核心用法
vscode-node技能通过OpenClaw Node协议将VS Code或Cursor IDE作为远程节点接入,提供全面的IDE操作能力。使用时需确保openclaw-node-vscode扩展已安装并连接(状态栏显示),且目标命令已加入Gateway白名单。
调用模式:nodes invoke --node "<name>" --invokeCommand "<cmd>" --invokeParamsJson '{...}',需同时配置invokeTimeoutMs(网关层)和timeoutMs(HTTP层)两个超时参数,后者必须更大。
九大功能模块:
- 文件操作:
vscode.file.*读写、编辑、删除文件 - 目录浏览:
vscode.dir.*列出目录结构 - 语言智能:
vscode.lang.*跳转定义、查找引用、悬停提示、符号搜索、重命名、代码操作、格式化 - 编辑器状态:
vscode.editor.*获取活动文件、打开文件列表、选区信息 - 诊断信息:
vscode.diagnostics.*获取实时错误警告 - Git工作流:
vscode.git.*状态查看、差异对比、提交历史、 blame、暂存、提交、stash操作 - 测试调试:
vscode.test.*/vscode.debug.*运行测试、启动调试、断点管理、变量查看 - 终端执行:
vscode.terminal.*(默认禁用,需白名单开启) - Cursor Agent:
vscode.agent.*状态查询、任务委派(计划/执行模式)
显著优点
- 深度IDE集成:直接复用本地IDE的LSP服务、调试器、测试框架,无需额外配置开发环境
- AI Agent原生支持:唯一支持将任务委派给Cursor Agent的技能,可执行复杂跨文件重构
- 细粒度安全控制:路径限制在工作区内、读写需确认、终端白名单管控
- 双超时机制:区分网关处理时间和HTTP传输时间,避免大文件或长任务中断
潜在局限
- 依赖本地IDE:必须保持VS Code/Cursor持续运行,无法独立使用
- Cursor Agent独占:AI Agent功能仅限Cursor编辑器,标准VS Code不可用
- 网络稳定性要求:远程操作对延迟敏感,大文件传输可能触发超时
- 白名单维护成本:每新增命令需手动更新Gateway配置
适合人群
- 远程服务器开发的工程师(本地IDE+云端代码)
- 需要AI辅助编程的Cursor重度用户
- 构建自动化DevOps工作流的平台团队
- 需在安全沙箱中执行代码操作的企业环境
常规风险
| 风险场景 | 说明 |
|---------|------|
| 路径遍历攻击 | 已阻断绝对路径和`../`,但需警惕符号链接绕过 |
| 误写生产代码 | `confirmWrites`建议保持开启,避免自动化脚本意外修改 |
| Agent任务失控 | 长耗时Agent任务(300s超时)可能产生不可预期的大范围变更 |
| 终端命令注入 | 终端功能默认关闭,启用后需严格审查白名单命令 |