You need to enable JavaScript to run this app.
文档中心
ArkClaw 企业版

ArkClaw 企业版

复制全文
下载 pdf
安全管理
管理本地命令执行权限
复制全文
下载 pdf
管理本地命令执行权限
在本机执行终端命令时,ArkClaw 支持两层控制:
  • 权限模式:决定命令是否需要人工介入以及是否走规则匹配。
  • 权限模式
    说明
    适用场景
    请求批准模式(默认)
    每次在本地执行终端命令前,均会弹窗询问确认。
    希望对每条命令逐条把关的场景。
    完全访问权限
    不受限制地访问文件系统并执行命令。仅在信任当前任务时启用。
    短时、可控、可信任的批量操作场景。
    自定义权限
    设备管理中预设的命令审批规则执行。仅当目标会话“文件系统权限”也设置为自定义权限模式时才完整生效。
    已经沉淀了一套稳定审批规则、希望自动化放行/拦截的场景。
  • 命令审批规则:在“自定义权限”模式下,ArkClaw 按命令前缀匹配决定允许、需确认或禁止执行。命中需确认策略时,界面会展示真实命令,您可以选择允许一次始终允许
前提条件
切换 ArkClaw 在本机执行终端命令的权限模式
ArkClaw 在本地执行终端命令时,支持通过命令批准模式灵活控制操作权限。可以选择每次执行前人工确认、直接授予完全访问权限,或按预设规则自动执行,以满足不同的安全性与效率需求。
  1. 在本地登录 ArkClaw 客户端。
  1. 切换至目标ArkClaw。
  1. 进入主会话或项目会话界面。
  1. 在对话框下方,单击“请求批准模式”按钮,并在下拉框中选择所需的权限模式。
使用自定义权限,请确认已在设备管理中配置命令审批规则,且“当前会话文件系统权限”也设置为“自定义”权限模式,否则命令权限将不生效。
管理命令审批规则
新增规则
  1. 在本地登录 ArkClaw 客户端。
  1. 切换至目标ArkClaw。
  1. 进入主会话或项目会话界面。
  1. 单击对话框下方的“请求批准模式 >”按钮。
  1. 命令审批规则区域,单击“+ 新增规则”按钮。
  1. 在弹出的“新增规则”窗口中,配置以下参数。
  • 参数
    说明
    示例
    决策
    选择审批策略,取值:
    • 禁止:直接拦截,命令不会被执行。
    • 需确认(默认策略):执行前弹出审批请求。
    • 允许:直接放行,无需审批。
    命令前缀
    输入需要匹配的命令前缀,多个 token 用空格分隔,可选项用|分隔。例如:git status|log
    测试效果(可选)
    测试效果输入框中输入命令,单击“测试”按钮,可在保存前验证规则是否会拦截该命令。
  1. 单击“新增”按钮,完成规则配置。
更新规则
  1. 命令审批规则区域,找到需要编辑的规则,单击该规则行右侧的“编辑”按钮。
  1. 在弹出的对话框中,修改决策命令前缀
  1. (可选)在测试效果输入框中输入命令,单击“测试”按钮,验证修改后的规则效果。
  1. 单击“保存”按钮,完成编辑。
删除规则
说明
规则删除后不可恢复,请确认该规则不再需要后再执行删除操作。
命令审批规则区域,找到需要删除的规则,单击该规则行右侧的“删除”按钮,完成操作。
最近更新时间:2026.08.06 19:51:44
这个页面对您有帮助吗?
有用
有用
无用
无用