手机端功能与权限授权详解
openclawapp 不只是个聊天入口:语音对话、手机能力授权、命令审批、离线队列、多网关切换都在这一端。本篇逐项说清楚它能做什么、权限怎么给、以及它的安全取向。相关文档:安卓端节点连接电脑的完整步骤.md
聊天与语音
文字、图片、语音消息都能发。语音有两种模式:Mic(说完再发)与 Talk(连续对话);回复的语音合成可以复用电脑端配置的语音服务,没配就回退安卓系统 TTS。会话历史、工作区文件的只读预览、系统分享导出,也都在手机端完成。
手机能力逐项授权
这是 openclawapp 最核心的设计:手机能力按授权逐项开放给助手——相机、照片、联系人、日历、通话记录、短信搜索、运动、已装应用、指定通知事件。取舍原则一句话:你让助手帮你看什么,才开什么,用不到的当场关掉。连接与网关切换的操作见 安卓端节点连接电脑的完整步骤.md。
命令审批
Gateway 有需要审批的命令时,手机上能看到脱敏后的命令预览与到期时间,直接批或驳。执行敏感操作前多一道手机上的确认,助手就不会在你的机器上自作主张。
离线队列与多网关
- 离线队列:断网时发出的消息按 Gateway 分开排队,重连后按顺序送达;
- 多 Gateway 切换:家里一台、公司一台都能配对,凭据、TLS 信任、缓存与离线队列互相隔离;同一时间只有「焦点」网关能调用手机能力,防止两边的助手同时指挥你的手机;
- Wear OS 手表:手表不存网关凭据,走配对手机的连接,能选会话、语音回复、中止正在跑的任务。
安全取向:默认关门、逐个批准
这套系统对访问的态度是「先关门再迎客」:
- 私信配对:陌生发信人会拿到一个 8 位大写配对码(不含易混字符),1 小时过期,你批准之前他的消息不会被处理;每个渠道账号最多同时 3 条待审请求;
- 设备配对:哪台设备能加入 Gateway,同样要你在电脑端批准;
- 白名单:私信与群组是两份独立名单——批准了私信不等于放开了群组,群组走单独的配置;
- 命令所有者:能重启服务、批准敏感命令的身份只该留给自己,别随手把别人批成所有者。
想给手机端派活,先把它连上电脑端(步骤见 安卓端节点连接电脑的完整步骤.md);功能盘子与资源入口的速览,在 openclawapp 介绍站 有整理。