OpenClaw 群聊能用但不想给工具?给群单独收窄 profile
OpenClaw 群聊里可以正常对话,但你不想让群成员触发文件、终端或浏览器工具,最稳的做法是给这个群单独收窄 tools profile,而不是把整个 Agent 改成低权限。群聊入口应该默认更保守。 为什么不要只靠提醒 在群里写“不要执行命令”不算安全控制。只要工具仍暴露给这个入口,模型就可能在...
AI问答 • Admin •
59
找到 3 篇相关文章
OpenClaw 群聊里可以正常对话,但你不想让群成员触发文件、终端或浏览器工具,最稳的做法是给这个群单独收窄 tools profile,而不是把整个 Agent 改成低权限。群聊入口应该默认更保守。 为什么不要只靠提醒 在群里写“不要执行命令”不算安全控制。只要工具仍暴露给这个入口,模型就可能在...
Codex 一直要你确认命令,多半是审批策略和沙箱模式偏保守。它不是故障,而是在防止本地命令越权、联网、写入目录或执行危险操作。想减少打断,要调低低风险命令的摩擦,而不是直接全开权限。 先理解它为什么问 Codex CLI 有审批和沙箱机制:审批决定什么时候问你,沙箱决定它能读写哪里、能不能访问网络...
OpenClaw(龙虾)能读写文件、执行命令,所以防止乱删文件要靠三层:工作区边界、工具权限、系统级隔离。最重要的一句是:不要让测试中的 Agent 直接拿到你的个人主目录和生产账号。 推荐安全基线 - 新建专门的 OpenClaw OS 用户或独立虚拟机。 - 把工作资料复制到单独 workspa...