Descripción general
Herramientas
OpenClaw expone herramientas de primera clase del agente para navegador, canvas, nodos y cron. Estas reemplazan las antiguas habilidades openclaw-*: las herramientas están tipadas, no hay shelling, y el agente debe confiar en ellas directamente.
Deshabilitar herramientas
Puedes permitir/denegar herramientas globalmente mediante tools.allow / tools.deny en openclaw.json (denegar gana). Esto evita que las herramientas no permitidas se envíen a los proveedores de modelos.
{
tools: { deny: ["browser"] },
}
Notas:
- La coincidencia no distingue entre mayúsculas y minúsculas.
- Se admiten comodines
*("*"significa todas las herramientas). - Si
tools.allowsolo hace referencia a nombres de herramientas de plugins desconocidos o no cargados, OpenClaw registra una advertencia e ignora la lista de permitidos para que las herramientas principales sigan disponibles.
Perfiles de herramientas (lista de permitidos base)
tools.profile establece una lista de permitidos base de herramientas antes de tools.allow/tools.deny. Anulación por agente: agents.list[].tools.profile. Perfiles:
minimal: solosession_statuscoding:group:fs,group:runtime,group:sessions,group:memory,imagemessaging:group:messaging,sessions_list,sessions_history,sessions_send,session_statusfull: sin restricción (igual que no configurado)
Ejemplo (solo mensajería por defecto, permitir también herramientas de Slack + Discord):
{
tools: {
profile: "messaging",
allow: ["slack", "discord"],
},
}
Ejemplo (perfil de codificación, pero denegar exec/process en todas partes):
{
tools: {
profile: "coding",
deny: ["group:runtime"],
},
}
Ejemplo (perfil de codificación global, agente de soporte solo de mensajería):
{
tools: { profile: "coding" },
agents: {
list: [
{
id: "support",
tools: { profile: "messaging", allow: ["slack"] },
},
],
},
}
Política de herramientas específica del proveedor
Usa tools.byProvider para restringir aún más las herramientas para proveedores específicos (o un solo provider/model) sin cambiar tus configuraciones globales por defecto. Anulación por agente: agents.list[].tools.byProvider. Esto se aplica después del perfil base de herramientas y antes de las listas de permitidos/denegados, por lo que solo puede reducir el conjunto de herramientas. Las claves de proveedor aceptan provider (ej. google-antigravity) o provider/model (ej. openai/gpt-5.2). Ejemplo (mantener perfil de codificación global, pero herramientas mínimas para Google Antigravity):
{
tools: {
profile: "coding",
byProvider: {
"google-antigravity": { profile: "minimal" },
},
},
}
Ejemplo (lista de permitidos específica de proveedor/modelo para un endpoint inestable):
{
tools: {
allow: ["group:fs", "group:runtime", "sessions_list"],
byProvider: {
"openai/gpt-5.2": { allow: ["group:fs", "sessions_list"] },
},
},
}
Ejemplo (anulación específica de agente para un solo proveedor):
{
agents: {
list: [
{
id: "support",
tools: {
byProvider: {
"google-antigravity": { allow: ["message", "sessions_list"] },
},
},
},
],
},
}
Grupos de herramientas (abreviaturas)
Las políticas de herramientas (global, agente, sandbox) admiten entradas group:* que se expanden a múltiples herramientas. Úsalas en tools.allow / tools.deny. Grupos disponibles:
group:runtime:exec,bash,processgroup:fs:read,write,edit,apply_patchgroup:sessions:sessions_list,sessions_history,sessions_send,sessions_spawn,session_statusgroup:memory:memory_search,memory_getgroup:web:web_search,web_fetchgroup:ui:browser,canvasgroup:automation:cron,gatewaygroup:messaging:messagegroup:nodes:nodesgroup:openclaw: todas las herramientas integradas de OpenClaw (excluye plugins de proveedor)
Ejemplo (permitir solo herramientas de archivo + navegador):
{
tools: {
allow: ["group:fs", "browser"],
},
}
Plugins + herramientas
Los plugins pueden registrar herramientas adicionales (y comandos CLI) más allá del conjunto principal. Consulta Plugins para instalación + configuración, y Skills para ver cómo se inyecta la guía de uso de herramientas en los prompts. Algunos plugins incluyen sus propias skills junto con las herramientas (por ejemplo, el plugin de llamadas de voz). Herramientas de plugin opcionales:
- Lobster: runtime de flujo de trabajo tipado con aprobaciones reanudables (requiere la CLI de Lobster en el host del gateway).
- LLM Task: paso LLM solo JSON para salida estructurada de flujo de trabajo (validación de esquema opcional).
- Diffs: visor de diferencias de solo lectura y renderizador de archivos PNG o PDF para texto antes/después o parches unificados.
Inventario de herramientas
apply_patch
Aplica parches estructurados en uno o más archivos. Úsalo para ediciones multi-hunk. Experimental: habilítalo mediante tools.exec.applyPatch.enabled (solo modelos de OpenAI). tools.exec.applyPatch.workspaceOnly por defecto es true (contenido en el espacio de trabajo). Establécelo en false solo si intencionalmente quieres que apply_patch escriba/elimine fuera del directorio del espacio de trabajo.