$cd ../troubleshooting/
v2026.3.2アップグレード後のファイル権限喪失
// 2026.3.2のセキュリティリライトにより、tools.profileのデフォルトが'full'から'session'に変更されました。ファイルの読み書き/実行アクセスに依存する既存のセットアップが機能しなくなります。
⚠ 影響を受けるユーザー
v2026.3.1以前からv2026.3.2+にアップグレードするすべてのユーザー。新規インストールは影響を受けません(オンボーディングウィザードがtools.profileを正しく設定します)。
diagnose.sh
🔍 問題を診断する
✗エージェントが「ファイルを読み取り/書き込む権限がない」と表示
✗エージェントが新しいスキルをインストールしたりコマンドを実行できない
✗ゲートウェイログに'EPERM'または'アクセス拒否'が表示される
fix_permissions.sh
✅ 修正1 — Tools Profileを'coding'に設定する(推奨)
このファイルを編集:
~/.openclaw/openclaw.json
# profileを'coding'に設定
{
"tools": {
"profile": "coding"
}
}# その後ゲートウェイを再起動
openclaw gateway restart
allowlist_tools.json
✅ 修正2 — 特定のツールを明示的に許可する
# 個別のツールを許可リストに手動で追加
{
"tools": {
"profile": "session",
"allow": ["read_file", "write_file", "run_bash", "list_dir"]
}
}re_onboard.sh
✅ 修正3 — オンボーディングウィザードを再実行する
# セットアップウィザードを再実行 — tools.profileを再設定します
openclaw setup
⚠ 避けるべきこと
許可リストなしで'profile: "full"'を設定すると、エージェントにファイルシステムへの無制限アクセスが付与されます。隔離/サンドボックス環境でのみ使用してください。
❓ FAQ
Q1. なぜv2026.3.2でデフォルトが'session'に変更されたのですか?
報告されたプロンプトインジェクション攻撃への対応によるセキュリティ強化です。'session'プロファイルはエージェントが作業ディレクトリ外のファイルへのアクセスや任意のシステムコマンド実行を防ぎます。以前の'full'ユーザーの一部では、巧妙に作られたメッセージによってローカルファイルが流出または上書きされる事例がありました。新しいデフォルトはオプトイン型のセキュリティです。
Q2. 'full'プロファイルは安全ですか?
脅威モデルによります。プライベートホームネットワークで入力がすべて自分からの場合、'full'は実用的です。ボットがTelegram/WhatsAppに接続されて任意のユーザーからメッセージを受け取る場合や公開URLからアクセスできる場合、慎重な検討なしには'full'を避けてください。必要なツールだけを明示的な許可リストに含めた'session'または'coding'を使用してください。
Q3. チャネルまたはエージェントごとに異なるプロファイルを設定できますか?
はい。config.yamlで各チャネルと各エージェントにtools.profileのオーバーライドを設定できます。例:TelegramはSession(信頼できない公開入力)のままにして、ローカルCLIはCodingに設定する。個別のエージェントもチャネルのデフォルトを超えてさらに制限・拡大できます。
Q4. 'session'、'coding'、'full'プロファイルの違いは?
'session' — 最も安全:現在のセッション作業ディレクトリのみの読み書き、シェル実行なし。'coding' — バランス:プロジェクトディレクトリへのパス制限付きでread_file、write_file、list_dir、run_bashを追加。コーディングワークフローに推奨。'full' — 無制限:すべてのツール有効、すべてのパスにアクセス可能。完全に信頼された環境でのみ使用。
Q5. エージェントが現在どのツールを使用しているか確認するには?
ゲートウェイ設定で'log_level: debug'を有効にして再起動すると、すべてのツール呼び出しがツール名、引数、トリガーしたエージェントと共に記録されます。'openclaw tools list --profile <名前>'で各プロファイルで有効なツールを確認できます。
Q6. アップグレード後にスキルが動作しなくなりました。関連していますか?
はい、おそらく関連しています。依存関係をインストールしたり、ファイルを書いたり、シェルコマンドを実行するスキルはツールアクセス権限に依存しています。'github'スキル(gitコマンド実行)、'summarize'スキル(一時ファイルの書き込み)、run_bashを使うカスタムスキルはすべて'session'モードで失敗します。'coding'プロファイルに切り替えるか、'allow: [run_bash, write_file, read_file]'で特定のツールを許可リストに追加してください。