ツール
OpenClaw のエージェントツールインターフェース(ブラウザ、キャンバス、ノード、メッセージ、cron)従来の `openclaw-*` スキルを置き換え
OpenClaw はブラウザ、キャンバス、ノード、cron のためのファーストクラスのエージェントツールを公開しています。
これらは古い ''openclaw-*'' スキルを置き換えます:ツールは型付けされ、シェル不要、
エージェントは直接それらに依存すべきです。
ツールの無効化
''openclaw.json'' の ''openclaw.json'' / ''openclaw.json'' でグローバルにツールを許可/拒否できます
(拒否が優先)。これにより、許可されていないツールがモデルプロバイダに送信されるのを防ぎます。
{
tools: { deny: ["browser"] },
}Notes:
- マッチングは大文字小文字を区別しません。
- ''*'' ワイルドカードがサポートされています(''"*"'' はすべてのツールを意味します)。
- ''tools.allow'' が未知またはロードされていないプラグインツール名のみを参照する場合、OpenClaw は警告をログに記録し、コアツールが利用可能なままになるように許可リストを無視します。
ツールプロファイル(基本許可リスト)
''tools.profile'' は ''tools.allow''/''tools.deny'' の前に''基本ツール許可リスト''を設定します。
エージェントごとのオーバーライド:''agents.list[].tools.profile''。
プロファイル:
- ''minimal'':''session_status'' のみ
- ''coding'':''group:fs''、''group:runtime''、''group:sessions''、''group:memory''、''image''
- ''messaging'':''group:messaging''、''sessions_list''、''sessions_history''、''sessions_send''、''session_status''
- ''full'':制限なし(未設定と同じ)
Example (messaging-only by default, allow Slack + Discord tools too):
{
tools: {
profile: "messaging",
allow: ["slack", "discord"],
},
}Example (coding profile, but deny exec/process everywhere):
{
tools: {
profile: "coding",
deny: ["group:runtime"],
},
}Example (global coding profile, messaging-only support agent):
{
tools: { profile: "coding" },
agents: {
list: [
{
id: "support",
tools: { profile: "messaging", allow: ["slack"] },
},
],
},
}プロバイダ固有のツールポリシー
''tools.byProvider'' を使用して、特定のプロバイダ
(または単一の ''provider/model'')のツールをグローバルデフォルトを変更せずに''さらに制限''します。
エージェントごとのオーバーライド:''agents.list[].tools.byProvider''。
これは基本ツールプロファイルの後、許可/拒否リストの前に適用され、
ツールセットを狭めることしかできません。
Example (keep global coding profile, but minimal tools for Google Antigravity):
{
tools: {
profile: "coding",
byProvider: {
"google-antigravity": { profile: "minimal" },
},
},
}Example (provider/model-specific allowlist for a flaky endpoint):
{
tools: {
allow: ["group:fs", "group:runtime", "sessions_list"],
byProvider: {
"openai/gpt-5.2": { allow: ["group:fs", "sessions_list"] },
},
},
}Example (agent-specific override for a single provider):
{
agents: {
list: [
{
id: "support",
tools: {
byProvider: {
"google-antigravity": { allow: ["message", "sessions_list"] },
},
},
},
],
},
}ツールグループ(短縮形)
ツールポリシー(グローバル、エージェント、サンドボックス)は、複数のツールに展開される ''group:*'' エントリをサポートしています。
''tools.allow'' / ''tools.deny'' でこれらを使用します。
利用可能なグループ:
- ''group:runtime'':''exec''、''bash''、''process''
- ''group:fs'':''read''、''write''、''edit''、''apply_patch''
- ''group:sessions'':''sessions_list''、''sessions_history''、''sessions_send''、''sessions_spawn''、''session_status''
- ''group:memory'':''memory_search''、''memory_get''
- ''group:web'':''web_search''、''web_fetch''
- ''group:ui'':''browser''、''canvas''
- ''group:automation'':''cron''、''gateway''
- ''group:messaging'':''message''
- ''group:nodes'':''nodes''
- ''group:openclaw'':すべての組み込み OpenClaw ツール(プロバイダプラグインを除く)
Example (allow only file tools + browser):
{
tools: {
allow: ["group:fs", "browser"],
},
}プラグイン + ツール
プラグインはコアセット以外に追加のツール(と CLI コマンド)を登録できます。
インストールと設定については ''プラグイン'' を、ツール使用ガイダンスが
プロンプトにどのように注入されるかについては '<a href="/tools/skills" className="text-emerald-400 hover:text-emerald-300 transition-colors">'スキル'</a>' を参照してください。一部のプラグインは
ツールと共に独自のスキルを出荷しています(例:音声通話プラグイン)。
オプションのプラグインツール:
- ''Lobster'':再開可能な承認を持つ型付きワークフローランタイム(ゲートウェイホストに Lobster CLI が必要)。
- ''LLM Task'':構造化ワークフロー出力のための JSON のみ LLM ステップ(オプションのスキーマ検証)。
ツールインベントリ
#
`apply_patch`
1つ以上のファイルに構造化パッチを適用。マルチハンク編集に使用。
実験的:''tools.exec.applyPatch.enabled'' で有効化(OpenAI モデルのみ)。
#
`exec`
ワークスペースでシェルコマンドを実行。
コアパラメータ:
- ''command'' (required)
- ''yieldMs''(タイムアウト後自動バックグラウンド、デフォルト 10000)
- ''background''(即時バックグラウンド)
- ''timeout''(秒;超過するとプロセスを強制終了、デフォルト 1800)
- ''elevated''(ブール;昇格モードが有効/許可されている場合ホストで実行;エージェントがサンドボックス化されている場合のみ動作を変更)
- ''host''(''sandbox | gateway | node'')
- ''security''(''deny | allowlist | full'')
- ''ask''(''off | on-miss | always'')
- ''node''(''host=node'' 用のノード id/名)
- 本物の TTY が必要?''pty: true'' を設定。
Notes:
- バックグラウンド化されると ''status: "running"'' と ''sessionId'' を返します。
- ''process'' を使用してバックグラウンドセッションをポーリング/ログ/書き込み/強制終了/クリア。
- ''process'' が禁止されている場合、''exec'' は同期的に実行され ''yieldMs''/''background'' を無視します。
`process`
バックグラウンド exec セッションを管理。
コアアクション:
- ''list''、''poll''、''log''、''write''、''kill''、''clear''、''remove''
Notes:
- ''poll'' は完了時に新しい出力と終了ステータスを返します。
- ''log'' は行ベースの ''offset''/''limit'' をサポート(''offset'' を省略して最後の N 行を取得)。