文章总结: 本文详述在macOS安装配置OpenClaw的流程,涵盖CLI部署、配置文件编写及Gateway启动。重点讲解如何通过App授权系统命令、屏幕录制等能力,并提供了接入Telegram及设置后台服务的具体操作,适用于本地AI安全运营环境搭建。
综合评分: 88
文章分类: 安全工具,AI安全,产品介绍

AI安全运营
2026年2月5日 15:55
北京

本文是一份从零开始的 macOS 本地安装指南,包含:
- 安装 OpenClaw CLI
- 编写配置文件
- 启动 Gateway(前台 / 后台)
- 访问控制台
- 接入 Telegram(可选)
- 授权 macOS 系统能力(可选)
- Node.js 22+
(仅 CLI + Gateway 即可)
- macOS 终端(Terminal)
- 如果需要 macOS 系统能力(系统命令/屏幕/相机/通知),需安装 OpenClaw.app(菜单栏应用)
Node.js 官方下载:https://nodejs.org/(建议 LTS 版本)
如果你已经把 npm 的全局目录改成了用户可写路径,可去掉 :
验证安装:
提示:不要用 sudo 启动 OpenClaw。否则配置会写到 ,并且无法正常使用 macOS 权限。
OpenClaw 默认读取:
下面是一个OpenAI Responses 兼容的示例(含图片输入、maxTokens=32000):
要点:
- 如果你不需要图片输入,可把 改成 。
-
建议通过环境变量注入,避免把密钥写死。
- 如果你不想自定义路径,直接把配置保存为 。
启动后访问控制台:
如果配置了 ,控制台会要求输入 token。
如果你希望开机后自动运行:
常用维护命令:
日志位置:
如果你安装了 OpenClaw.app 并使用 Local 模式,Gateway 由 App 管理,不建议再手动 install。
最简方式(CLI 写配置):
或者直接写到配置文件:
首次私聊会生成配对码,需要批准:
要使用 、屏幕录制、相机、通知等能力,需要安装 OpenClaw.app 并完成授权:
- 安装并启动 openclaw OpenClaw.app(菜单栏)
- 按提示授予权限(通知、辅助功能、屏幕录制、麦克风、语音识别、自动化/AppleScript)
- 在 App 中配置 Exec approvals
Exec approvals 文件位置:
推荐使用 allowlist(只放开必要命令):
如果你明确知道风险并希望完全放开,可将 设为 , 设为 。
完全放开示例(高风险):
- CLI + Gateway
:即可在本机跑通 OpenClaw
- OpenClaw.app
:赋予系统能力 + 更完整的 macOS 控制
- Gateway install
:让它后台常驻、开机自启
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
发布者:Ai探索者,转载请注明出处:https://javaforall.net/257536.html原文链接:https://javaforall.net
