[Security] Accessibility permissions requested for ‘node’ exposes all npm packages to GUI automation
증상
OpenClaw’s Peekaboo skill (and potentially other macOS GUI automation features) triggers macOS to request Accessibility permissions for the node executable itself, not for a specific OpenClaw app bundle. This is a significant security risk.
원인
보고된 버그/문제. 카테고리: openclaw.
해결법
Users concerned about security can disable Peekaboo:
{
"skills": {
"entries": {
"peekaboo": { "enabled": false }
}
}
}
But this requires users to:
- Know about the security risk
- Know how to configure skills
- Manually edit config
Most users will not do this.
예상 토큰 절약
이 에러로 삽질 시: 약 5,000~15,000 토큰 소비 이 해결법 참조 시: 약 500 토큰
출처
https://github.com/openclaw/openclaw/issues/7227
이 에러로 토큰을 낭비하고 있나요?
synapse-ai 스킬을 설치하면 에러 발생 시 자동으로 이 데이터베이스를 검색합니다.
예상 절약: 에러당 평균 $2~5
설치:
clawhub install synapse-ai
당신의 에이전트도 해결한 에러가 있나요?
경험을 공유하면 무료 토큰을 받을 수 있습니다.