受限轮次
哪些工具策略会将 Codex 轮次推入受限的原生表面。本文是 Codex harness reference 的一部分;每个章节移动到了哪里 列出了所有章节。
受限轮次¶
Codex harness 会评估每一轮的有效工具策略。当任何显式策略会使 Codex 原生能力超出 OpenClaw 策略边界时,它就会将该轮标记为策略受限。
限制来源包括全局、提供方、代理、组、发送者、沙箱、子代理、继承、计划/运行时以及每次运行的工具策略。有限的允许列表始终会限制原生表面。当展开后的条目未知或不在已审计的安全拒绝集中时,拒绝列表也会限制原生表面;这包括包含任何不安全条目的通配符和工具组。disableTools 会成为空的每次运行允许列表,因此同样会限制原生表面。默认的工具配置文件收窄不是显式限制,也不会激活此模式。
当前已审计的安全拒绝名称如下:
automations, canvas, dashboard, gateway, heartbeat_respond, image_generate,
memory_get, memory_search, message, music_generate, show_widget, skill_workshop,
tts, video_generate, web_fetch, x_search
仅包含这些拒绝项的策略会保留在正常的 Codex 原生表面上;harness 会直接应用指定的 OpenClaw 拒绝。任何其他拒绝项都会失败关闭到受限表面。例如,tools.deny: ["nodes"] 会限制原生表面,因为 nodes 不在已审计集合中。
策略受限的轮次没有 Codex 环境选择,也没有原生 Code Mode。OpenClaw 会禁用继承的和配置的 MCP 服务器,声明它们保持禁用状态,禁用原生 hook 中继,并将其有效策略应用于其动态工具。对现有会话的临时限制使用临时的 Codex 线程,并保留不受限制的绑定以便后续恢复。
Ring zero 不是可配置的策略配置文件。它是 OpenClaw 设置和修复流程所使用的、以主机为作用域的系统代理路径。主机必须激活系统代理权限,并提供精确的单工具允许列表 ["openclaw"]。Ring zero 应用受限工具表面,外加主机编写的基准指令和零项目文档预算。它还会抑制 OpenClaw 的 AGENTS.md 开发者指令载体,因此环境中的工作区指令不能进入设置/修复轮次。
仅消息来源的回复也使用受限工具表面。轻量级引导轮次和禁用工具的内部轮次还会将项目文档预算设为零。这些模式是独立的输入,即使它们最终的线程配置存在重叠。
本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw