OpenClawSkills
GitHub
ツール & スキル • 5 分で読む

昇格モード

昇格 exec モードと /elevated ディレクティブ

Tutorial.step

What it does

- ''/elevated on'' はゲートウェイホストで実行し、exec 承認を維持します(''/elevated ask'' と同じ)。

- ''/elevated full'' はゲートウェイホストで実行し''、かつ'' exec を自動承認します(exec 承認をスキップ)。

- ''/elevated ask'' はゲートウェイホストで実行しますが、exec 承認を維持します(''/elevated on'' と同じ)。

- ''on''/''ask'' は ''exec.security=full'' を''強制しません'';設定されたセキュリティ/ask ポリシーが引き続き適用されます。

- エージェントがサンドボックス化されている場合のみ動作を変更します(それ以外の場合、exec は既にホストで実行されています)。

- ディレクティブ形式:''/elevated on|off|ask|full''、''/elev on|off|ask|full''。

- ''on|off|ask|full'' のみ受け入れられます;それ以外はヒントを返し、状態を変更しません。

Tutorial.step

制御範囲(と制御しない範囲)

- ''可用性ゲート'':''tools.elevated'' はグローバルベースラインです。''agents.list[].tools.elevated'' はエージェントごとに昇格をさらに制限できます(両方が許可する必要があります)。

- ''セッションごとの状態'':''/elevated on|off|ask|full'' は現在のセッションキーの昇格レベルを設定します。

- ''インラインディレクティブ'':メッセージ内の ''/elevated on|ask|full'' はそのメッセージにのみ適用されます。

- グループ:グループチャットでは、エージェントがメンションされた場合のみ昇格ディレクティブが尊重されます。メンション要件をバイパスするコマンドのみのメッセージはメンションされたとみなされます。

- ''ホスト実行'':昇格は ''exec'' をゲートウェイホストに強制します;''full'' は ''security=full'' も設定します。

- ''承認'':''full'' は exec 承認をスキップします;''on''/''ask'' は許可リスト/ask ルールが必要な場合に尊重します。

- 非サンドボックスエージェント:場所には影響しません;ゲーティング、ロギング、ステータスのみに影響します。

- ''ツールポリシーは引き続き適用'':''exec'' がツールポリシーで拒否されている場合、昇格は使用できません。

- ''''/exec'' とは別'':''/exec'' は認可された送信者のセッションごとのデフォルトを調整し、昇格を必要としません。

Tutorial.step

Resolution order

1. メッセージ上のインラインディレクティブ(そのメッセージにのみ適用)。

2. セッションオーバーライド(ディレクティブのみのメッセージを送信して設定)。

3. グローバルデフォルト(設定の ''agents.defaults.elevatedDefault'')。

Tutorial.step

セッションデフォルトの設定

- ''ディレクティブのみ''のメッセージを送信(空白許可)、例:''/elevated full''。

- 確認返信が送信されます(''Elevated mode set to full...'' / ''Elevated mode disabled.'')。

- 昇格アクセスが無効か送信者が承認済み許可リストにいない場合、ディレクティブは実行可能なエラーで返信し、セッション状態を変更しません。

- 引数なしで ''/elevated''(または ''/elevated:'')を送信して現在の昇格レベルを確認します。

Tutorial.step

可用性 + 許可リスト

- 機能ゲート:''tools.elevated.enabled''(コードがサポートしていても、設定でデフォルトをオフにできます)。

- 送信者許可リスト:''tools.elevated.allowFrom''、プロバイダーごとの許可リスト付き(例:''discord''、''whatsapp'')。

- エージェントごとのゲート:''agents.list[].tools.elevated.enabled''(オプション;さらに制限のみ可能)。

- エージェントごとの許可リスト:''agents.list[].tools.elevated.allowFrom''(オプション;設定時、送信者はグローバル + エージェントごとの許可リストの''両方''に一致する必要があります)。

- Discord フォールバック:''tools.elevated.allowFrom.discord'' が省略された場合、''channels.discord.dm.allowFrom'' リストがフォールバックとして使用されます。上書きするには ''tools.elevated.allowFrom.discord'' を設定(''[]'' でも)。エージェントごとの許可リストはフォールバックを''使用しません''。

- すべてのゲートが通過する必要があります;そうでない場合、昇格は利用不可として扱われます。

Tutorial.step

ログ + ステータス

- 昇格 exec コールは情報レベルでログに記録されます。

- セッションステータスには昇格モードが含まれます(例:''elevated=ask''、''elevated=full'')。