OpenClawSkills
GitHub
ノードとメディア • 5分で読める

ノード

ノード:ペアリング、機能、権限、およびキャンバス/カメラ/スクリーン/システムの CLI ヘルパー

ノードは、role: "node" を使用してゲートウェイ WebSocket(オペレーターと同じポート)に接続し、node.invoke を介してコマンドサーフェス(例:node.invoke、node.invoke、node.invoke)を公開するコンパニオンデバイス(macOS/iOS/Android/ヘッドレス)です。プロトコルの詳細:ゲートウェイプロトコル。

従来のトランスポート:ブリッジプロトコル(TCP JSONL;現在のノードでは非推奨/削除済み)。

macOS はノードモードでも実行できます:メニューバーアプリがゲートウェイの WS サーバーに接続し、そのローカルキャンバス/カメラコマンドをノードとして公開します(したがって openclaw nodes … はこの Mac で機能します)。

Notes:

- ノードは周辺機器であり、ゲートウェイではありません。ゲートウェイサービスを実行しません。

- Telegram/WhatsApp/などのメッセージはゲートウェイに着信し、ノードには着信しません。

Tutorial.step

ペアリング + ステータス

WS ノードはデバイスペアリングを使用します。 ノードは connect 中にデバイスIDを提示します;ゲートウェイは role: node のデバイスペアリングリクエストを作成します。デバイス CLI(または UI)で承認します。

クイック CLI:

Bash
openclaw devices list
openclaw devices approve <requestId>
openclaw devices reject <requestId>
openclaw nodes status
openclaw nodes describe --node <idOrNameOrIp>

Notes:

- nodes status は、ノードのデバイスペアリングロールに node が含まれている場合、ノードをペアリング済みとしてマークします。

- node.pair.*(CLI:openclaw nodes pending/approve/reject)は、ゲートウェイが所有する個別のノードペアリングストアです;WS connect ハンドシェイクをブロックしません。

Tutorial.step

リモートノードホスト(system.run)

ゲートウェイが 1 台のマシンで実行され、コマンドを別のマシンで実行したい場合、ノードホストを使用します。モデルは引き続きゲートウェイと通信します;host=node が選択されている場合、ゲートウェイは host=node 呼び出しをノードホストに転送します。

#

Tutorial.step

何がどこで実行されるか

- ゲートウェイホスト:メッセージを受信し、モデルを実行し、ツール呼び出しをルーティングします。

- ノードホスト:ノードマシンで system.run/system.which を実行します。

- 承認:~/.openclaw/exec-approvals.json を介してノードホストで強制されます。

#

Tutorial.step

ノードホストを開始する(フォアグラウンド)

ノードマシンで:

Bash
openclaw node run --host <gateway-host> --port 18789 --display-name "Build Node"

#

Tutorial.step

SSH トンネル経由のリモートゲートウェイ(ループバックバインド)

ゲートウェイがループバックにバインドされている場合(gateway.bind=loopback、ローカルモードのデフォルト)、リモートノードホストは直接接続できません。SSH トンネルを作成し、ノードホストをトンネルのローカルエンドに向けてください。

例(ノードホスト -> ゲートウェイホスト):

Bash
ssh -N -L 18790:127.0.0.1:18789 user@gateway-host


export OPENCLAW_GATEWAY_TOKEN="<gateway-token>"
openclaw node run --host 127.0.0.1 --port 18790 --display-name "Build Node"

Notes:

- トークンはゲートウェイ設定の gateway.auth.token です(ゲートウェイホストの ~/.openclaw/openclaw.json)。

- openclaw node run は認証のために OPENCLAW_GATEWAY_TOKEN を読み取ります。

Tutorial.step

ノードホストを開始する(サービス)

Bash
openclaw node install --host <gateway-host> --port 18789 --display-name "Build Node"
openclaw node restart

#

Tutorial.step

ペアリング + 名前付け

ゲートウェイホストで:

Bash
openclaw nodes pending
openclaw nodes approve <requestId>
openclaw nodes list

名前付けオプション:

- --display-name を openclaw node run / openclaw node install で使用します(ノードの ~/.openclaw/node.json に永続化されます)。

- openclaw nodes rename --node <id|name|ip> --name "Build Node" (gateway override).

#

Tutorial.step

コマンドの許可リスト

実行承認はノードホストごとです。ゲートウェイから許可リストエントリを追加します:

Bash
openclaw approvals allowlist add --node <id|name|ip> "/usr/bin/uname"
openclaw approvals allowlist add --node <id|name|ip> "/usr/bin/sw_vers"

承認はノードホストの ~/.openclaw/exec-approvals.json に存在します。

#

Tutorial.step

exec をノードに向ける

デフォルトを設定します(ゲートウェイ設定):

Bash
openclaw config set tools.exec.host node
openclaw config set tools.exec.security allowlist
openclaw config set tools.exec.node "<id-or-name>"

またはセッションごと:

Terminal
/exec host=node security=allowlist node=<id-or-name>

一度設定すると、host=node を含む host=node 呼び出しはすべてノードホストで実行されます(ノードの許可リスト/承認の制約を受けます)。

Related:

- ノードホスト CLI

- Exec ツール

- Exec approvals

Tutorial.step

コマンドの呼び出し

低レベル(生の RPC):

Bash
openclaw nodes invoke --node <idOrNameOrIp> --command canvas.eval --params '{"javaScript":"location.href"}'

一般的な「エージェントに MEDIA 添付ファイルを与える」ワークフロー用の高レベルヘルパーが存在します。

Tutorial.step

スクリーンショット(キャンバススナップショット)

ノードがキャンバス(WebView)を表示している場合、canvas.snapshot は '{ format, base64 }' を返します。

CLI helper (writes to a temp file and prints MEDIA:<path>):

Bash
openclaw nodes canvas snapshot --node <idOrNameOrIp> --format png
openclaw nodes canvas snapshot --node <idOrNameOrIp> --format jpg --max-width 1200 --quality 0.9

#

Tutorial.step

キャンバス制御

Bash
openclaw nodes canvas present --node <idOrNameOrIp> --target https://example.com
openclaw nodes canvas hide --node <idOrNameOrIp>
openclaw nodes canvas navigate https://example.com --node <idOrNameOrIp>
openclaw nodes canvas eval --node <idOrNameOrIp> --js "document.title"

Notes:

- canvas present は URL またはローカルファイルパス(--target)を受け入れ、配置用のオプションの --x/--y/--width/--height を受け入れます。

- canvas eval はインライン JS(--js)または位置引数を受け入れます。

#

Tutorial.step

A2UI(キャンバス)

Bash
openclaw nodes canvas a2ui push --node <idOrNameOrIp> --text "Hello"
openclaw nodes canvas a2ui push --node <idOrNameOrIp> --jsonl ./payload.jsonl
openclaw nodes canvas a2ui reset --node <idOrNameOrIp>

Notes:

- A2UI v0.8 JSONL のみがサポートされています(v0.9/createSurface は拒否されます)。

Tutorial.step

写真 + 動画(ノードカメラ)

Photos (jpg):

Bash
openclaw nodes camera list --node <idOrNameOrIp>
openclaw nodes camera snap --node <idOrNameOrIp>            # default: both facings (2 MEDIA lines)
openclaw nodes camera snap --node <idOrNameOrIp> --facing front

動画クリップ(mp4):

Bash
openclaw nodes camera clip --node <idOrNameOrIp> --duration 10s
openclaw nodes camera clip --node <idOrNameOrIp> --duration 3000 --no-audio

Notes:

- canvas.* と camera.* を使用するには、ノードがフォアグラウンドになっている必要があります(バックグラウンド呼び出しは NODE_BACKGROUND_UNAVAILABLE を返します)。

- クリップの長さは制限されます(現在 <= 60s)過大な base64 ペイロードを回避するためです。

- Android は可能な場合に CAMERA/RECORD_AUDIO 権限を要求します;拒否された権限は *_PERMISSION_REQUIRED で失敗します。

Tutorial.step

スクリーン録画(ノード)

ノードは screen.record(mp4)を公開します。例:

Bash
openclaw nodes screen record --node <idOrNameOrIp> --duration 10s --fps 10
openclaw nodes screen record --node <idOrNameOrIp> --duration 10s --fps 10 --no-audio

Notes:

- screen.record にはノードアプリがフォアグラウンドになっている必要があります。

- Android は録画の前にシステムスクリーンキャプチャプロンプトを表示します。

- スクリーン録画は <= 60s に制限されます。

- --no-audio はマイクキャプチャを無効にします(iOS/Android でサポート;macOS はシステムキャプチャオーディオを使用します)。

- Use --screen <index> to select a display when multiple screens are available.

Tutorial.step

位置情報(ノード)

設定で位置情報が有効になっている場合、ノードは location.get を公開します。

CLI ヘルパー:

Bash
openclaw nodes location get --node <idOrNameOrIp>
openclaw nodes location get --node <idOrNameOrIp> --accuracy precise --max-age 15000 --location-timeout 10000

Notes:

- 位置情報はデフォルトでオフです。

- 「常に」はシステム権限を必要とします;バックグラウンドフェッチはベストエフォートです。

- 応答には緯度/経度、精度(メートル)、タイムスタンプが含まれます。

Tutorial.step

SMS(Android ノード)

ユーザーが SMS 権限を付与し、デバイスが電話機能をサポートしている場合、Android ノードは sms.send を公開できます。

低レベル呼び出し:

Bash
openclaw nodes invoke --node <idOrNameOrIp> --command sms.send --params '{"to":"+15555550123","message":"Hello from OpenClaw"}'

Notes:

- 機能が広告される前に、Android デバイスで権限プロンプトを受け入れる必要があります。

- 電話機能のない Wi-Fi 専用デバイスは sms.send を広告しません。

Tutorial.step

システムコマンド(ノードホスト / mac ノード)

macOS ノードは system.run、system.notify、および system.execApprovals.get/set を公開します。ヘッドレスノードホストは system.run、system.which、および system.execApprovals.get/set を公開します。

Examples:

Bash
openclaw nodes run --node <idOrNameOrIp> -- echo "Hello from mac node"
openclaw nodes notify --node <idOrNameOrIp> --title "Ping" --body "Gateway ready"

Notes:

- system.run はペイロードで stdout/stderr/終了コードを返します。

- system.notify は macOS アプリの通知権限状態を尊重します。

- system.run は --cwd、--env KEY=VAL、--command-timeout、および --needs-screen-recording をサポートします。

- system.notify supports --priority <passive|active|timeSensitive> and --delivery <system|overlay|auto>.

- macOS ノードは PATH オーバーライドを削除します;ヘッドレスノードホストは、ノードホスト PATH を前置する場合にのみ PATH を受け入れます。

- macOS ノードモードでは、system.run は macOS アプリの実行承認によってゲートされます(設定 → Exec 承認)。

- 質問/許可リスト/フルの動作はヘッドレスノードホストと同じです;拒否されたプロンプトは SYSTEM_RUN_DENIED を返します。

- ヘッドレスノードホストでは、system.run は実行承認によってゲートされます(~/.openclaw/exec-approvals.json)。

Tutorial.step

Exec ノードバインディング

複数のノードが利用可能な場合、exec を特定のノードにバインドできます。これは exec host=node のデフォルトノードを設定します(エージェントごとにオーバーライドできます)。

Bash
openclaw config set tools.exec.node "node-id-or-name"

グローバルデフォルト:

Bash
openclaw config get agents.list
openclaw config set agents.list[0].tools.exec.node "node-id-or-name"

エージェントごとのオーバーライド:

Bash
openclaw config unset tools.exec.node
openclaw config unset agents.list[0].tools.exec.node
Tutorial.step

権限マップ

ノードは node.describe / node.list に node.describe マップを含める場合があります、権限名(例:screenRecording、accessibility)でキー付けられ、ブール値(true = 付与済み)を持ちます。

Tutorial.step

ヘッドレスノードホスト(クロスプラットフォーム)

OpenClaw はゲートウェイ WebSocket に接続し、system.run / system.which を公開するヘッドレスノードホスト(UI なし)を実行できます。これは Linux/Windows で、またはサーバーと並行して最小ノードを実行するのに役立ちます。

開始します:

Bash
openclaw node run --host <gateway-host> --port 18789

Notes:

- 依然としてペアリングが必要です(ゲートウェイはノード承認プロンプトを表示します)。

- ノードホストはそのノード ID、トークン、表示名、およびゲートウェイ接続情報を ~/.openclaw/node.json に保存します。

- 承認は ~/.openclaw/exec-approvals.json を介してローカルで強制されます(Exec 承認を参照)。

- macOS では、ヘッドレスノードホストは到達可能な場合にコンパニオンアプリ実行ホストを優先し、アプリが利用できない場合にローカル実行にフォールバックします。アプリを要求するには OPENCLAW_NODE_EXEC_HOST=app を設定するか、フォールバックを無効にするには OPENCLAW_NODE_EXEC_FALLBACK=0 を設定します。

- ゲートウェイ WS が TLS を使用する場合、--tls / --tls-fingerprint を追加します。

Tutorial.step

Mac ノードモード

- macOS メニューバーアプリはノードとしてゲートウェイ WS サーバーに接続します(したがって openclaw nodes … はこの Mac で機能します)。

- リモートモードでは、アプリはゲートウェイポートの SSH トンネルを開き、localhost に接続します。