい場合は full モードを使います。

    /elevated full

    この設定では Gateway ホストで実行され、かつ exec の承認ステップがスキップされます。

  3. 特定のメッセージだけで使用する セッションの設定を変えずに、その時だけ昇格させたい場合はメッセージ内に含めます。

    /elevated full サーバーのステータスを確認して
  4. 現在の状態を確認する 今どのモードが適用されているか知りたい時は、引数なしでコマンドを送ります。

    /elevated

Elevated Mode を使いこなすために、以下の 2 つの挙動を理解しておくとスムーズです。

  • 優先順位: 設定は「メッセージ内のインライン指定」が最も優先され、次に「セッションの上書き設定」、最後に「グローバルなデフォルト設定」の順で適用されます。
  • セキュリティポリシー: on や ask モードを使用しても、既存の exec.security 設定は無視されません。許可リストや承認ルールはそのまま適用されるため、安全性が保たれます。

よくある問題と解決策をまとめました。

  • ディレクティブを送っても反応がない、またはエラーになる 送信者が allowFrom リストに含まれているか確認してください。また、グローバル設定とエージェント個別の設定の両方で Elevated Mode が許可されている必要があります。
  • Elevated Mode なのに実行が拒否される exec 自体がツールポリシーによって拒否されている場合、Elevated Mode を使っても実行することはできません。ツールポリシーの設定を先に見直してください。

セットアップに困ったら、AI Setup Assistant で詳細を確認できます。

  • tools.elevated 設定の詳細を確認する
  • agents.list[].tools.elevated でエージェントごとの制限を設定する
OpenClaw

OpenClaw Expert

まだ解決しませんか?

このページで解決しない場合は、OpenClaw Expertに直接質問してください。