Les approbations d’exécution d’OpenClaw
Le garde-fou entre un agent en bac à sable et une vraie machine
Les approbations d’exécution sont le garde-fou que décrit la documentation pour laisser un agent en bac à sable lancer des commandes sur une vraie machine, l’hôte de la passerelle ou un nœud appairé. Une commande ne s’exécute que lorsque la politique, la liste d’autorisation et, éventuellement, une personne sont toutes d’accord, et les approbations s’empilent par-dessus la politique d’outils et le contrôle des privilèges élevés au lieu de les remplacer. Les modes vont du refus à la liste d’autorisation, à la demande, à l’automatique et au plein. Voici où elles sont appliquées, le modèle de confiance et ce qu’une approbation lie réellement, les commandes qui montrent la politique effective, où vit l’état, et le repli quand personne n’est là pour répondre.
Les commandes ne s’exécutent que lorsque la politique, la liste d’autorisation et l’approbation (facultative) de l’utilisateur sont toutes d’accord.
Où elles s’appliquent
- Localement sur l’hôte d’exécution : le processus OpenClaw sur la machine de la passerelle, ou l’exécuteur de nœud, c’est-à-dire l’application compagnon macOS ou un hôte de nœud sans écran.
- La politique effective est la plus stricte des réglages de l’outil d’exécution et des valeurs par défaut des approbations ; les approbations ne peuvent que resserrer, jamais desserrer, et une demande systématique locale à l’hôte continue d’interroger même quand une session ou la configuration ne demande qu’en cas d’absence de correspondance.
- Sous macOS, le service d’hôte de nœud transmet les demandes d’exécution à l’application par IPC local, et l’application applique l’approbation et exécute dans le contexte de l’utilisateur.
Le modèle de confiance
Les appelants authentifiés auprès de la passerelle sont des opérateurs de confiance pour cette passerelle, et les nœuds appairés étendent cette capacité à l’hôte du nœud. Les approbations réduisent le risque d’exécution accidentelle ; elles ne sont ni une frontière d’authentification par utilisateur ni une politique de système de fichiers en lecture seule. Une exécution approuvée lie son contexte canonique, le répertoire de travail, les arguments exacts, l’environnement s’il est présent et un chemin d’exécutable épinglé ; chaque exécutable de segment de commande est lié par son chemin réel résolu, ceux qui sont modifiables aussi par une empreinte de contenu, et une résolution changée pendant la fenêtre, comme un nouvel exécutable plus tôt sur le chemin, refuse l’exécution. Les scripts et les invocations d’interpréteurs lient aussi un fichier concret, et un contenu qui dérive entre l’approbation et l’exécution est refusé ; si un fichier unique ne peut pas être identifié, OpenClaw refuse de frapper une exécution adossée à une approbation plutôt que de feindre la couverture.
Inspecter et stocker
- La commande des approbations montre la politique demandée, les sources de l’hôte et le résultat effectif pour la passerelle ou un nœud ; les commandes de politique d’exécution montrent et règlent la vue locale fusionnée ; les surcharges par session s’inspectent dans la session elle-même.
- Quand l’interface compagnon n’est pas disponible, une demande qui interrogerait est résolue par le repli de demande, le refus par défaut ; des approbations natives dans la discussion existent, Matrix propose des réactions pour autoriser une fois, toujours autoriser et refuser, et une commande de nœud attend la décision dans l’appel d’outil d’origine, si bien qu’une approbation tardive ne peut pas la relancer.
- L’état vit dans la base SQLite partagée sous le répertoire d’état de l’hôte d’exécution, avec un socket à côté ; les répertoires d’état sont des périmètres de confiance indépendants, et un ancien fichier JSON est importé une fois par le docteur.
Le bac à sable d’OpenClaw expliqué est la couche sous celle-ci, et Les nœuds OpenClaw et les mains à distance explique ce qu’une machine appairée expose en premier lieu.
Pourquoi cela compte
C’est la réponse à la question que se pose tout propriétaire de machine, à savoir si l’agent peut y lancer des commandes : oui, sous une politique, une liste d’autorisation et une approbation, avec l’exécutable et le fichier épinglés pour qu’une approbation ne puisse pas être détournée. Bonnes pratiques de sécurité pour OpenClaw la place à côté des autres contrôles.
Sur Diali
Sur Diali, l’assistant tourne dans son instance isolée, et un ordinateur à vous rejoint l’ensemble comme nœud : ses approbations sont ce même mécanisme, l’invite vous parvient, la liste d’autorisation est à vous, et le refus est le repli quand vous n’êtes pas là. OpenClaw hébergé sur Diali est l’assistant et La sécurité sur Diali décrit la frontière.
- Politique, liste d’autorisation, approbation : les trois, sur l’hôte qui exécute la commande.
- Une approbation lie le chemin, les arguments et le fichier.
- Personne à qui demander veut dire refus.
Arrêtez de lire, construisez le vôtre
Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.
