OpenClaw部署后Tools工具权限被禁用?一行配置解决

问题描述

刚部署完OpenClaw,发现Agent无法执行基本操作:

  • ❌ 无法读取/修改本地文件
  • ❌ 无法访问终端执行命令
  • ❌ Gateway Dashboard的Tools页面显示大量权限被关闭
  • ❌ 尝试在Dashboard中手动开启权限,开关无法点击或保存后失效

如下图所示,Tools页面显示大部分工具处于禁用状态:

原因分析

OpenClaw默认使用最小权限原则(minimal profile),出于安全考虑,默认禁用了文件操作、命令执行等敏感工具。Dashboard中的权限开关受全局配置控制,当profile设置为minimal时,单个工具的开关无法被手动覆盖。

!!!解决方案!!!

修改OpenClaw配置文件,将工具权限策略从minimal(也有可能是别的,例如message)改为full

步骤

  1. 找到OpenClaw配置文件,通常位于:

    bash 复制代码
    ~/.openclaw/openclaw.json
    # 或
    /etc/openclaw/openclaw.json
  2. 编辑配置文件,在tools部分添加或修改profile字段:

    json 复制代码
    {
      "tools": {
        "profile": "full"
      }
    }

    完整配置示例:

    json 复制代码
    {
      "gateway": {
        "host": "0.0.0.0",
        "port": 8080
      },
      "tools": {
        "profile": "full"
      },
      "agents": {
        "main": {
          "model": "kimi-coding/k2p5"
        }
      }
    }
  3. 重启OpenClaw Gateway使配置生效:

    bash 复制代码
    openclaw gateway restart
    # 或使用systemd
    sudo systemctl restart openclaw

验证修复

重启后访问Gateway Dashboard(默认http://localhost:8080),进入Tools页面:

可以看到所有工具权限已正常启用,显示"25/25 enabled"。

权限策略说明

Profile 说明 适用场景
minimal 仅启用最基础工具(如web搜索) 生产环境、高安全性要求
coding 启用开发相关工具(文件读写、终端) 代码开发、脚本编写
messaging 启用消息发送相关工具 自动化通知、IM集成
full 启用所有可用工具 本地开发、功能测试

安全建议

  • 本地开发 :可使用full profile获得完整功能
  • 生产部署 :建议根据实际需求选择codingmessaging,而非直接全开
  • 敏感环境 :保持minimal,通过perToolOverrides单独授权特定工具

参考


记录于2026年3月4日

相关推荐
七牛开发者1 分钟前
如何从零开发一个工业级的 SKILL
人工智能·程序员·agent
瘦瘦瘦大人3 分钟前
豆包与抖音联动创作新手实战指南
人工智能
三无推导6 分钟前
ComfyUI 安装部署教程:Windows 下快速搭建可视化 AI 绘图工作流,零基础也能跑通
人工智能·pytorch·windows·stable diffusion·aigc·ai绘画·持续部署
春日见7 分钟前
5分钟入门强化学习之动态规划算法与实现
大数据·人工智能·python·算法·机器学习·计算机视觉
老虾头10 分钟前
AI工具在传统行业服务升级中的应用案例分享
人工智能
SNKXD_115 分钟前
2026品牌运营团队AI营销培训:TOP5轻量化课程适配常态化技能升级学习
大数据·人工智能·学习
Nan-h116 分钟前
AI 浏览器怎么选:侧边栏助手、浏览器 Agent 和可复用工作流的差别
人工智能·ai浏览器
TMT星球19 分钟前
AI时代的风控攻防战:Soul如何用AI治理AI
大数据·人工智能
Agent手记22 分钟前
电信运营商如何用AI实现携号转网自动处理?基于实在Agent的业务自动化落地与TARS大模型解析方案
运维·人工智能·ai·自动化
麦哲思科技任甲林28 分钟前
全变更蒸馏:让AI编程成为一个可进化的系统
人工智能·ai编程·蒸馏·skills·harness工程·回顾