命令排查顺序
- 节点已连接并完成角色
node的配对。 nodes describe包含你正在调用的能力。- Exec 审批显示预期的模式/允许列表。
前台运行要求
在 iOS/Android 节点上,canvas.*、camera.* 和 screen.* 仅能在前台运行。
快速检查并修复:
NODE_BACKGROUND_UNAVAILABLE,请将节点应用切换到前台,然后重试。
权限矩阵
配对与审批
节点命令能否成功由三个独立的关卡控制:- 设备配对:此节点能否连接到 Gateway 网关?
- Gateway 网关节点命令策略:
gateway.nodes.commands.allow/gateway.nodes.commands.deny和平台默认设置是否允许此 RPC 命令 ID? - Exec 审批:此节点能否在本地运行特定的 shell 命令?
system.run,每个节点的策略位于该节点的 Exec 审批文件(openclaw approvals get --node ...)中,而不是 Gateway 网关配对记录中。
快速检查:
- 缺少配对:请先批准节点设备。
nodes describe缺少命令:检查 Gateway 网关节点命令策略,并确认节点在连接时是否实际声明了该命令。- 配对正常,但
system.run失败:修复该节点上的 Exec 审批/允许列表。
host=node 运行,Gateway 网关还会将执行绑定到准备好的规范 systemRunPlan。如果后续调用方在转发已审批的运行之前修改了命令、cwd 或会话元数据,Gateway 网关会以审批不匹配为由拒绝运行,而不会信任修改后的载荷。
常见节点错误代码
快速恢复流程
- 重新批准设备配对。
- 重新打开节点应用(保持前台运行)。
- 重新授予操作系统权限。
- 重新创建/调整 Exec 审批策略。
computer 工具,screen.snapshot 在获得屏幕录制权限后成功,并且 /phone status 显示了你预期的临时或永久 Gateway 网关授权。gateway.nodes.commands.deny 条目始终会覆盖 gateway.nodes.commands.allow。