
找到了。你的配置里目前是这段控制 exec 权限的tools:{profile:coding}coding是内置 profile对应security: full所以我可以无限制执行命令。你可以把它改成tools:{profile:coding,exec:{security:allowlist,allowlist:[npm,node,git,vite,openclaw]}}或者直接改成更严格的tools:{profile:default,exec:{security:ask}}选项效果full当前状态无限制执行allowlist只允许白名单里的命令其余需审批ask/on-miss每次执行都弹出审批deny完全禁止想改成哪种风格我可以直接帮你改配置文件。