CLI commands

Dashboard

openclaw dashboard

Öffnen Sie die Control UI mit Ihrer aktuellen Authentifizierung.

bash
openclaw dashboardopenclaw dashboard --no-openopenclaw dashboard --jsonopenclaw dashboard --yes
  • --no-open: Gibt die URL aus, startet aber keinen Browser.
  • --json: Gibt ein einzelnes maschinenlesbares Verbindungsobjekt aus, ohne einen Browser zu öffnen, die Zwischenablage zu verwenden, eine Eingabeaufforderung anzuzeigen oder den Gateway zu starten.
  • --yes: Startet/installiert den Gateway bei Bedarf ohne Eingabeaufforderung.

Maschinenlesbare Ausgabe

Verwenden Sie --json für Desktop-Integrationen und Skripte, die die aufgelöste Control-UI-URL benötigen:

bash
openclaw dashboard --json

Die Antwort enthält url, httpUrl, wsUrl, port und tokenIncluded. Wenn der Gateway nicht bereit ist, gibt der Befehl {"ok":false,"reason":"..."} zurück und wird mit einem Exit-Code ungleich null beendet. Von SecretRef verwaltete Token werden niemals in url aufgenommen.

Hinweise:

  • Löst konfigurierte gateway.auth.token-SecretRefs nach Möglichkeit auf.
  • Folgt gateway.tls.enabled: Gateways mit aktiviertem TLS geben Control-UI-URLs mit https:// aus bzw. öffnen sie und stellen die Verbindung über wss:// her.
  • Bei einer lan- oder Platzhalterbindung über custom verwenden Starts auf demselben Host immer die Loopback-Schnittstelle, da ein Platzhalter kein Browserziel ist. Klartextbindungen über tailnet und custom verwenden ebenfalls 127.0.0.1, damit der Browser über einen sicheren Kontext verfügt; bestimmte Hosts mit aktiviertem TLS behalten die konfigurierte Adresse bei, damit die Zertifikatsnamen übereinstimmen.
  • Bevor der Befehl eine authentifizierte Loopback-URL für eine Bindung an eine bestimmte Schnittstelle bereitstellt, prüft er die konfigurierte Schnittstelle und verifiziert, dass sie und 127.0.0.1 demselben Gateway-Prozess gehören. Bei uneindeutiger Eigentümerschaft des Listeners schlägt der Vorgang nach dem Fail-Closed-Prinzip fehl und gibt Hinweise zum Status aus.
  • Bei von SecretRef verwalteten Token (aufgelöst oder nicht aufgelöst) enthält die ausgegebene, kopierte oder geöffnete URL niemals das Token, sodass externe Geheimnisse nicht in die Terminalausgabe, den Verlauf der Zwischenablage oder die Argumente zum Starten des Browsers gelangen.
  • Wenn gateway.auth.token von SecretRef verwaltet wird, aber nicht aufgelöst ist, gibt der Befehl anstelle eines ungültigen Token-Platzhalters eine URL ohne Token und Hinweise zur Problembehebung aus.
  • Wenn die Bereitstellung über die Zwischenablage oder den Browser bei einer tokenauthentifizierten URL fehlschlägt, protokolliert der Befehl einen sicheren Hinweis zur manuellen Authentifizierung, der OPENCLAW_GATEWAY_TOKEN, gateway.auth.token und den URL-Fragment-Schlüssel token nennt, ohne den Tokenwert auszugeben.

Verwandte Themen

Was this useful?
On this page

On this page