安全受限的本地文件管理能力,默认限定在 OpenClaw 工作区内,防止越权访问用户敏感数据
说明:
## 核心用法
`filesystem-access` 技能提供本地文件系统的读、写、列表能力,是 OpenClaw 环境中处理文件的基础工具。用户可通过相对路径或工作区子目录路径操作文件,典型场景包括查看日志内容、生成 Markdown 格式报告、保存自动化脚本、编辑配置文件等。所有路径默认解析为工作区内的位置,无需用户手动管理绝对路径。
## 显著优点
– **沙箱化设计**:强制限定在 workspace 目录内运行,从源头阻断对系统关键路径(如 `~/.ssh/`、`/etc/`、用户个人文档等)的访问,大幅降低数据泄露与误删风险。
– **操作语义清晰**:读、写、列表三类操作职责分离,调用意图明确,便于审计与权限管控。
– **场景覆盖广泛**:支持日志分析、报告生成、配置管理等常见开发运维任务,开箱即用。
## 潜在缺点与局限性
– **功能边界严格**:无法跨目录操作,若用户需要处理分散在多处的文件,需手动迁移或使用其他工具衔接。
– **无版本控制**:直接覆盖写入,缺乏内置的备份或回滚机制,误操作可能导致数据丢失。
– **依赖路径规范**:用户需自行确保相对路径正确,路径注入类风险虽被沙箱缓解,仍需调用方注意验证。
## 适合人群
开发者、运维工程师、技术写作者及需要在隔离环境中安全处理文件的 AI 辅助工作流用户。
## 常规风险
– **工作区内数据丢失**:沙箱仅限制访问范围,不限制破坏性操作,误删或覆盖工作区内的重要文件仍可能造成损失。
– **路径解析歧义**:特殊字符或异常路径格式可能导致预期外的文件位置解析,建议调用前验证路径合法性。
– **敏感信息落盘**:若工作区内处理含密钥、token 的内容,需额外注意文件权限与后续清理,沙箱本身不提供加密存储。






