Elevated ModeでGatewayホストの実行を制御する
開発をしていると、サンドボックス環境の制限がもどかしく感じることがあります。特定のタスクのためにホストマシン上で直接コマンドを実行したいけれど、セキュリティも無視できない。そんな時にバランスをうまく取れるのが Elevated Mode です。
エージェントがサンドボックス内で動作している場合でも、このモードを使えば一時的に Gateway ホスト上での実行を許可できます。操作はチャット内でディレクティブを送信するだけなので、ワークフローを止める必要はありません。
この機能を利用するには、ソースドキュメントに基づき以下の準備が必要です。
tools.elevated.enabledが有効に設定されていることtools.elevated.allowFrom(Discord や WhatsApp など)に自分のアカウントが含まれていること- エージェントごとの設定
agents.list[].tools.elevated.enabledが許可されていること
クイックスタート
Section titled “クイックスタート”まずは 5 分で試せる最小限のステップを紹介します。
-
セッション全体のモードを設定する チャットで以下のコマンドのみを送信します。
/elevated onこれで、現在のセッションでの
execは Gateway ホスト上で実行されるようになります(承認プロセスは維持されます)。 -
承認をスキップして実行する 完全に自動化したい場合は
fullモードを使います。/elevated fullこの設定では Gateway ホストで実行され、かつ
execの承認ステップがスキップされます。 -
特定のメッセージだけで使用する セッションの設定を変えずに、その時だけ昇格させたい場合はメッセージ内に含めます。
/elevated full サーバーのステータスを確認して -
現在の状態を確認する 今どのモードが適用されているか知りたい時は、引数なしでコマンドを送ります。
/elevated
重要なポイント
Section titled “重要なポイント”Elevated Mode を使いこなすために、以下の 2 つの挙動を理解しておくとスムーズです。
- 優先順位: 設定は「メッセージ内のインライン指定」が最も優先され、次に「セッションの上書き設定」、最後に「グローバルなデフォルト設定」の順で適用されます。
- セキュリティポリシー:
onやaskモードを使用しても、既存のexec.security設定は無視されません。許可リストや承認ルールはそのまま適用されるため、安全性が保たれます。
トラブルシューティング
Section titled “トラブルシューティング”よくある問題と解決策をまとめました。
- ディレクティブを送っても反応がない、またはエラーになる
送信者が
allowFromリストに含まれているか確認してください。また、グローバル設定とエージェント個別の設定の両方で Elevated Mode が許可されている必要があります。 - Elevated Mode なのに実行が拒否される
exec自体がツールポリシーによって拒否されている場合、Elevated Mode を使っても実行することはできません。ツールポリシーの設定を先に見直してください。
セットアップに困ったら、AI Setup Assistant で詳細を確認できます。
次のステップ
Section titled “次のステップ”tools.elevated設定の詳細を確認するagents.list[].tools.elevatedでエージェントごとの制限を設定する
OpenClaw Expert
まだ解決しませんか?
このページで解決しない場合は、OpenClaw Expertに直接質問してください。