---
read_when:
    - انتخاب auto، ask، allowlist، full یا deny برای مجوزهای فرمان‌ها
    - پیکربندی تأییدهای بازبینی‌شده توسط Codex Guardian از طریق tools.exec.mode
    - مقایسهٔ تأییدهای اجرای OpenClaw با مجوزهای هارنس ACPX
summary: حالت‌های مجوز برای اجرای میزبان، تأییدهای Codex Guardian و نشست‌های هارنس ACPX
title: حالت‌های مجوز
x-i18n:
    generated_at: "2026-07-27T17:12:42Z"
    model: gpt-5.6
    postprocess_version: locale-links-v1
    prompt_version: 32
    provider: openai
    source_hash: f580e66508c1f69e868ed26a62d88a675f86a4d1ca738650dc5af82e967f3ac3
    source_path: tools/permission-modes.md
    workflow: 16
---

حالت‌های مجوز تعیین می‌کنند که یک عامل پیش از اجرای فرمان‌های میزبان، نوشتن فایل‌ها یا درخواست دسترسی بیشتر از یک هارنس پشتیبان، چه میزان اختیار دارد.

<Note>
  حالت مجوز از `tools.exec.host=auto` جدا است. `tools.exec.host`
  تعیین می‌کند فرمان کجا اجرا شود. `tools.exec.mode` تعیین می‌کند اجرای فرمان
  روی میزبان چگونه تأیید شود.
</Note>

## پیش‌فرض پیشنهادی

برای عامل‌های کدنویسی که بدون تبدیل هر مورد تطبیق‌نیافته به درخواست از انسان، به دسترسی کاربردی به میزبان نیاز دارند، از `auto` استفاده کنید:

```bash
openclaw config set tools.exec.mode auto
openclaw approvals get
openclaw gateway restart
```

سپس سیاست مؤثر را بررسی کنید:

```bash
openclaw exec-policy show
```

## حالت‌های اجرای فرمان روی میزبان در OpenClaw

`tools.exec.mode` سطح سیاست نرمال‌شده برای `exec` میزبان است. هر حالت به یک جفت `security` (سخت‌گیری فهرست مجاز) و `ask` (درخواست هنگام عدم تطبیق) زیربنایی تبدیل می‌شود:

| حالت        | security / ask          | رفتار                                                                                      | زمان استفاده                                              |
| ----------- | ----------------------- | --------------------------------------------------------------------------------------------- | ----------------------------------------------------- |
| `deny`      | `deny` / `off`          | اجرای فرمان روی میزبان را به‌طور کامل مسدود می‌کند.                                                                     | هیچ فرمان میزبانی مجاز نیست.                         |
| `allowlist` | `allowlist` / `off`     | فقط فرمان‌های موجود در فهرست مجاز را اجرا می‌کند و موارد تطبیق‌نیافته را بی‌سروصدا رد می‌کند.                                          | مجموعه‌ای از فرمان‌های ایمن و شناخته‌شده دارید.                    |
| `ask`       | `allowlist` / `on-miss` | موارد مطابق فهرست مجاز را اجرا می‌کند و برای موارد تطبیق‌نیافته از انسان می‌پرسد.                                                 | هر فرمان جدید باید توسط انسان بازبینی شود.              |
| `auto`      | `allowlist` / `on-miss` | موارد مطابق فهرست مجاز را اجرا می‌کند؛ موارد تطبیق‌نیافته را پیش از بازگشت به تأیید انسانی برای بازبینی خودکار می‌فرستد. | نشست‌های کدنویسی به دسترسی عملی و محافظت‌شده نیاز دارند.        |
| `full`      | `full` / `off`          | اجرای فرمان روی میزبان را بدون درخواست انجام می‌دهد.                                                                | این میزبان/نشست مورد اعتماد باید از دروازه‌های تأیید عبور نکند. |

`ask` و `auto` تنظیمات فهرست مجاز/درخواست یکسانی دارند؛ `auto` علاوه بر آن، بازبین خودکار بومی را فعال می‌کند که درباره موارد تطبیق‌نیافته تصمیم می‌گیرد و فقط زمانی آن‌ها را به مسیر پیکربندی‌شده تأیید انسانی واگذار می‌کند که نتواند با اطمینان تأییدشان کند.

برای سیاست کامل اجرای فرمان روی میزبان، فایل تأییدهای محلی، شِمای فهرست مجاز، باینری‌های ایمن و رفتار هدایت، به [تأییدهای اجرا](/fa/tools/exec-approvals) مراجعه کنید.

## نگاشت Codex Guardian

برای نشست‌های بومی app-server در Codex، `tools.exec.mode: "auto"` در صورت اجازه الزامات محلی Codex، آن را به‌سمت تأییدهای بازبینی‌شده توسط Guardian هدایت می‌کند. مقادیر معمول حاصل:

| فیلد Codex         | مقدار معمول     |
| ------------------- | ----------------- |
| `approvalPolicy`    | `on-request`      |
| `approvalsReviewer` | `auto_review`     |
| `sandbox`           | `workspace-write` |

حالت `auto` این سیاست را بر هرگونه لغو پیکربندی‌شده sandbox/تأیید Codex تحمیل می‌کند؛ بنابراین ترکیب‌های ناامن قدیمی مانند `approvalPolicy: "never"` با `sandbox: "danger-full-access"` را حفظ نمی‌کند. `tools.exec.mode: "deny"` و `"allowlist"` اجرای محلی app-server در Codex را کاملاً مسدود می‌کنند. فقط زمانی از `tools.exec.mode: "full"` استفاده کنید که عمداً وضعیت بدون تأیید را می‌خواهید.

برای راه‌اندازی app-server، ترتیب احراز هویت و جزئیات زمان اجرای بومی Codex، به [هارنس Codex](/fa/plugins/codex-harness) مراجعه کنید.

## مجوزهای هارنس ACPX

نشست‌های ACPX غیرتعاملی هستند، بنابراین نمی‌توانند روی درخواست مجوز TTY کلیک کنند. ACPX از تنظیمات جداگانه در سطح هارنس، زیر `plugins.entries.acpx.config` استفاده می‌کند:

| تنظیم                     | مقادیر          | معنا                                     |
| --------------------------- | --------------- | ------------------------------------------- |
| `permissionMode`            | `approve-reads` | فقط خواندن‌ها را به‌طور خودکار تأیید می‌کند.                    |
| `permissionMode`            | `approve-all`   | نوشتن‌ها و فرمان‌های پوسته را به‌طور خودکار تأیید می‌کند.     |
| `permissionMode`            | `deny-all`      | همه درخواست‌های مجوز را رد می‌کند.                |
| `nonInteractivePermissions` | `fail`          | هنگامی که درخواست لازم باشد، عملیات را متوقف می‌کند.      |
| `nonInteractivePermissions` | `deny`          | درخواست را رد می‌کند و در صورت امکان ادامه می‌دهد. |

مجوزهای ACPX را جدا از تأییدهای اجرای OpenClaw تنظیم کنید:

```bash
openclaw config set plugins.entries.acpx.config.permissionMode approve-all
openclaw config set plugins.entries.acpx.config.nonInteractivePermissions fail
openclaw gateway restart
```

از `approve-all` به‌عنوان معادل اضطراری ACPX برای یک نشست هارنس بدون درخواست استفاده کنید. برای جزئیات راه‌اندازی و حالت‌های خرابی، به [راه‌اندازی عامل‌های ACP](/fa/tools/acp-agents-setup#permission-configuration) مراجعه کنید.

## انتخاب حالت

| هدف                                          | پیکربندی                                                   |
| --------------------------------------------- | ----------------------------------------------------------- |
| مسدودکردن کامل فرمان‌های میزبان                | `tools.exec.mode: "deny"`                                   |
| اجازه اجرای صرفاً فرمان‌های ایمن و شناخته‌شده              | `tools.exec.mode: "allowlist"`                              |
| درخواست از انسان برای هر شکل جدید فرمان       | `tools.exec.mode: "ask"`                                    |
| استفاده از بازبینی خودکار Codex/OpenClaw پیش از انسان‌ها  | `tools.exec.mode: "auto"`                                   |
| نادیده‌گرفتن کامل تأییدهای اجرای فرمان روی میزبان             | `tools.exec.mode: "full"` به‌همراه فایل تأییدهای میزبان منطبق |
| امکان نوشتن/اجرا برای نشست‌های غیرتعاملی ACPX | `plugins.entries.acpx.config.permissionMode: "approve-all"` |

اگر پس از تغییر حالت، فرمان همچنان درخواست تأیید می‌دهد یا ناموفق است، هر دو لایه را بررسی کنید:

```bash
openclaw approvals get
openclaw exec-policy show
```

اجرای فرمان روی میزبان از نتیجه سخت‌گیرانه‌تر میان پیکربندی OpenClaw و فایل تأییدهای محلی میزبان استفاده می‌کند. مجوزهای هارنس ACPX تأییدهای اجرای فرمان روی میزبان را آسان‌گیرانه‌تر نمی‌کنند و تأییدهای اجرای فرمان روی میزبان نیز درخواست‌های هارنس ACPX را آسان‌گیرانه‌تر نمی‌کنند.

## مرتبط

- [تأییدهای اجرا](/fa/tools/exec-approvals)
- [تأییدهای اجرا — پیشرفته](/fa/tools/exec-approvals-advanced)
- [هارنس Codex](/fa/plugins/codex-harness)
- [راه‌اندازی عامل‌های ACP](/fa/tools/acp-agents-setup#permission-configuration)
