EchoDecks抽认卡管理
AI生成卡片与音频学
SafeExec 为 OpenClaw Agent 提供安全的命令执行环境,通过自动识别危险操作模式,在命令执行前进行风险评估和人工确认,防止误操作导致的数据丢失或系统损坏。
安装(一句话指令)
在 OpenClaw 对话中输入:
Help me install SafeExec skill from ClawdHub
OpenClaw 将自动完成下载、安装和配置。
手动安装(备选方案)
# 使用 ClawdHub CLI export CLAWDHUB_REGISTRY=https://www.clawhub.ai clawdhub install safe-exec # 或从 GitHub 直接下载 git clone https://github.com/OTTTTTO/safe-exec.git ~/.openclaw/skills/safe-exec chmod +x ~/.openclaw/skills/safe-exec/safe-exec*.sh
启用监控
Enable SafeExec
启用后 SafeExec 在后台透明运行。当 Agent 执行危险操作时自动拦截并弹出确认提示,例如:
Delete all files in /tmp/test Format the USB drive
审批操作
# 批准指定请求 safe-exec-approve <request_id> # 查看待处理请求 safe-exec-list # 拒绝请求 safe-exec-reject <request_id>
环境变量配置
SAFE_EXEC_DISABLE=1 — 全局禁用SAFE_EXEC_AUTO_CONFIRM=1 — 自动批准 LOW/MEDIUM 风险命令见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | Agent 提交的 shell 命令;环境变量 SAFE_EXEC_DISABLE、SAFE_EXEC_AUTO_CONFIRM 等配置 |
| 输出 | 风险等级(CRITICAL/HIGH/MEDIUM/LOW);终端内拦截通知;审计日志写入;命令最终执行结果 |
| 适用人群 | OpenClaw Agent 用户、运维自动化团队、需要命令行安全管控的开发者 |
| 不包含 | 网络层安全防护、文件备份恢复、外部消息推送服务 |
SAFE_EXEC_AUTO_CONFIRM 谨慎使用原始链接:https://github.com/openclaw/skills/tree/main/skills/ottttto/safe-exec/SKILL.md
来源类型:GitHub 仓库