实践openclaw-concepts
Memory tools · OpenClaw — Active Memory 的工具白名单怎么配,才既安全又不丢召回能力
Active Memory 的工具白名单怎么配,才既安全又不丢召回能力
2026-09-14原文
本文为要点摘要,完整细节以原文为准。
toolsAllow只是上限而非授权:Active Memory 启动前会用父 agent 的最终工具策略过滤这些名字,插件注册的工具可能被 profile 排除,需用tools.alsoAllow显式放开,且这些授权同时给父 agent 访问权。含义:harness 里召回子 agent 的权限必须继承父级策略,不能单独提权。- 只接受具体记忆工具名:通配符、
group:*和read/exec/message/web_search等核心工具会在子 agent 启动前被静默过滤。含义:prompt 里声明的工具集要在配置层做白名单校验,避免模型调用到不该有的工具。 - 无可用工具或子 agent 运行失败时,该轮直接跳过召回、主回复继续;自定义召回工具的非空可见输出即算召回证据,除非结构化字段明确报告空结果或失败。含义:召回失败要降级为无记忆上下文,而不是阻塞主流程。