Permission Manager

✨ Permission Manager

Permission Manager

收藏
1.2k
安装
546
版本
1.0.0
CLS 安全性认证2026-08-05
点击查看完整报告 >

使用说明

安全解读

核心用法

permission-manager 是一款专为 OpenClaw 设计的系统级权限管理技能,通过自然语言指令快速切换四种审批模式:默认白名单模式(allowlist + on-miss)、完整权限模式(full + on-miss)、免审批模式(full + off)以及严格模式(allowlist + always)。用户只需说出"切换到默认权限"或"免审批模式"等口语化指令,技能即可自动解析意图,执行对应的配置命令,并实时反馈当前状态。

该技能内置模糊匹配引擎,可识别"白名单模式""开发模式""便利模式"等多种同义表达,降低用户记忆成本。配置修改通过调用 openclaw config set 命令完成,修改结果持久化至 ~/.openclaw/openclaw.json,部分场景需重启 Gateway 生效。

显著优点

1. 零学习成本的自然语言交互:无需记忆复杂配置参数,口语化指令即可完成权限切换,大幅降低 OpenClaw 系统的使用门槛。

2. 四档权限精细覆盖场景:从最高安全的严格模式到完全开放的免审批模式,满足日常办公、开发调试、自动化脚本、可信环境演示等全场景需求。

3. 安全设计内嵌:免审批模式强制要求用户明确确认风险,切换成功后主动提示恢复建议;所有配置变更均可查看、可回退,支持手动备份与恢复。

4. 纯标准库零依赖:代码仅依赖 Python 标准库,无第三方包引入供应链风险,依赖安全评分满分。

潜在缺点与局限性

1. 配置生效存在延迟:部分配置需重启 Gateway 才能完全生效,当前会话与新会话可能存在行为不一致,易造成用户困惑。

2. 模糊匹配存在误触风险:关键词包含匹配逻辑可能导致"完整开发权限"类输入被误判,虽有警告机制,但仍需用户二次确认。

3. 路径硬编码限制灵活性:配置文件路径固定为 ~/.openclaw/,非标准安装或容器化环境需额外适配。

4. 安全降级功能本身即风险:skill 的核心能力是修改安全配置,若被恶意利用或用户误操作,可能将系统暴露于危险状态。

适合的目标群体

  • OpenClaw 日常用户:需在安全与便利间快速切换的普通使用者
  • 开发者与测试工程师:频繁需要完整权限执行调试命令的技术人员
  • DevOps 与运维人员:管理多环境配置、需临时放宽审批进行自动化部署的场景
  • 安全审计人员:定期审查系统权限配置的合规岗位

使用风险

配置持久化风险:修改后的配置写入本地文件,若未及时恢复,下次启动仍保持高风险模式。

会话隔离导致的配置漂移:Gateway 未重启时新旧会话行为不一致,可能引发"我以为已恢复默认"的安全盲区。

subprocess 命令执行:虽当前仅用于执行 openclaw 自有命令,但未来版本若扩展功能,需警惕命令注入。

依赖环境可信度:T2 级社区开发虽可信,但非官方核心团队维护,版本更新与安全补丁依赖社区响应速度。

Permission Manager 内容

手动下载zip · 8.4 kB
package.jsonapplication/json
请选择文件