跳到內容

使用 Elevated Mode 管理指令執行權限

每次在開發 Agent 的時候,最煩人的就是環境限制。有時候你需要直接在 Gateway Host 跑一些指令,卻被 Sandbox 擋住;或者你正在頻繁測試功能,卻得不斷手動點擊審核按鈕,這非常打斷開發節奏。

如果能根據當下的需求,隨時切換權限等級或執行位置,開發過程會順暢很多。這就是 Elevated Mode 派上用場的地方,它讓你在安全與效率之間找到平衡。

  1. tools.elevated.enabled 已在全域設定中開啟。
  2. 你的帳號已加入 tools.elevated.allowFrom 的白名單(例如 Discord 或 WhatsApp 的 ID)。
  3. Agent 的 exec 功能已正確配置。
  4. 如果你使用 Discord,確保 channels.discord.dm.allowFrom 已設定,或有獨立的 Elevated 白名單。

你可以透過 /elevated 或 /elev 指令快速切換模式。以下是 5 分鐘內可以上手的路徑:

  1. 檢查當前狀態:傳送 /elevated(不加任何參數),你會看到目前 Session 的模式(例如 elevated=ask 或 elevated=full)。
  2. 切換至自動審核:傳送 /elevated full。這會讓指令在 Gateway Host 執行,並自動跳過所有 exec 審核步驟。
  3. 切換至手動審核:傳送 /elevated on 或 /elevated ask。這同樣會在 Host 執行,但會保留審核流程,確保安全。
  4. 單次訊息覆寫:如果你不想改變整個 Session 的設定,可以在訊息中直接加入 /elevated full,該指令只會對該則訊息生效。

系統在判斷是否啟用 Elevated Mode 時,會依照以下優先順序:

  • 訊息內指令:直接在訊息中輸入的 /elevated 指令優先權最高,僅對該訊息有效。
  • Session 設定:透過單獨傳送 /elevated <mode> 設定的狀態。
  • 全域預設值:設定檔中 agents.defaults.elevatedDefault 的內容。
  • 權限門檻:如果 tools.elevated 被禁用,或你不在 allowFrom 名單中,上述設定皆無效。
  • 指令沒有反應:請確認你輸入的是 on、off、ask 或 full。如果輸入其他內容,系統只會回傳提示訊息,不會更改任何狀態。
  • 權限被拒絕:如果你收到錯誤訊息,請檢查全域設定與 Agent 個別設定。agents.list[].tools.elevated 可以進一步限制特定 Agent 的權限,兩者都必須允許才能運作。
  • Discord 帳號無效:如果沒設定 tools.elevated.allowFrom.discord,系統會退而求其次使用 DM 的白名單。建議明確設定 tools.elevated.allowFrom.discord 以避免混淆。
  • 工具原則衝突:如果 exec 本身被工具原則(Tool Policy)拒絕,即便啟用了 Elevated Mode 也無法執行。

更多關於環境配置的問題,可以直接詢問 AI Setup Assistant。

OpenClaw

OpenClaw Expert

還是卡住了?

如果這篇文件沒有解決你的情境,直接問 OpenClaw Expert,拿到可執行步驟。