Aller au contenu
Guides

Le mode élevé d’OpenClaw

Sortir du bac à sable à dessein, les quatre directives, les barrières qui doivent toutes passer, et ce qu’il ne peut pas outrepasser

4 min de lecture

Quand un agent OpenClaw tourne dans un bac à sable, ses commandes exec y sont confinées. Le mode élevé est l’exception délibérée : il permet à l’agent de sortir du bac à sable configuré et d’exécuter des commandes à l’extérieur à la place, avec des barrières d’approbation configurables, et la documentation est claire sur le fait que les sessions dont le rôle du créateur exige un bac à sable ne peuvent pas s’en servir pour s’échapper. Voici les directives, comment une session y arrive, les barrières qui doivent toutes passer, et les quatre choses que le mode élevé ne contrôle pas.

Les directives

  • On exécute hors du bac à sable sur le chemin d’hôte configuré et garde les approbations ; ask est son alias.
  • Full exécute hors du bac à sable et ne saute les approbations que quand le mode d’exécution résolu et la politique d’approbation de l’hôte sont déjà entièrement permissifs, sécurité full et demande off ; sinon la politique d’approbation normale s’applique toujours.
  • Off ramène à l’exécution confinée au bac à sable, un alias court existe, et la directive nue montre le niveau courant.
  • Ordre de résolution : une directive en ligne dans un message ne s’applique qu’à ce message, un message composé de la seule directive fixe la surcharge de session, et la valeur globale par défaut des agents vient en dernier.
Le mode élevé ne change le comportement que lorsque l’agent est en bac à sable. Pour les agents hors bac à sable, exec s’exécute déjà sur l’hôte.

Les barrières

Le mode élevé doit être activé dans la configuration et l’expéditeur doit être dans la liste d’autorisation, qui est par canal. La liste complète des barrières : l’indicateur d’activation global ; la liste d’autorisation d’expéditeurs globale ; un indicateur d’activation par agent qui ne peut que restreindre davantage, donc les deux doivent être vrais ; une liste d’autorisation par agent que l’expéditeur doit aussi respecter ; et une liste de repli fournie par le canal qu’aucun canal intégré n’implémente aujourd’hui, si bien qu’en pratique chaque fournisseur a besoin d’une entrée explicite. Toutes les barrières doivent passer, sinon le mode élevé est traité comme indisponible. Les entrées de liste peuvent être un identifiant d’expéditeur nu, un numéro de téléphone ou un champ d’origine, ou être préfixées par nom, nom d’utilisateur, étiquette, ou les préfixes d’identité explicites. Avec le mode élevé actif, les appels exec quittent le bac à sable et l’hôte effectif est la passerelle par défaut, ou un nœud quand la cible d’exécution configurée ou de session est déjà un nœud.

Ce qu’il ne contrôle pas

  • La politique d’outils : si exec est refusé par la politique d’outils, le mode élevé ne peut pas l’outrepasser. Le bac à sable exigé par le rôle : si le rôle d’opérateur du créateur de la session exigeait un bac à sable, le mode élevé ne peut pas exécuter de commandes sur la passerelle ni sur un nœud.
  • Le choix de l’hôte : le mode élevé ne transforme pas un choix d’hôte automatique en libre passage entre hôtes ; il suit les règles de cible d’exécution configurée ou de session. Et il est distinct de la directive exec, qui ajuste les valeurs d’exécution par défaut de la session pour les expéditeurs autorisés sans exiger le mode élevé.
  • La commande bash du chat, le préfixe point d’exclamation, est une barrière distincte qui exige que le mode élevé soit activé en plus de son propre indicateur, si bien que désactiver le mode élevé verrouille aussi les commandes shell depuis le chat.

Le bac à sable d’OpenClaw expliqué est la frontière que franchit le mode élevé, et Les approbations d’exécution d’OpenClaw le système d’approbation qui reste en vigueur dans les modes on et ask.

Comment les trois barrières se composent

La documentation garde une page distincte sur la façon dont le bac à sable, la politique d’outils et le mode élevé se composent pendant un appel d’outil, et la version courte est dans la liste ci-dessus : la politique décide si exec existe, le bac à sable décide où il tourne, et le mode élevé le fait sortir seulement quand chaque barrière est d’accord. Les modes de permission d’OpenClaw couvre la politique d’exécution à l’échelle de la session que fixe la directive exec, et Les commandes slash d’OpenClaw la surface de commandes à laquelle appartient la directive élevée.

Sur Diali

Sur Diali, chaque assistant est en bac à sable et il n’y a pas d’hôte vers lequel s’échapper : l’instance isolée est la frontière, et les approbations restent là où vous les voyez, dans le tableau de bord. OpenClaw hébergé sur Diali est l’assistant et La sécurité chez Diali décrit la frontière.

  • On garde les approbations ; full ne les saute que quand la politique le permet déjà.
  • Indicateur global, liste globale, indicateur par agent, liste par agent : tout doit passer.
  • La politique d’outils et le bac à sable exigé par le rôle l’emportent sur le mode élevé.
Commencer

Arrêtez de lire, construisez le vôtre

Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.