一、前言

从 v2026.3.2 版本(2026年3月) 起,OpenClaw官方推行破坏性安全变更,彻底修改默认权限策略。

变更过程

  • 早期版本(≤v2026.2.x):默认 full 全权限,无任何限制
  • v2026.3.2 初始更新:默认改为 messaging(仅消息交互)
  • 后续小版本(v2026.3.7+):调整为默认 coding(基础开发权限),平衡安全与基础开发需求

降级核心原因

旧版默认全权限引发大量安全问题:

  • 提示词注入攻击:恶意指令诱导执行删库、泄露隐私、远程代码执行
  • 越权操作风险:无管控的文件读写、系统命令执行易造成不可逆损失
  • 新手安全盲区:普通用户无权限意识,默认全权限极易引发事故

官方遵循最小权限原则,收紧默认权限以降低攻击面,先保障基础安全,再让专业用户按需开放。

二、权限级别(四种)

权限类型 核心能力 适用场景
minimal 仅基础会话,无任何工具调用 高安全隔离场景
messaging 仅消息交互,无开发/系统能力 纯聊天、基础对话
coding 基础开发工具,系统权限严格受限 常规代码编写、轻量开发
full 全量工具无限制,支持所有操作 本地专业开发、自动化运维

三、四步标准解锁流程(仅非full状态执行)

确认当前权限不是full后,按以下顺序操作,逻辑闭环、无冗余步骤:

  1. 查询确认(判断是否为非满血)

确保当前权限为 coding/messaging,需要解锁

openclaw config get tools.profile
  1. 切换为完整权限

执行命令将配置改为full模式

openclaw config set tools.profile full
  1. 重启网关生效

配置修改后必须重启,新权限才能加载

openclaw gateway restart
  1. 验证解锁结果

再次查询,确认权限切换成功

openclaw config get tools.profile

✅ 输出 full 即代表解锁完成

Logo

小龙虾开发者社区是 CSDN 旗下专注 OpenClaw 生态的官方阵地,聚焦技能开发、插件实践与部署教程,为开发者提供可直接落地的方案、工具与交流平台,助力高效构建与落地 AI 应用

更多推荐