con un clic
approvals-management
执行审批白名单管理:查看、设置、添加、移除审批规则与模式。当需要管理命令执行白名单、配置审批策略或查看当前审批规则时使用此技能。
Instalar con Codex o Claude Copia este prompt, pégalo en Codex, Claude u otro asistente, y deja que revise la página de la skill y la instale por ti.
Menú
执行审批白名单管理:查看、设置、添加、移除审批规则与模式。当需要管理命令执行白名单、配置审批策略或查看当前审批规则时使用此技能。
Instalar con Codex o Claude Copia este prompt, pégalo en Codex, Claude u otro asistente, y deja que revise la página de la skill y la instale por ti.
Basado en la clasificación ocupacional SOC
统一多通道通知工具。发送分级通知(hint/info/warning/critical),检测环境前置依赖(python3/node/go 等),查询最近通知列表。
定时任务与提醒管理:创建定时提醒、周期执行任务、管理闹钟与计划。支持 cron 表达式、固定间隔和一次性定时。当用户需要定时提醒、周期执行、计划任务或查看任务历史时触发此技能。
人设文件编辑:修改工作区的SOUL.md、USER.md、BOOTSTRAP.md文件。当用户要求更新人设、个人信息、引导配置时触发。
三省六部军团管理:实例生命周期监控、三层预算治理、熔断器控制、卡死检测。当需要查看运行中的智能体实例状态或管理军团资源时使用此技能。
多智能体编排协调(三省六部治理框架):消息总线通信、Supervisor/Pipeline/Swarm 三种编排模式、智能体间任务交接。当需要协调多个子智能体协作完成复杂任务时使用此技能。
智能体自动触发调度(三省六部治理框架):cron 定时触发、事件驱动触发、消息匹配触发。当需要配置子智能体的自动执行计划时使用此技能。
| name | approvals-management |
| description | 执行审批白名单管理:查看、设置、添加、移除审批规则与模式。当需要管理命令执行白名单、配置审批策略或查看当前审批规则时使用此技能。 |
| tools | gateway |
| metadata | {"category":"operations","emoji":"✅","tree_id":"system/gateway","tree_group":"system","min_tier":"task_write","intent_priority":20,"intent_keywords":{"zh":["审批白名单","执行权限","命令审批","白名单管理","审批规则","命令执行","权限配置","allowlist","添加白名单","移除白名单"],"en":["approvals management","allowlist","command approval","execution permission","approval rules","approval policy"]},"scene_hint":"管理命令执行白名单用此→远程审批回调配置用remote-approval-config→能力树写权限用capability-governance"} |
用户需要管理命令执行审批白名单(exec approvals)时触发。
| 场景 | 工具/技能 |
|---|---|
| 管理执行审批白名单 | 本技能 |
| 远程审批通知配置 | → remote-approval-config 专项工具 |
| 安全审计 | → crabclaw security audit CLI |
| 能力树权限查看 | → capability-governance(元技能) |
crabclaw approvals get
或 JSON 格式:
crabclaw approvals get --json
crabclaw approvals get --gateway
Gateway 和本地的审批规则是独立的:
crabclaw approvals set <file> [--gateway]
文件格式支持 JSON 或 YAML:
{
"allowlist": [
{"pattern": "git *", "scope": "workspace"},
{"pattern": "npm test", "scope": "global"},
{"pattern": "ls *", "scope": "global"}
]
}
allowlist:
- pattern: "git *"
scope: workspace
- pattern: "npm test"
scope: global
| 语法 | 说明 | 示例 |
|---|---|---|
* | 匹配任意字符 | git * 匹配所有 git 命令 |
| 精确匹配 | 完全匹配命令 | npm test 仅匹配 npm test |
| 前缀匹配 | 以某字符串开头 | python 匹配所有 python 命令 |
| 作用域 | 说明 |
|---|---|
global | 在任何工作目录下都生效 |
workspace | 仅在当前工作区内生效 |
crabclaw approvals allowlist-add "<pattern>" [--agent <agent-id>] [--node <node-id>]
参数:
--agent: 限制到指定智能体--node: 限制到指定节点crabclaw approvals allowlist-remove "<pattern>"
本技能管理的是执行层面的 命令审批白名单。Crab Claw 的完整审批体系包含 4 种类型:
| 审批类型 | 触发条件 | 管理方式 |
|---|---|---|
plan_confirm | 计划确认 | 远程审批通知 |
data_export | 敏感数据导出 | 远程审批通知 |
mount_access | 文件系统挂载 | 远程审批通知 |
exec_escalation | 命令执行提权 | 本技能 + 远程审批通知 |
result_review | 最终结果签收 | 远程审批通知 |
白名单中的命令跳过 exec_escalation 审批,直接执行。
* 模式会允许所有命令,极不安全workspace 作用域,限制影响范围crabclaw approvals get --json 检查白名单内容| 安全等级 | 白名单作用 |
|---|---|
deny (L0) | 所有命令被拒绝,白名单无效 |
allowlist (L1) | 仅白名单中的命令可执行 |
sandboxed (L2) | 白名单命令在沙箱中执行,非白名单需审批 |
full | 所有命令可执行,白名单无实际限制 |
| CLI 命令 | 说明 |
|---|---|
crabclaw approvals get | 查看本地白名单 |
crabclaw approvals get --gateway | 查看 Gateway 白名单 |
crabclaw approvals get --node <id> | 查看指定节点白名单 |
crabclaw approvals get --json | JSON 格式输出 |
crabclaw approvals set <file> | 从文件导入白名单 |
crabclaw approvals set <file> --gateway | 导入到 Gateway |
crabclaw approvals allowlist-add "<p>" | 添加模式 |
crabclaw approvals allowlist-add "<p>" --agent <id> | 限定智能体 |
crabclaw approvals allowlist-add "<p>" --node <id> | 限定节点 |
crabclaw approvals allowlist-remove "<p>" | 移除模式 |