computer.act como screen.snapshot, cuyo resultado debe incluir un displayFrameId. La herramienta captura una pantalla como marco de referencia y, a continuación, controla el puntero y el teclado mediante el comando peligroso computer.act. El conjunto de acciones sigue las acciones principales de uso del ordenador de Anthropic; el zoom opcional computer_20251124 no está disponible. Un modelo con capacidad de visión lo controla mediante la herramienta de agente integrada computer.
El agente emite un único comando uniforme, computer.act; no puede saber cómo lo ejecuta un nodo. La aplicación macOS incluida gestiona el comando dentro del proceso mediante servicios Peekaboo integrados y primitivas específicas de CoreGraphics (permisos TCC correctos, sin procesos adicionales). Windows y Linux pueden utilizar el Plugin opcional y experimental cua-computer con un binario cua-driver instalado por separado. Ambos ejecutores utilizan la misma política de vinculación y activación.
Requisitos
- Un nodo vinculado y conectado que anuncie tanto
computer.actcomoscreen.snapshot, y en el quescreen.snapshotdevuelvadisplayFrameId. - Ejecutor de macOS: ajuste de la aplicación Allow Computer Control habilitado (valor predeterminado: desactivado).
- Ejecutor de macOS: permiso Accessibility concedido a OpenClaw (para la inyección del puntero y el teclado) y permiso Screen Recording (para
screen.snapshot). - Ejecutor de Windows/Linux: Plugin
cua-computerincluido habilitado y un ejecutable compatiblecua-driver0.10.x instalado. - El comando
computer.actactivado en el Gateway (es peligroso y está desactivado de forma predeterminada). - Un modelo de agente con capacidad de visión.
- Una política de herramientas que exponga
computer. El perfil predeterminadocodingno lo hace. Añadacomputeratools.alsoAllow; los agentes en entorno aislado también lo necesitan entools.sandbox.tools.alsoAllow.
La herramienta de agente computer
La herramienta integrada computer admite una acción por llamada. Las coordenadas son píxeles enteros no negativos de la captura de pantalla más reciente; el nodo las asigna a puntos de la pantalla. Las acciones de coordenadas deben reproducir el frameId del resultado de la captura de pantalla, y un screenIndex explícito debe coincidir con ese marco. OpenClaw también transmite a la acción una identidad de pantalla emitida por el nodo a partir de la captura de pantalla, de modo que la reconexión de una pantalla o un cambio de geometría produzcan un fallo seguro en lugar de redirigir silenciosamente la acción al mismo índice. Estas comprobaciones rechazan los tokens inventados y los tokens de otro marco o pantalla entregados. Un token no garantiza la vigencia: las aplicaciones pueden cambiar los píxeles de la misma pantalla después de la captura, por lo que debe realizarse una nueva captura siempre que la escena pueda haber cambiado.
- Lecturas:
screenshot. - Puntero:
left_click,right_click,middle_click,double_click,triple_click,mouse_move,left_click_drag(constartCoordinate),left_mouse_down,left_mouse_up. - Desplazamiento:
scrollconscrollDirection(up|down|left|right) yscrollAmount(pasos de la rueda). - Teclado:
type(texto),key(combinación comocmd+shift+toReturn),hold_key(combinacióntextmantenida durantedurationsegundos). - Ritmo:
wait(durationsegundos).
text de las acciones de clic y desplazamiento (shift, ctrl, alt, cmd). Tras una acción de entrada, la herramienta devuelve una nueva captura de pantalla para que el modelo pueda observar el resultado. Si hay más de un nodo con capacidad de uso del ordenador conectado, proporcione node explícitamente.
Las capturas de pantalla se mantienen solo para el modelo: nunca se entregan automáticamente al canal de chat. Todo el contenido en pantalla debe tratarse como entrada no fiable; la herramienta advierte al modelo que no siga instrucciones en pantalla que entren en conflicto con la solicitud del usuario.
Windows y Linux (experimental, mediante cua-driver)
El Plugin incluidocua-computer proporciona un ejecutor experimental para hosts de nodo Windows y Linux. Está deshabilitado de forma predeterminada y requiere el contrato de controlador preliminar 0.10.x:
-
Instale un binario
cua-driver0.10.x desde las versiones publicadas del proyecto original y asegúrese de que esté disponible enPATH. Para utilizar otra ubicación del ejecutable, establezcaplugins.entries.cua-computer.config.driverPath. -
Habilite el Plugin:
-
Inicie
openclaw node rundesde la sesión de escritorio interactiva. El Plugin inicia el demonio local del controlador de forma diferida cuando llega la primera captura o acción.
CUA_DRIVER_RS_ENABLE_WAYLAND manualmente antes de iniciar el nodo; OpenClaw nunca lo establece automáticamente. KDE/KWin no es compatible con la ruta de entrada nativa de Wayland del proyecto original. hold_key, left_mouse_down y left_mouse_up no están disponibles porque cua-driver 0.10.x no tiene un contrato multiplataforma para mantener entradas en el ámbito del escritorio. El desplazamiento y el arrastre con modificadores mantenidos no están disponibles en ninguna de las dos plataformas, y los clics con modificadores mantenidos no están disponibles en Linux. La acción key acepta teclas con nombre, letras y combinaciones de modificadores (por ejemplo, cmd+c o Return); las teclas de dígitos y puntuación se rechazan porque el controlador descarta su estado de mayúsculas dependiente de la distribución, por lo que ese texto debe enviarse mediante la acción type. La escritura de texto no puede cancelarse durante una llamada del controlador type_text.
Como cua-driver no informa de una identidad de pantalla estable, la autorización del marco se vincula a la conexión del controlador y a la geometría activa de la pantalla principal. La reconexión de un demonio o una sesión invalida los marcos pendientes, pero no puede detectarse una sustitución de la pantalla principal con la misma geometría que mantenga abierta la conexión; para este ejecutor, es preferible utilizar una sesión estable con una sola pantalla.
OpenClaw deshabilita la telemetría y las comprobaciones de actualizaciones de cua-driver para los procesos mcp y serve que administra. No descarga ni actualiza el binario del controlador.
Solución de problemas
El ejecutorcua-computer muestra códigos de error tipados en el resultado de la herramienta y en los registros del nodo. Algunos habituales son:
El comando de nodo computer.act
computer.act es el único comando de nodo por el que la herramienta enruta la entrada (node.invoke con command: "computer.act"). Es:
- Peligroso de forma predeterminada: aparece entre los comandos de nodo peligrosos integrados y se excluye de la lista de permitidos del entorno de ejecución hasta que se activa explícitamente. Los nodos de escritorio de macOS, Windows y Linux pueden declararlo durante la vinculación para que la superficie se apruebe una sola vez.
- Basado en capacidades: la herramienta requiere que un nodo conectado anuncie tanto
computer.actcomoscreen.snapshot. La aplicación macOS incluida y el Plugin experimentalcua-computer, que requiere activación explícita, ejecutan el mismo par de comandos.
screen.snapshot; no existe una segunda ruta de captura. Consulte Nodos de cámara y pantalla para conocer el comando de captura compartido.
Habilitación y activación
-
Habilite el ejecutor de la plataforma: en macOS, habilite Settings → Allow Computer Control y, a continuación, conceda Accessibility y Screen Recording en Settings → Permissions; en Windows/Linux, siga la configuración experimental de
cua-computerindicada anteriormente. - Apruebe la actualización del emparejamiento en el Gateway (un comando nuevo fuerza un nuevo emparejamiento).
-
Exponga la herramienta al agente con capacidad de visión. Para el perfil predeterminado de
coding: -
Active
computer.actdurante un periodo limitado. El Pluginphone-controlexpone un grupocomputer:La activación requiereoperator.admin(o ser el propietario) y caduca automáticamente. El grupo heredado/phone arm allexcluye intencionadamente el control del escritorio; use el grupo explícitocomputer. La activación solo cambia lo que puede invocar el Gateway; la aplicación del Node sigue aplicando su configuración específica de la plataforma y los permisos del sistema operativo, incluidos Allow Computer Control, Accessibility y Screen Recording en macOS.
computer.act a gateway.nodes.commands.allow y elimínelo de gateway.nodes.commands.deny; la lista de denegación tiene prioridad. La autorización persistente no caduca automáticamente. Las entradas que ya estaban presentes antes de /phone arm permanecen después de /phone disarm; no convierta una concesión temporal en persistente mientras esté activa.
La autorización se divide deliberadamente entre la habilitación y el uso. Activar o
configurar de forma persistente computer.act requiere autoridad administrativa.
Una vez activado, un operador autenticado con operator.write puede invocar
computer.act mediante node.invoke hasta que la concesión caduque o se desactive;
no se realiza ninguna comprobación administrativa por acción. Aprobar un Node que declara
computer.act solo registra la superficie para que pueda activarse más adelante y no
habilita por sí mismo la invocación.
Seguridad
- Antes de la autorización, todas las capas (la política de herramientas, la política de comandos del Gateway, la configuración de la aplicación del Node y los permisos de la plataforma) deben estar de acuerdo. Para el ejecutor actual de macOS, esto incluye Allow Computer Control, Accessibility y Screen Recording. Una vez activado, las acciones se ejecutan sin confirmación por acción hasta que caduque o se ejecute
/phone disarm. - El ejecutor de macOS introduce el texto grafema por grafema, por lo que una cancelación, desconexión, pausa, deshabilitación o sustitución del endpoint lo detiene antes del siguiente grafema. El ejecutor experimental cua-driver no puede cancelar una llamada a
type_textmientras se está escribiendo. - Las capturas de pantalla son solo para el modelo y nunca se envían automáticamente al chat (incidencia #44759).
- Trate el contenido de la pantalla como no confiable; puede contener una inyección de instrucciones.
Relación con otras vías de control del escritorio
Esta es la vía controlada por el agente. Consulte puente Peekaboo para saber cómo se relaciona con el host PeekabooBridge, Codex Computer Use y el MCP directocua-driver.