OpenClaw 권한 설정: approvals 실행 승인 관리
여러 호스트를 오가며 스크립트를 실행하다 보면 보안 승인이나 권한 설정 때문에 작업 흐름이 끊길 때가 많아요. 매번 수동으로 권한을 확인하거나, 특정 명령어가 어디서 허용되는지 일일이 기억하는 건 정말 번거로운 일이죠.
이런 권한 부여와 승인 관리는 단순하고 명확해야 합니다. openclaw approvals 명령어를 사용하면 로컬 환경은 물론, 게이트웨이와 개별 노드의 실행 승인, 권한 설정, allowlist 규칙을 CLI에서 효율적으로 다룰 수 있어요.
필요한 것
섹션 제목: “필요한 것”- macOS 앱 또는 headless node host (
system.execApprovals.get/set기능이 활성화되어 있어야 해요) - 호스트별로
~/.openclaw/exec-approvals.json경로에 저장된 approvals 파일
빠른 시작
섹션 제목: “빠른 시작”가장 먼저 현재 설정된 승인 및 권한 상태를 확인해 보세요. 기본적으로 로컬 파일을 확인하지만, --gateway나 --node 옵션으로 대상을 바꿀 수 있어요.
# 로컬 승인 확인openclaw approvals get
# 특정 노드 승인 확인openclaw approvals get --node <id|name|ip>
# 게이트웨이 승인 확인openclaw approvals get --gateway파일을 사용해 한 번에 설정을 교체하는 것도 가능해요.
# 로컬 승인 설정 교체openclaw approvals set --file ./exec-approvals.json
# 특정 노드 승인 설정 교체openclaw approvals set --node <id|name|ip> --file ./exec-approvals.json
# 게이트웨이 승인 설정 교체openclaw approvals set --gateway --file ./exec-approvals.json특정 경로를 allowlist에 추가하거나 삭제할 때는 아래 helper 명령어를 사용하세요. --agent 옵션을 지정하지 않으면 기본값인 "*"이 적용되어 모든 에이전트에 해당합니다.
# 특정 바이너리 추가openclaw approvals allowlist add "~/Projects/**/bin/rg"
# 특정 에이전트와 노드에 추가openclaw approvals allowlist add --agent main --node <id|name|ip> "/usr/bin/uptime"
# 모든 에이전트에 적용openclaw approvals allowlist add --agent "*" "/usr/bin/uname"
# 허용 리스트에서 삭제openclaw approvals allowlist remove "~/Projects/**/bin/rg"문제 해결
섹션 제목: “문제 해결”명령어가 예상대로 작동하지 않는다면 다음 두 가지를 확인해 보세요.
- 지원 여부 확인: 대상 노드 호스트가
system.execApprovals.get/set기능을 제공하는지 확인하세요. 주로 macOS 앱이나 headless node host에서 지원해요. - Node Resolver 확인:
--node옵션에는openclaw nodes명령에서 사용하는 것과 동일한 ID, 이름, IP 또는 ID 접두사를 사용해야 해요.
설정 과정에서 도움이 필요하다면 AI Setup Assistant에게 질문해 주세요.
다음 단계
섹션 제목: “다음 단계”OpenClaw Expert
아직 막혀 있나요?
이 문서에서 답을 못 찾았다면 OpenClaw Expert에게 바로 물어보세요.