OpenClawSkills
GitHub
Plataformas • 5 min de lectura

Permisos de macOS

Persistencia de permisos de macOS (TCC) y requisitos de firma

Las concesiones de permisos de macOS son frágiles. TCC asocia una concesión de permiso con la

firma de código de la app, identificador de bundle, y ruta en disco. Si alguno de esos cambia,

macOS trata la app como nueva y puede descartar u ocultar los prompts.

Tutorial.step

Requisitos para permisos estables

- Misma ruta: ejecuta la app desde una ubicación fija (para OpenClaw, ''dist/OpenClaw.app'').

- Mismo identificador de bundle: cambiar el bundle ID crea una nueva identidad de permiso.

- App firmada: builds sin firmar o firmados ad-hoc no persisten permisos.

- Firma consistente: usa un certificado real Apple Development o Developer ID

para que la firma se mantenga estable a través de reconstrucciones.

Las firmas ad-hoc generan una nueva identidad cada build. macOS olvidará las concesiones

previas, y los prompts pueden desaparecer completamente hasta que las entradas obsoletas se limpien.

Tutorial.step

Lista de verificación de recuperación cuando los prompts desaparecen

1. Cierra la app.

2. Remueve la entrada de la app en Configuración del Sistema → Privacidad y Seguridad.

3. Relanza la app desde la misma ruta y vuelve a conceder permisos.

4. Si el prompt todavía no aparece, resetea las entradas TCC con ''tccutil'' e intenta de nuevo.

5. Algunos permisos solo reaparecen después de un reinicio completo de macOS.

Ejemplo de resets (reemplaza bundle ID según sea necesario):

Bash
sudo tccutil reset Accessibility bot.molt.mac
sudo tccutil reset ScreenCapture bot.molt.mac
sudo tccutil reset AppleEvents

Si estás testeando permisos, siempre firma con un certificado real. Los builds

ad-hoc solo son aceptables para ejecuciones locales rápidas donde los permisos no importan.