返回AI问答
OpenClaw gateway probe 正常却不能执行?先看能力授权

OpenClaw gateway probe 正常却不能执行?先看能力授权

AI问答 Admin 0 次浏览

OpenClaw 的 gateway probe 正常,只能说明 Gateway 可达,不代表当前入口已经拿到执行工具的权限。遇到“能连上、能回话、但不能读文件或执行命令”,先查能力授权和 tools profile,不要先重装 Gateway。

先把“连通”和“授权”分开

连通层看的是服务是否在线、端口是否能访问、频道是否能到达 Gateway;授权层看的是这个 channel、account、agent 和 session 能不能使用某类工具。前者通过,不等于后者通过。最典型的表现是聊天正常,但一到文件、终端、浏览器动作就拒绝。

按这个顺序排查

第一步跑 openclaw gateway probeopenclaw status --all,确认不是服务掉线。第二步看当前 Agent 绑定的 tools.profile,如果只是 messaging,就不要期待它能执行代码。第三步检查是否有按 Agent 或按 channel 的覆盖配置,很多权限问题不是全局错,而是某个入口被单独收窄。

如果你是远程使用,尤其要看 allowlist、accessGroup 和群聊策略。陌生用户、群成员、私聊用户可能命中不同规则。修的时候只改出问题的入口,不要把全局 profile 一把开成 full。能聊天但不能执行,通常是安全策略在起作用,先确认策略是否符合你的预期,再决定是否放开。

推荐工具

更多