Quyền trên macOS (TCC)
macOS permission grants are fragile. TCC liên kết việc cấp quyền với chữ ký mã, bundle identifier và đường dẫn trên đĩa của ứng dụng. Nếu bất kỳ yếu tố nào trong số đó thay đổi, macOS coi ứng dụng là mới và có thể bỏ hoặc ẩn các lời nhắc.Yêu cầu để quyền ổn định
- Cùng đường dẫn: chạy ứng dụng từ một vị trí cố định (đối với OpenClaw,
dist/OpenClaw.app). - Cùng bundle identifier: thay đổi bundle ID sẽ tạo một danh tính quyền mới.
- Ứng dụng được ký: các bản build chưa ký hoặc ký ad-hoc sẽ không lưu quyền.
- Chữ ký nhất quán: dùng chứng chỉ Apple Development hoặc Developer ID thật để chữ ký ổn định qua các lần build lại.
Danh sách khôi phục khi lời nhắc biến mất
- Thoát ứng dụng.
- Xóa mục ứng dụng trong System Settings -> Privacy & Security.
- Mở lại ứng dụng từ cùng đường dẫn và cấp lại quyền.
- Nếu lời nhắc vẫn không xuất hiện, đặt lại các mục TCC bằng
tccutilvà thử lại. - Một số quyền chỉ xuất hiện lại sau khi khởi động lại macOS hoàn toàn.
Quyền Files and folders (Desktop/Documents/Downloads)
macOS may also gate Desktop, Documents, and Downloads for terminal/background processes. Nếu việc đọc file hoặc liệt kê thư mục bị treo, hãy cấp quyền cho cùng ngữ cảnh tiến trình thực hiện thao tác file (ví dụ Terminal/iTerm, ứng dụng khởi chạy bằng LaunchAgent, hoặc tiến trình SSH). Cách khắc phục: chuyển tệp vào workspace của OpenClaw (~/.openclaw/workspace) nếu bạn muốn tránh việc cấp quyền theo từng thư mục.
Nếu bạn đang kiểm thử quyền, luôn ký bằng một chứng chỉ thật. Ad-hoc
builds are only acceptable for quick local runs where permissions do not matter.