跳转至

openclaw file-transfer

查看 file-transfer 插件存储在 plugins.entries.file-transfer.config 下的待审批准入项。该命令组随 file-transfer 插件一同提供。未安装该插件时,此命令组不存在。

file-transfer approvals migrate

审查旧版 file-transfer 权限并将其迁移为当前策略格式。旧的肯定权限在审查完成前保持不生效。 拒绝规则、大小限制和符号链接设置在整个过程中持续生效。

openclaw file-transfer approvals migrate
openclaw file-transfer approvals migrate --dry-run
openclaw file-transfer approvals migrate --json
选项 作用
--dry-run 逐步遍历提示并打印计划。不写入任何配置。
--json 将未审查的权限以 JSON 格式打印并退出。不进行任何提示,也不写入配置。

两个选项默认均为关闭状态。

运行位置

在网关主机上的交互式终端中运行此命令。该命令会更新该主机的 file-transfer 策略, 因此在 gateway.mode 为 remote 时会拒绝运行。当 OpenClaw 配置无效时也会拒绝运行。 请先修复配置,然后重新运行。

交互式运行会询问什么

命令会逐条列出旧版权限,格式为 <节点选择器> · read|write · <路径>。请为每条权限选择一种处理方式:

  • 要求精确重新批准:移除该条模糊权限。下次使用时会提示一次,并记录确切的节点、 命令、请求路径和规范目标。
  • 保留为有意的通配符:将该条目保留为操作员编写的通配符。
  • 移除该权限:直接删除该条目。

随后,命令会打印一份计划,其中包含每种处理方式的数量,以及一条降级提示。 在写入前需要确认一次。成功后,它会写入迁移后的配置,并报告相邻的配置备份路径。 如果无法验证该备份,命令会明确说明。

脚本化和非交互式使用

--json 只报告工作情况,不更改任何内容。可在健康检查或升级脚本中使用。

情况 输出 退出码
没有需要审查的内容 {"status":"ok","changed":false,"message":"No legacy permissions need review."} 0
仍有权限需要审查 {"status":"needs-input","changed":false,"items":[...],"command":"openclaw file-transfer approvals migrate"} 2

不带 --json 时,命令会先检查是否有需要处理的内容。只有当仍有权限需要审查时, 非交互式 shell 才会被视为错误。此时命令会提示你在终端中重新运行,而不会擅自为每条权限猜测处理结果。 非交互式运行且没有需要审查的内容时,会打印相同的“无工作”消息并以 0 退出, 因此重复执行的升级脚本可以保持静默。

本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw