应立即禁用插件摄像头权限:一、系统设置中关闭相机总开关或逐个禁用插件相机访问;二、修改插件manifest.json删除videoinput权限或设video_capture为false;三、Claw Settings中为插件禁用Media Capture和Device Enumeration;四、Windows/Linux内核层屏蔽uvcvideo驱动。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您在使用 WorkBuddy 时发现某项技能插件未经许可调用摄像头,可能因插件权限配置过宽或系统级授权未做隔离。以下是限制插件访问摄像头的具体操作路径:
一、禁用插件全局相机权限
WorkBuddy 插件默认不继承系统相机权限,但若用户曾为插件单独授予权限,需在操作系统层面主动撤销,切断其调用底层视频采集接口的能力。
1、在目标电脑上打开“设置 > 隐私与安全性 > 相机”。
2、确认顶部“允许应用访问相机”总开关处于关闭状态。
3、若该开关必须开启以支持主程序功能,则向下滚动至“选择可以访问相机的应用”列表。
4、在列表中定位所有已安装的 WorkBuddy 插件名称(如“OCR-Snap”“FaceLog Audit”等),逐个将对应开关设为关闭。
二、修改插件运行沙箱策略
WorkBuddy 基于 OpenClaw 沙箱机制运行插件,可通过 JSON 策略文件显式禁止 videoinput 设备访问,实现进程级设备屏蔽,无需依赖系统权限界面。
1、进入插件安装目录,找到 manifest.json 或 policy.json 文件(通常位于插件子目录的根层)。
2、用文本编辑器打开该文件,在 "permissions" 数组中查找是否存在 "videoinput" 或 "camera" 字样。
3、若存在,将其整行删除;若不存在,确认 "restricted_capabilities" 节点下已包含 "video_capture": false 字段。
4、保存文件后,在 WorkBuddy 主界面执行“刷新插件缓存”操作(设置 → 插件管理 → 右上角刷新图标)。
三、通过 Claw Settings 启用插件能力白名单
Claw Settings 提供插件级能力粒度控制,可对单个插件禁用媒体类 API 调用,即使其 manifest 声明了相机权限,也会在运行时被策略引擎拦截。
1、点击 WorkBuddy 右上角个人头像,选择 Claw Settings。
2、在左侧导航栏选择 Plugin Governance → Capability Control。
3、在插件列表中找到目标插件,点击其右侧“⚙️”按钮展开高级设置。
4、在“禁用能力”区域勾选 Media Capture 和 Device Enumeration 两项。
5、点击 Save Changes,系统将立即重载该插件运行环境。
四、部署内核级设备过滤规则(Windows/Linux)
对于高安全要求场景,可在系统驱动层阻止插件进程访问 USB Video Class (UVC) 设备节点,确保即便绕过应用层策略也无法获取视频流。
1、Windows 用户以管理员身份运行 PowerShell,执行:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\usbvideo" -Name "Start" -Value 4
2、Linux 用户编辑 /etc/modprobe.d/blacklist.conf,追加一行:
blacklist uvcvideo
3、执行 sudo update-initramfs -u(Debian/Ubuntu)或 sudo dracut --force(RHEL/CentOS)更新内核模块配置。
4、重启电脑后,所有非 WorkBuddy 主进程(含插件子进程)均无法加载摄像头驱动。


















