使用 Elevated Mode 管理指令執行權限
每次在開發 Agent 的時候,最煩人的就是環境限制。有時候你需要直接在 Gateway Host 跑一些指令,卻被 Sandbox 擋住;或者你正在頻繁測試功能,卻得不斷手動點擊審核按鈕,這非常打斷開發節奏。
如果能根據當下的需求,隨時切換權限等級或執行位置,開發過程會順暢很多。這就是 Elevated Mode 派上用場的地方,它讓你在安全與效率之間找到平衡。
需要準備的東西
Section titled “需要準備的東西”tools.elevated.enabled已在全域設定中開啟。- 你的帳號已加入
tools.elevated.allowFrom的白名單(例如 Discord 或 WhatsApp 的 ID)。 - Agent 的
exec功能已正確配置。 - 如果你使用 Discord,確保
channels.discord.dm.allowFrom已設定,或有獨立的 Elevated 白名單。
你可以透過 /elevated 或 /elev 指令快速切換模式。以下是 5 分鐘內可以上手的路徑:
- 檢查當前狀態:傳送
/elevated(不加任何參數),你會看到目前 Session 的模式(例如elevated=ask或elevated=full)。 - 切換至自動審核:傳送
/elevated full。這會讓指令在 Gateway Host 執行,並自動跳過所有exec審核步驟。 - 切換至手動審核:傳送
/elevated on或/elevated ask。這同樣會在 Host 執行,但會保留審核流程,確保安全。 - 單次訊息覆寫:如果你不想改變整個 Session 的設定,可以在訊息中直接加入
/elevated full,該指令只會對該則訊息生效。
權限判定順序
Section titled “權限判定順序”系統在判斷是否啟用 Elevated Mode 時,會依照以下優先順序:
- 訊息內指令:直接在訊息中輸入的
/elevated指令優先權最高,僅對該訊息有效。 - Session 設定:透過單獨傳送
/elevated <mode>設定的狀態。 - 全域預設值:設定檔中
agents.defaults.elevatedDefault的內容。 - 權限門檻:如果
tools.elevated被禁用,或你不在allowFrom名單中,上述設定皆無效。
- 指令沒有反應:請確認你輸入的是
on、off、ask或full。如果輸入其他內容,系統只會回傳提示訊息,不會更改任何狀態。 - 權限被拒絕:如果你收到錯誤訊息,請檢查全域設定與 Agent 個別設定。
agents.list[].tools.elevated可以進一步限制特定 Agent 的權限,兩者都必須允許才能運作。 - Discord 帳號無效:如果沒設定
tools.elevated.allowFrom.discord,系統會退而求其次使用 DM 的白名單。建議明確設定tools.elevated.allowFrom.discord以避免混淆。 - 工具原則衝突:如果
exec本身被工具原則(Tool Policy)拒絕,即便啟用了 Elevated Mode 也無法執行。
更多關於環境配置的問題,可以直接詢問 AI Setup Assistant。
OpenClaw Expert
還是卡住了?
如果這篇文件沒有解決你的情境,直接問 OpenClaw Expert,拿到可執行步驟。