完美解决OpenClaw 2026.3.31 版本exec 授权/批准问题(exec approval 错误)
- Agent 侧策略(openclaw.json):控制 Agent 端能请求什么。
- Host 侧策略(~/.openclaw/exec-approvals.json):主机端实际执行的最终把关策略,作为上限存在。
只有两层策略同时放开且一致,exec 工具才能真正无限制运行(适用于 Cron 任务、心跳 Agent、自动化 脚本等场景)。
参考 GitHub Issue #1517 的官方说明。
修复步骤(修改两个文件)
- 修改 Agent 侧策略:~/.openclaw/openclaw.json
找到(或新增)tools.exec 配置块,设置为完全放开:
{
"tools": {
"exec": {
"security": "full",
"ask": "off"
}
}
}提示:如果你的配置文件 中 tools 下面还有其他子项(如 profile 等),请合并保留。推荐使用 JSON5 格式(支持注释)。
- 修改 Host 侧策略:~/.openclaw/exec-approvals.json
如果文件不存在,请新建它。添加默认策略(defaults)并确保与 Agent 侧一致:
{
"version": 1,
"defaults": {
"security": "full",
"ask": "off"
},
"agents": {
// 这里可以针对特定 Agent 做更精细控制,例如:
// "your-agent-name": {
// "security": "full",
// "ask": "off"
// }
}
}说明:
- defaults 会应用到所有未特别指定的 Agent。
- security: “full” 表示允许所有命令执行。
- ask: “off” 表示无需人工批准(适合全自动场景)。
- Host 侧策略是更严格的上限,即使 Agent 侧设置为 full,如果 Host 侧仍是默认的 allowlist 或 ask: on-miss,仍然会弹出批准提示。
应用配置并重启 Gateway
修改完两个文件后,必须完整重启 OpenClaw Gateway,让配置生效:
openclaw gateway stop && openclaw gateway start
或者使用简洁的重启命令(推荐):
openclaw gateway restart
重启后,建议检查 Gateway 状态:
openclaw gateway status
验证效果
- 运行需要执行 shell 命令的 Agent(Cron 任务、心跳检测、自动化脚本等)。
- 之前常见的 “exec approval errors” 或 “approval required” 提示应该完全消失。
- 测试命令如 ls、echo、Git 操作、文件读写等,均可正常执行。
已测试场景:
- Cron 定时任务
- 心跳(heartbeat)Agent
- 各类需要主机执行命令的自动化流程
注意事项与安全提醒
- 安全性:将 security 设置为 “full” 并关闭 ask 会大幅提升权限。请仅在可信的本地/私有环境中使用,并确保机器有良好的防火墙保护。
- 配置文件路径:默认都在 ~/.openclaw/ 目录下(Linux/macOS)。Windows 用户路径可能略有不同,请参考官方文档。
- 如果仍失败:
- 检查两个文件是否语法正确(JSON 格式)。
- 确认重启 Gateway 成功,无报错。
- 查看 Gateway 日志:openclaw gateway logs 或对应日志文件。
- 尝试运行 openclaw doctor 进行诊断。
到此这篇关于完美解决OpenClaw 2026.3.31 版本exec 授权/批准问题(exec approval 错误)的文章就介绍到这了,更多相关OpenClaw exec 授权/批准内容请搜索脚本之家以前的文章或继续浏览下面的相关文章,希望大家以后多多支持脚本之家!
相关文章

OpenClaw exec 审批不断弹窗的问题排查过程(一步彻底解决)
OpenClaw exec 审批不断弹窗,核心原因在于双层审批策略:仅修改 Agent 侧配置不够,Host 侧还有一层兜底策略,两层必须同时放开并重启网关才能彻底关闭,本文介绍OpenClaw2026-09-18
Openclaw如何接入豆包?Openclaw本地部署豆包的完整配置教程
Openclaw 是一个开源的 AI 助手项目,旨在为用户提供可私有化部署的智能对话解决方案,本文将详细介绍如何通过一键部署脚本,在本地环境中快速搭建 Openclaw 并接入豆包模型2026-09-05
随着AI智能体层出不穷和不断迭代,龙虾的热度没有春节前后的那么高了很多人弃用了它,但我的3只龙虾一直在稳定的给我干活,我留了3个版本,一个5月份的,一个7月份的,一个2026-09-02
OpenClaw配置DeepSeek模型卡在"Required"的终极解决指南
本文将详细记录我在 Windows 下使用 OpenClaw 配置 DeepSeek 模型时遇到的Required卡死问题,以及完整的排查与解决过程,希望能帮助遇到同样问题的你少走弯路,需要的朋友可2026-09-01
在使用 OpenClaw 接入企业微信后,经常会遇到一个需求,那就是 怎么查看某个用户之前和 AI 聊了什么,AI 每次又花了多长时间才回复, 下面小编就和大家详细聊聊OpenClaw如2026-08-26
OpenClaw如何正确部署?OpenClaw难题解析与实战指南
OpenClaw作为一款新兴的AI工具链集成平台,在开发者社区中逐渐崭露头角,但很多初次接触的用户都会遇到同一个问题,那就是为什么它的部署过程如此具有挑战性,下面我们就来2026-08-17






最新评论