콘텐츠로 이동

OpenClaw 권한 설정: approvals 실행 승인 관리

여러 호스트를 오가며 스크립트를 실행하다 보면 보안 승인이나 권한 설정 때문에 작업 흐름이 끊길 때가 많아요. 매번 수동으로 권한을 확인하거나, 특정 명령어가 어디서 허용되는지 일일이 기억하는 건 정말 번거로운 일이죠.

이런 권한 부여와 승인 관리는 단순하고 명확해야 합니다. openclaw approvals 명령어를 사용하면 로컬 환경은 물론, 게이트웨이와 개별 노드의 실행 승인, 권한 설정, allowlist 규칙을 CLI에서 효율적으로 다룰 수 있어요.

  • macOS 앱 또는 headless node host (system.execApprovals.get/set 기능이 활성화되어 있어야 해요)
  • 호스트별로 ~/.openclaw/exec-approvals.json 경로에 저장된 approvals 파일

가장 먼저 현재 설정된 승인 및 권한 상태를 확인해 보세요. 기본적으로 로컬 파일을 확인하지만, --gateway나 --node 옵션으로 대상을 바꿀 수 있어요.

Terminal window
# 로컬 승인 확인
openclaw approvals get
# 특정 노드 승인 확인
openclaw approvals get --node <id|name|ip>
# 게이트웨이 승인 확인
openclaw approvals get --gateway

파일을 사용해 한 번에 설정을 교체하는 것도 가능해요.

Terminal window
# 로컬 승인 설정 교체
openclaw approvals set --file ./exec-approvals.json
# 특정 노드 승인 설정 교체
openclaw approvals set --node <id|name|ip> --file ./exec-approvals.json
# 게이트웨이 승인 설정 교체
openclaw approvals set --gateway --file ./exec-approvals.json

특정 경로를 allowlist에 추가하거나 삭제할 때는 아래 helper 명령어를 사용하세요. --agent 옵션을 지정하지 않으면 기본값인 "*"이 적용되어 모든 에이전트에 해당합니다.

Terminal window
# 특정 바이너리 추가
openclaw approvals allowlist add "~/Projects/**/bin/rg"
# 특정 에이전트와 노드에 추가
openclaw approvals allowlist add --agent main --node <id|name|ip> "/usr/bin/uptime"
# 모든 에이전트에 적용
openclaw approvals allowlist add --agent "*" "/usr/bin/uname"
# 허용 리스트에서 삭제
openclaw approvals allowlist remove "~/Projects/**/bin/rg"

명령어가 예상대로 작동하지 않는다면 다음 두 가지를 확인해 보세요.

  • 지원 여부 확인: 대상 노드 호스트가 system.execApprovals.get/set 기능을 제공하는지 확인하세요. 주로 macOS 앱이나 headless node host에서 지원해요.
  • Node Resolver 확인: --node 옵션에는 openclaw nodes 명령에서 사용하는 것과 동일한 ID, 이름, IP 또는 ID 접두사를 사용해야 해요.

설정 과정에서 도움이 필요하다면 AI Setup Assistant에게 질문해 주세요.

OpenClaw

OpenClaw Expert

아직 막혀 있나요?

이 문서에서 답을 못 찾았다면 OpenClaw Expert에게 바로 물어보세요.