OpenClaw 发布 Auto 模式:引入智能审查机制,平衡企业执行效率与安全合规

ADK OpenClaw官方 / ADK编译 2026-09-06 5 分钟 127 次浏览
速览导读 / Summary

OpenClaw 正式推出可选的 Auto 模式,旨在解决传统 YOLO(全信)模式在高频企业环境下的安全盲区。该模式引入独立的审查模型,对未命中白名单的命令进行自动研判,仅在低风险场景放行,高风险或模糊指令自动回退给人工审批。此举借鉴了 OpenAI Codex Guardian 的审查逻辑,支持将审查模型与主 Agent 模型分离,实现了本地执行效率与云端安全判断的最佳结合。

新增模式 Auto Mode 引入智能审查机制,替代纯 YOLO 模式
审查模型 Separable 支持独立配置审查模型,可与主 Agent 解耦
支持渠道 Slack, Telegram, iMessage 审批提示多平台集成
兼容性 Codex Harness 支持 OpenAI Codex Guardian 审查流程

Key Insights / 核心看点

  • 1 引入 Auto 模式,通过‘规则 +AI 审查 +人工兜底’的三层架构,平衡企业执行效率与安全合规。
  • 2 支持主 Agent 模型与审查模型分离,允许日常任务使用本地模型,关键决策调用云端前沿模型(如 GPT-5.5)。
  • 3 兼容 OpenAI Codex Guardian 机制,支持将审批请求路由至 Slack、Telegram 等常用协作平台。
  • 4 严格绑定审批上下文,防止命令在审批后被篡改,确保低风险执行的一次性授权。
  • 5 不强制切换默认模式,尊重现有主机安全策略,提供灵活的可选升级路径。

OpenClaw 发布 Auto 模式:引入智能审查机制,平衡企业执行效率与安全合规

在 AI Agent 深入企业基础设施(Host Exec)的浪潮中,如何平衡自动化效率与操作安全一直是核心挑战。OpenClaw 近期宣布了一项重要更新:正式推出 Auto 模式(Auto Mode)。这一模式旨在解决传统“YOLO 模式”(即无条件信任并执行命令)在复杂企业环境中的局限性,通过引入智能审查机制,让安全策略不再是一刀切的“全信”或“全拦”。

更新背景:超越 YOLO 模式的局限

OpenClaw 之前的 YOLO 模式 通过跳过所有审批提示,极大提升了主机命令的执行速度。这非常适合受控的本地自动化或外部沙箱环境,但对于日常企业应用而言,它过于“粗糙”。

OpenClaw 团队明确表示:不会改变默认设置。Auto 模式目前是一个可选(Opt-in) 路径,专为企业环境设计。其核心原则是:OpenClaw 应保护用户,同时不剥夺操作员的自主权。正如官方所言:

"Auto is the mode that fits Enterprise environments best: policy runs first, low-risk misses can be reviewed by a model, and anything uncertain still routes to a human."

核心突破:三层架构的智能审查流

Auto 模式的核心在于其独特的审查流程,它巧妙地结合了确定性规则、AI 模型研判与人工兜底:

  1. 白名单与确定性匹配:若命令命中允许列表或确定性安全规则,直接执行,无需干预。
  2. AI 自动审查:若命令未命中策略,OpenClaw 构建一个受控的审查数据包(包含命令、参数、目录、环境变量等),发送给独立的审查模型(如 openai/gpt-5.5)。
    • 低风险放行:审查模型可批准一次低风险执行。
    • 高风险/模糊回退:对于任何模棱两可、高风险、无法解析或超时指令,自动回退至人工审批。
  3. 人工最终裁决:当模型无法给出安全肯定的答案时,最终决定权仍掌握在操作员手中。审批选项包括“允许一次(Allow-once)”、“永久允许(Allow-always)”或“拒绝(Deny)”。

技术亮点与架构优势

1. 模型分离架构(Model Separation)

这是 Auto 模式最显著的技术特性。OpenClaw 允许将主 Agent 模型审查模型分离。

  • 本地优先执行:日常任务可继续使用本地部署的高效模型。
  • 云端强力审查:仅在涉及主机访问权限等关键决策时,调用前沿大模型(如 GPT-5.5)进行深度研判。 这种设计既保证了日常响应的低延迟,又确保了关键安全决策的高置信度。

2. 兼容 OpenAI Codex Guardian

OpenClaw 已支持通过 Codex Harness 将审查流程映射到 OpenAI 的 Codex Guardian 机制。这意味着在 OpenAI 支持的会话中,用户可以直接享受 Codex 原生提供的审查型审批,并配合工作区写入沙箱(Workspace-write sandboxing)使用。

3. 灵活的审批集成

审批提示不再局限于本地终端,OpenClaw 支持将审批请求路由至操作员熟悉的渠道,包括 SlackTelegramiMessage。此外,系统严格绑定审批上下文,防止命令在审批后被篡改执行。

对开发者与企业的价值

  • 减少噪音,提升效率:相比严格的“Ask Human First”模式,Auto 模式大幅减少了低风险操作的打扰,同时保留了必要的安全防线。
  • 细粒度控制:企业可根据自身安全策略,灵活配置审查模型,甚至保留本地主机策略的绝对控制权(即主机配置为始终询问时,Auto 模式依然会询问)。
  • 降低合规风险:通过引入 AI 辅助审查,有效拦截了潜在的越权操作(如非预期的网络访问或文件写入),同时避免了因过度拦截导致的业务停滞。

启用方式

对于本地网关主机设置,启用 Auto 模式仅需两步配置:

openclaw config set tools.exec.host gateway
openclaw config set tools.exec.mode auto

若需使用更强的审查模型,可单独配置:

openclaw config set tools.exec.reviewer.model openai/gpt-5.5

总结

OpenClaw 的 Auto 模式标志着 AI 工具在企业级安全执行领域迈出了关键一步。它不再追求极致的速度而牺牲安全,也不因过度谨慎而阻碍自动化。通过“规则先行、AI 研判、人工兜底”的混合架构,OpenClaw 为企业提供了一个既安全又高效的执行新范式。

YOLO mode made host commands fast... but is too blunt as the only good answer for everyday use. Auto is the mode that fits Enterprise environments best.

OpenClaw 官方团队

同主题深度资讯

查看更多 →
产品动态 2026-09-15

Topview 发布 Codex 插件工作流:在 ChatGPT 生态内实现 AI 视频生成

Topview 正式宣布其插件工作流集成至 OpenAI 的 Codex 代理系统,支持在本地桌面端或 CLI 中直接调用生成式模型创建 AI 视频。文章详细区分了 ChatGPT 网页版插件目录与 Codex 本地代理的架构差异,明确了安装路径、OAuth 认证流程及 Canvas 画布工作流。该更新旨在解决开发者在 ChatGPT 生态内调用视频生成模型(如 Seedance, Wan 3.0 等)的碎片化问题,强调 Pro 及以上订阅计划对自动化工作流的必要性。

Topview官方 / ADK编译 5 分钟
产品动态 2026-09-06

Adobe Photoshop 与 Upscale.media 联手:AI 驱动图像超分辨率技术深度解析

Adobe Photoshop 与 AI 图像增强工具 Upscale.media 宣布深度整合,旨在为专业用户提供更高效的图像超分辨率解决方案。此次合作利用先进的 AI 算法,在不依赖复杂软件学习曲线的情况下,实现从低分辨率到高清图像的无损转换。文章详细阐述了该技术在保留细节、修复模糊以及支持多格式处理方面的核心优势,并展示了从上传到下载的完整操作流程,标志着图像增强领域向更智能化、便捷化方向迈出了重要一步。

Upscale.media官方 / ADK编译 4 分钟
产品动态 2026-09-06

Adobe Photoshop 2025 图像分辨率优化指南:超分辨率与智能放大技巧

Adobe Photoshop 2025 在图像分辨率处理上带来了显著优化,重点介绍了如何利用内置的“超分辨率”功能无损放大 JPEG 图像。本文详细解析了从基础图像尺寸调整到高级 Camera Raw 滤镜应用的完整流程,帮助设计师和摄影师在保持画质的前提下提升输出质量。

Upscale.media官方 / ADK编译 4 分钟
产品动态 2026-09-06

Upscale.media 发布智能图像增强方案:AI 驱动高清修复与细节重构

Upscale.media 推出全新图像增强指南,详解如何利用 AI 技术将低分辨率图片转化为高清视觉内容。文章解析了图像上采(Upscaling)的核心原理,涵盖分辨率、锐度、色彩准确性等关键质量指标,并展示了该工具在商业展示、印刷输出及个人创作中的实际应用价值,旨在帮助用户摆脱像素化困扰,实现无损画质提升。

Upscale.media官方 / ADK编译 4 分钟
agent · 免费
★ 5.0 · 120评测
O

OpenClaw

开源免费的个人 AI 助手

OpenClaw(龙虾🦞) 是开源免费的个人 AI 助手,能在个人电脑(如 Mac、Windows、Linux)上运行,支持通过 飞书、钉钉、 WhatsApp、Telegram、iMessage 等聊天软件接收指令并直接操作电脑完成任务。能整理文件、修复代码、管理邮件,支持接入 Anthropic、OpenAI 等顶尖模型。OpenClaw 具备永久记忆功能,能记住用户偏好和上下文自我进化,根据新指令开发新技能。OpenClaw 强大的灵活性和扩展性使其成为提升个人效率和生产力的理想工具。

查看 OpenClaw 使用教程与功能