CLI commands

عامل راه‌اندازی OpenClaw

openclaw setup

OpenClaw همراه با یک عامل سیستمی داخلی عرضه می‌شود — که با نام «OpenClaw» سخن می‌گوید — و برای راه‌اندازی محلی، تعمیر و پیکربندی است (که پیش‌تر Crestodian نام داشت). این عامل تنها پس از آن شروع می‌شود که مدل پیش‌فرض مؤثر یک نوبت واقعی را تکمیل کند. در نصب‌های تازه، ابتدا استنتاج برقرار می‌شود؛ پیکربندی نادرست در مسیر کلاسیک doctor باقی می‌ماند.

چه زمانی شروع می‌شود

اجرای openclaw بدون زیرفرمان، بر اساس وضعیت پیکربندی مسیریابی می‌شود:

  • پیکربندی وجود ندارد، یا وجود دارد اما هیچ تنظیم تألیف‌شده‌ای ندارد (خالی است، یا فقط کلیدهای $schema/meta را دارد): ورود اولیه هدایت‌شده را با راستی‌آزمایی زنده هوش مصنوعی آغاز می‌کند.
  • پیکربندی وجود دارد اما اعتبارسنجی نمی‌شود: ورود اولیه کلاسیک را آغاز می‌کند که مشکلات را گزارش می‌دهد و شما را به openclaw doctor هدایت می‌کند.
  • پیکربندی وجود دارد و معتبر است: TUI عادی عامل را باز می‌کند. یک Gateway پیکربندی‌شده و قابل‌دسترسی که عامل پیش‌فرض آن مدل دارد، مستقیماً به همان رابط کاربری می‌رود و ورود اولیه یا OpenClaw را اجرا نمی‌کند. برای دسترسی بعدی به OpenClaw، درون TUI از /openclaw استفاده کنید، یا openclaw setup را مستقیماً اجرا کنید.

اجرای openclaw setup ابتدا مدل پیش‌فرض پیکربندی‌شده را به‌صورت زنده آزمایش می‌کند. یک نوبت موفق OpenClaw را آغاز می‌کند. در صورت شکست تعاملی، راه‌اندازی هدایت‌شده استنتاج باز می‌شود و پس از موفقیت یک گزینه، کنترل را به OpenClaw می‌سپارد. اگر استنتاج در دسترس نباشد، درخواست‌های یک‌باره، JSON و دیگر درخواست‌های غیرتعاملی با دستورالعمل اجرای openclaw onboard شکست می‌خورند. openclaw --help و openclaw --version مسیرهای سریع عادی خود را حفظ می‌کنند.

اجرای غیرتعاملی و بدون آرگومان openclaw (بدون TTY)، به‌جای چاپ راهنمای ریشه با پیامی کوتاه خارج می‌شود: در نصب تازه یا نامعتبر، به ورود اولیه غیرتعاملی و در صورت معتبر بودن پیکربندی، به openclaw agent --local ... اشاره می‌کند.

openclaw onboard --modern به‌عنوان نام مستعار سازگاری OpenClaw باقی می‌ماند، اما از همان دروازه استنتاج استفاده می‌کند: استنتاج فعال گفت‌وگو را باز می‌کند، شکست‌های تعاملی راه‌اندازی هدایت‌شده استنتاج را آغاز می‌کنند و شکست‌های غیرتعاملی با راهنمای ورود اولیه خارج می‌شوند. openclaw onboard --classic راهنمای گام‌به‌گام کامل را باز می‌کند.

OpenClaw چه چیزی نمایش می‌دهد

OpenClaw تعاملی همان پوسته TUI مربوط به openclaw tui را با یک بک‌اند گفت‌وگوی OpenClaw باز می‌کند. پیام خوشامدگویی هنگام شروع، موارد زیر را پوشش می‌دهد:

  • اعتبار پیکربندی و عامل پیش‌فرض
  • مدل راستی‌آزمایی‌شده‌ای که OpenClaw استفاده می‌کند
  • دسترسی‌پذیری Gateway بر اساس نخستین کاوش هنگام شروع
  • اقدام پیشنهادی بعدی برای اشکال‌زدایی

این بخش اسرار را تخلیه نمی‌کند و صرفاً برای شروع، فرمان‌های CLI مربوط به Pluginها را بارگذاری نمی‌کند.

برای فهرست تفصیلی از status استفاده کنید: مسیر پیکربندی، مسیرهای مستندات/منبع، کاوش‌های محلی CLI، وجود کلید/توکن، عامل‌ها، مدل و جزئیات Gateway.

OpenClaw از همان کشف مرجع عامل‌های معمولی استفاده می‌کند: در یک checkout گیت، به docs/ محلی و درخت منبع اشاره می‌کند؛ در نصب npm، از مستندات بسته‌بندی‌شده استفاده می‌کند و به https://github.com/openclaw/openclaw پیوند می‌دهد و توصیه می‌کند وقتی مستندات کافی نیستند، منبع بررسی شود.

مثال‌ها

bash
openclawopenclaw setupopenclaw setup --jsonopenclaw setup --message "models"openclaw setup --message "validate config"openclaw setup --message "setup workspace ~/Projects/work" --yesopenclaw setup --message "set default model openai/gpt-5.6" --yesopenclaw onboard --modern

درون TUI مربوط به OpenClaw:

text
وضعیتسلامتdoctorاعتبارسنجی پیکربندیراه‌اندازیراه‌اندازی فضای کاری ~/Projects/workconfig set gateway.port 19001config set-ref gateway.auth.token env OPENCLAW_GATEWAY_TOKENوضعیت gatewayراه‌اندازی مجدد gatewayعامل‌هاایجاد عامل work با فضای کاری ~/Projects/workمدل‌هاپیکربندی ارائه‌دهنده مدلتنظیم مدل پیش‌فرض روی openai/gpt-5.6کانال‌هااطلاعات کانال slackاتصال slackباز کردن راهنمای کانال برای slackفهرست pluginهاجست‌وجوی pluginهای slackplugin install clawhub:openclaw-codex-app-serverگفت‌وگو با عامل workگفت‌وگو با عامل مربوط به ~/Projects/workممیزیخروج

عملیات و تأیید

OpenClaw به‌جای ویرایش موردی پیکربندی، از عملیات نوع‌دار استفاده می‌کند.

عملیات فقط‌خواندنی بلافاصله اجرا می‌شوند: نمایش نمای کلی، فهرست عامل‌ها، فهرست Pluginهای نصب‌شده، جست‌وجوی Pluginهای ClawHub، نمایش وضعیت مدل/بک‌اند، اجرای بررسی‌های وضعیت/سلامت، بررسی دسترسی‌پذیری Gateway، اجرای doctor بدون اصلاحات تعاملی، اعتبارسنجی پیکربندی و نمایش مسیر گزارش ممیزی.

شروع راه‌اندازی هدایت‌شده کانال (connect telegram) نیز بلافاصله اجرا می‌شود. راهنمای آن پاسخ‌های صریح را جمع‌آوری می‌کند و مالک نوشتن تغییرات حاصل است.

عملیات ماندگار به تأیید مکالمه‌ای نیاز دارند (یا برای یک فرمان مستقیم، --yes): نوشتن پیکربندی، config set، config set-ref، راه‌اندازی اولیه setup/onboarding، تغییر مدل پیش‌فرض، شروع/توقف/راه‌اندازی مجدد Gateway، ایجاد عامل‌ها و نصب Pluginها.

تعمیرات Doctor درون OpenClaw در دسترس نیستند، زیرا ممکن است مسیر استنتاج ارائه‌دهنده، احراز هویت یا عامل پیش‌فرضی را که نشست را تغذیه می‌کند بازنویسی کنند. از OpenClaw خارج شوید و openclaw doctor --fix را در یک پایانه اجرا کنید. doctor فقط‌خواندنی همچنان درون OpenClaw در دسترس است.

عامل‌های جدید مسیر استنتاج پیش‌فرضی را به ارث می‌برند که به‌صورت زنده راستی‌آزمایی شده است. شناسه‌های عامل openclaw و crestodian برای عامل سیستمی رزرو شده‌اند و نمی‌توان آن‌ها را به‌عنوان عامل معمولی ایجاد کرد. شناسه بازنشسته همچنان مسدود می‌ماند تا یک پیکربندی قدیمی نتواند آن را تصاحب کند.

config set و config set-ref می‌توانند هر تنظیمی را که کاربر قادر به تغییر آن است تغییر دهند، با یک فهرست منع کوتاه که فقط برای انسان است: $include، auth.*، env.*، models.*، و secrets.* همچنان رد می‌شوند، زیرا حاوی اطلاعات اعتبارنامه، گنجاندن پیکربندی جایگزین، یا تعریف‌های ارائه‌دهنده/کاتالوگی هستند که مسیریابی استنتاج را تغذیه می‌کنند. خود مسیریابی استنتاج نیز محافظت می‌شود: مسیرهای مدل پیش‌فرض (فیلدهای مدل/پارامترها/زمان‌اجرای agents.defaults) و فیلدهای مسیریابی هر عاملی که مسیر پیش‌فرض فعال را پشتیبانی می‌کند رد می‌شوند؛ همچنین فیلدهای هویت/توپولوژی عامل (id، agentDir، default) نیز رد می‌شوند. فیلدهای مسیریابی عامل‌های دیگر با تأیید قابل‌نوشتن باقی می‌مانند. احراز هویت Gateway و کانال همچنان سطوح عادی پیکربندی هستند. برای یک مسیر ازپیش‌پیکربندی‌شده از set default model <provider/model> استفاده کنید؛ این عملیات پیش از ذخیره، مسیر را به‌صورت زنده آزمایش می‌کند. برای پیکربندی یا تعمیر دسترسی ارائه‌دهنده/احراز هویت، از OpenClaw خارج شوید و openclaw onboard را اجرا کنید.

نوشتن‌های plugins.entries.<id>.* (فعال‌سازی/غیرفعال‌سازی/پیکربندی Pluginهای نصب‌شده) مجازند، مگر اینکه آن Plugin مسیر استنتاج فعال را پشتیبانی کند. منابع نصب Plugin و سیاست بارگذاری، مرز اعتماد خود را در جریان کاری نوع‌دار نصب Plugin حفظ می‌کنند. حذف Plugin پشتیبان مسیر نیز به همین دلیل رد می‌شود؛ از OpenClaw خارج شوید و openclaw plugins uninstall <id> را در یک پایانه اجرا کنید.

تأیید با بیان خودتان انجام می‌شود: پاسخ‌های بدون ابهام («بله»، «حتماً»، «انجام بده»، «فعلاً نه») از یک فهرست بسته و قطعی تشخیص داده می‌شوند. وقتی مسیر پیکربندی‌شده از فراخوانی تکمیل جداگانه پشتیبانی می‌کند، پاسخ‌های دیگر را می‌توان فقط بر اساس پیام شما و پیشنهاد در انتظار دسته‌بندی کرد — هرگز توسط خود مدل مکالمه، زیرا نمی‌تواند خودش را تأیید کند. پاسخ‌های دسته‌بندی‌نشده یا مبهم، پیشنهاد را در حالت انتظار نگه می‌دارند و مکالمه دوباره سؤال می‌کند.

تاریخچه تغییرات

صفحه Ask OpenClaw می‌تواند عملیات اخیر اعمال‌شده عامل سیستمی، مهاجرت‌های Doctor، نوشتن‌های پیکربندی در Settings و CLI و ویرایش‌های دستی openclaw.json را نمایش دهد. دفتر پیکربندی، ویرایش‌های خارجی را هنگامی که Gateway در حال نظارت است، طی یک نوشتن متعلق به OpenClaw، یا در شروع بعدی پس از یک ویرایش آفلاین تشخیص می‌دهد.

تاریخچه در جدول diagnostic_events از پایگاه داده مشترک ~/.openclaw/state/openclaw.sqlite، تحت حوزه‌های system-agent-audit و config-audit ذخیره می‌شود. هر حوزه آخرین 50,000 رکورد خود را نگه می‌دارد. عملیات کشف و فقط‌خواندنی شامل نمی‌شوند. اسرار هرگز در تاریخچه تغییرات ظاهر نمی‌شوند؛ رکوردهای دفتر پیکربندی به‌جای مقادیر پیکربندی، مسیرهای تغییریافته را در بر می‌گیرند و مقایسه مقدار از اثرانگشت‌های محافظت‌شده استفاده می‌کند.

راه‌اندازی کانال می‌تواند به‌صورت مکالمه میزبانی‌شده اجرا شود تا زمانی که به یک راز برسد. TUI محلی OpenClaw پاسخ‌های حساس راهنما را نمی‌پذیرد، زیرا ورودی گفت‌وگوی پایانه قابل‌مشاهده است. این رابط بلافاصله open channel wizard را پیشنهاد می‌دهد و کانال انتخاب‌شده را به راهنمای پایانه دارای ورودی پوشیده منتقل می‌کند؛ همچنین می‌توانید بعداً openclaw channels add --channel <channel> را اجرا کنید.

جابه‌جایی به راه‌اندازی پوشیده کانال

گفت‌وگوی محلی می‌تواند کنترل را به راهنمای پوشیده کانال واگذار کند:

text
راهنمای کانال برای slack را باز کناطلاعات کانال slack

open channel wizard for <channel> پس از بسته‌شدن TUI گفت‌وگو، راه‌اندازی پوشیده کانال را باز می‌کند. ابتدا برای مشاهده برچسب کانال، وضعیت راه‌اندازی، خلاصه پیش‌نیازها و پیوند مستندات از channel info <channel> استفاده کنید.

OpenClaw هرگز دسترسی ارائه‌دهنده/احراز هویت را از درون نشست خودش تغییر نمی‌دهد: نشست از قبل به آن مسیر استنتاج وابسته است. برای راه‌اندازی یا تعمیر ارائه‌دهنده مدل، configure model provider راهنمای خروج/ورود اولیه را برمی‌گرداند، بدون آنکه راهنمایی را آغاز کند یا پیکربندی بنویسد. از OpenClaw خارج شوید و openclaw onboard را اجرا کنید؛ ورود اولیه اعتبارنامه‌ها را آماده می‌کند و فقط مسیری را ذخیره می‌کند که یک نوبت واقعی و زنده را تکمیل کند. پس از موفقیت ورود اولیه، OpenClaw را دوباره شروع کنید.

راه‌اندازی اولیه

setup پس از آنکه ورود اولیه هدایت‌شده استنتاج را برقرار کرد، وضعیت باقی‌مانده فضای کاری و Gateway را پیکربندی می‌کند. این عملیات فقط از طریق عملیات نوع‌دار پیکربندی می‌نویسد و ابتدا تأیید می‌گیرد.

text
راه‌اندازیراه‌اندازی فضای کاری ~/Projects/work

setup مدل مؤثر راستی‌آزمایی‌شده را حفظ می‌کند. این عملیات استنتاج را پیکربندی یا جایگزین نمی‌کند.

اگر استنتاج وجود ندارد یا بررسی زنده آن شکست می‌خورد، از OpenClaw خارج شوید و openclaw onboard را اجرا کنید. ورود اولیه هدایت‌شده ابتدا مدل پیکربندی‌شده، سپس CLIهای اشتراکی احرازهویت‌شده، کلیدهای API و CLIهای پشتیبانی‌شده باقی‌مانده را امتحان می‌کند؛ از هر گزینه یک پاسخ واقعی می‌خواهد و فقط یک مسیر موفق را ماندگار می‌کند. OpenClaw بلافاصله پس از عبور از آن مرز شروع می‌شود و سپس می‌تواند فضای کاری، Gateway، کانال‌ها، عامل‌ها، Pluginها و دیگر قابلیت‌های اختیاری را پیکربندی کند.

برنامه macOS وقتی به یک Gateway پیکربندی‌شده می‌رسد که عامل پیش‌فرض آن از قبل مدل پیکربندی‌شده دارد، این نردبان را کاملاً نادیده می‌گیرد و رابط کاربری عادی عامل را باز می‌کند. برای یک Gateway تازه یا ناقص، برنامه نردبان استنتاج را از طریق متدهای Gateway یعنی openclaw.setup.detect و openclaw.setup.activate اجرا می‌کند: detect همه بک‌اندهای گزینه‌ای را که پیدا می‌کند فهرست می‌کند، activate یکی از گزینه‌ها را به‌صورت زنده آزمایش می‌کند (یک تکمیل واقعی با درخواست «با OK پاسخ بده») و فقط پس از موفقیت آزمایش، مدل، اعتبارنامه و وضعیت ارائه‌دهنده/زمان‌اجرای لازم برای آن مسیر را ماندگار می‌کند. پیش‌فرض‌های فضای کاری و Gateway برای OpenClaw باقی می‌مانند. یک گزینه ناموفق هرگز پیکربندی را تغییر نمی‌دهد؛ برنامه به‌طور خودکار در نردبان پایین می‌رود و در نهایت مرحله دستی کلید/توکن را که از Pluginهای فعال ارائه‌دهنده استنتاج متنی Gateway پر شده است پیشنهاد می‌دهد. ارائه‌دهنده انتخاب‌شده مالک مدل آغازین و پیکربندی خود است و اعتبارنامه نیز پیش از ذخیره‌شدن به همان روش راستی‌آزمایی می‌شود.

نظارت Codex و دیگر قابلیت‌های اختیاری Plugin خارج از این تراکنش فعال‌سازی استنتاج باقی می‌مانند. آن‌ها را فقط پس از فعال‌شدن استنتاج و شروع OpenClaw پیکربندی کنید؛ سیاست فعلی Plugin و انصراف‌های صریح از نظارت در طول راه‌اندازی استنتاج دست‌نخورده باقی می‌مانند.

مکالمه هوش مصنوعی

مکالمه آزاد OpenClaw تعاملی از همان حلقه عامل‌های معمولی OpenClaw عبور می‌کند و به یک ابزار اختیارات سطح صفر OpenClaw، یعنی openclaw، محدود است که عملیات نوع‌دار را پوشش می‌دهد. اقدامات خواندنی آزادانه اجرا می‌شوند؛ تغییرات به تأیید مکالمه‌ای شما برای همان عملیات دقیق نیاز دارند (نگاه کنید به عملیات و تأیید) و هر نوشتن اعمال‌شده ممیزی و دوباره اعتبارسنجی می‌شود. نشست عامل ماندگار است، بنابراین OpenClaw حافظه واقعی چندنوبتی دارد. اگر مسیر استنتاج راستی‌آزمایی‌شده بعداً از کار افتاد، پیش از ادامه به openclaw onboard بازگردید و آن را تعمیر کنید.

میزبان درخواست‌های زبان طبیعی را به عملیات تجزیه نمی‌کند. پیام‌های آزاد — از جمله متن‌هایی که شبیه فرمان هستند و پرسش‌هایی مانند «چرا gateway من متوقف شد؟» — به هوش مصنوعی می‌روند و هوش مصنوعی می‌تواند درخواست را از طریق ابزار openclaw به یک عملیات نوع‌دار نگاشت کند.

وقتی یک تغییر در انتظار است، فقط عبارت‌های صریح تأیید یا رد از یک فهرست بسته، بدون استنباط تفسیر می‌شوند. رضایت مبهم به یک فراخوانی تکمیل پیکربندی‌شدهٔ جداگانه فرستاده می‌شود و در غیر این صورت با حالت بسته شکست می‌خورد. فیلدهای ساختاریافتهٔ ویزارد و پیمایش دقیق میزبان، کنترل‌های رابط کاربری هستند، نه تجزیهٔ عملیات از زبان طبیعی. یک استثنا برای بهداشت اسرار اهمیت ویژه‌ای دارد: یک config set دقیق در مسیری حساس (توکن‌ها، کلیدها، گذرواژه‌ها) هرگز به مدل نمی‌رسد. میزبان یک پیشنهاد ویرایش‌شده ایجاد می‌کند و مقدار در تاریخچهٔ قابل‌مشاهده برای هوش مصنوعی پوشانده می‌شود. برای اسرار، config set-ref <path> env &lt;ENV_VAR&gt; را ترجیح دهید.

حالت بازیابی کانال پیام هرگز از برنامه‌ریز با کمک مدل استفاده نمی‌کند. بازیابی از راه دور قطعی باقی می‌ماند تا نتوان از مسیر عادیِ خراب یا به‌خطر‌افتادهٔ عامل به‌عنوان ویرایشگر پیکربندی استفاده کرد.

مدل اعتماد مهار CLI

زمان‌اجراهای تعبیه‌شده و مهار app-server در Codex محدودیت حلقهٔ صفر را مستقیماً اعمال می‌کنند: اجرا یک فهرست مجاز ابزار OpenClaw را فقط با ابزار openclaw حمل می‌کند. برای Codex، OpenClaw همچنین محیط‌ها، اجرای بومی، چندعاملی، هدف، برنامه/Plugin، skill/MCP، جست‌وجوی وب و سطوح request_user_input را برای آن اجرا غیرفعال می‌کند. Codex همچنان ابزار بومی و بی‌اثر update_plan خود را تزریق می‌کند؛ این ابزار می‌تواند چک‌لیست موقت مدل را به‌روزرسانی کند، اما نمی‌تواند فایل‌ها یا پیکربندی OpenClaw را بنویسد. مهارهای CLI فهرست مجاز OpenClaw را مصرف نمی‌کنند، بنابراین OpenClaw فقط بک‌اندهایی را می‌پذیرد که قرارداد انتخاب ابزار خودشان بتواند همان محدودیت را اثبات کند:

  • بک‌اندهای قابل‌انتخاب، از جمله Claude Code، با انتخاب خالی ابزارهای بومی و یک ابزار MCP به نام openclaw راه‌اندازی می‌شوند. پیکربندی MCP تولیدشدهٔ Claude با --strict-mcp-config اعمال می‌شود، بنابراین هیچ سرور MCP دیگری بارگذاری نمی‌شود.
  • بک‌اندهایی که هیچ ابزار بومی‌ای اعلام نمی‌کنند، همان سرور اختصاصی MCP متعلق به OpenClaw را دریافت می‌کنند.
  • بک‌اندهای دارای ابزار بومی همیشه‌فعال یا ناشناخته، پیش از استنباط با حالت بسته شکست می‌خورند؛ آن‌ها نمی‌توانند میزبان یک نشست OpenClaw باشند.

فقط نشست‌های OpenClaw سرور MCP متعلق به openclaw را دریافت می‌کنند؛ اجراهای عادی عامل هرگز این ابزار را نمی‌بینند. بنابراین بک‌اندهای CLI قابل‌انتخاب/بدون ابزار بومی و مدل‌های دارای کلید API حلقهٔ تحت‌اللفظی تک‌ابزاری را اعمال می‌کنند. مدل‌های app-server در Codex یک ابزار اقتدار واحد OpenClaw به‌علاوهٔ ابزار بومی و بی‌اثر برنامه‌ریزی را اعمال می‌کنند. در هر سه حالت، نوشتن‌های راه‌اندازی همچنان به قرارداد ممیزی‌شدهٔ تأیید OpenClaw محدود می‌مانند.

Gemini CLI همچنان برای عامل‌های عادی در دسترس است، اما نمی‌تواند کاوش بدون ابزار موردنیاز دروازهٔ استنباط را اعمال کند، بنابراین نمی‌تواند میزبان OpenClaw باشد.

جابه‌جایی به یک عامل

برای خروج از OpenClaw و باز کردن TUI عادی، از یک انتخاب‌گر زبان طبیعی استفاده کنید:

text
با عامل صحبت کنبا عامل کاری صحبت کنبه عامل اصلی جابه‌جا شو

openclaw tui، openclaw chat و openclaw terminal مستقیماً TUI عادی عامل را باز می‌کنند؛ آن‌ها OpenClaw را آغاز نمی‌کنند. پس از جابه‌جایی به TUI عادی، /openclaw به OpenClaw بازمی‌گردد و می‌تواند در صورت تمایل یک درخواست پیگیری نیز داشته باشد:

text
/openclaw/openclaw restart gateway

حالت بازیابی پیام

حالت بازیابی پیام، نقطهٔ ورود کانال پیام برای OpenClaw است: وقتی عامل عادی از کار افتاده اما یک کانال مورداعتماد (برای مثال WhatsApp) همچنان فرمان‌ها را دریافت می‌کند، از آن استفاده کنید.

این یک کنترل‌کنندهٔ قطعی فرمان اضطراری است، نه عامل مکالمه‌ای OpenClaw. این حالت یک راه‌اندازی تازه را بوت‌استرپ نمی‌کند یا دروازهٔ استنباط را برای گفت‌وگوی OpenClaw تسهیل نمی‌کند.

فرمان پشتیبانی‌شده: /openclaw <request>. بازیابی فقط دستور زبان دقیق فرمان تایپ‌شده را می‌پذیرد — زبان طبیعی با یک راهنما رد می‌شود، هرگز با حدس به یک عملیات تبدیل نمی‌شود و هیچ‌گاه با مدل مشورت نمی‌شود.

text
شما، در یک پیام خصوصی مالک مورداعتماد: /openclaw statusOpenClaw: حالت بازیابی OpenClaw. Gateway در دسترس: خیر. پیکربندی معتبر: خیر.شما: /openclaw restart gatewayOpenClaw: برنامه: Gateway را راه‌اندازی مجدد کنید. برای اعمال، /openclaw yes را پاسخ دهید.شما: /openclaw yesOpenClaw: اعمال شد. ورودی ممیزی نوشته شد.

ایجاد عامل را نیز می‌توان به‌صورت محلی یا از طریق بازیابی در صف قرار داد:

text
create agent work workspace ~/Projects/work model openai/gpt-5.6-sol/openclaw create agent work workspace ~/Projects/work

ایجاد عامل فقط می‌تواند مدل پیش‌فرض فعلیِ تأییدشده در اجرای زنده را نام ببرد. برای به‌ارث‌بردن آن مسیر، مدل را حذف کنید.

بازیابی از راه دور یک سطح مدیریتی است و باید مانند تعمیر پیکربندی از راه دور با آن رفتار شود، نه گفت‌وگوی عادی.

قرارداد امنیتی بازیابی از راه دور:

  • وقتی سندباکس برای عامل/نشست فعال است، غیرفعال می‌شود؛ OpenClaw بازیابی از راه دور را رد می‌کند و به تعمیر محلی CLI ارجاع می‌دهد.
  • حالت مؤثر پیش‌فرض auto است: بازیابی از راه دور را فقط در عملیات مورداعتماد YOLO مجاز کنید، جایی که زمان‌اجرا از قبل اختیار محلی بدون سندباکس دارد (tools.exec.security به full و tools.exec.ask به off تفسیر می‌شود، با حالت سندباکس off).
  • به هویت صریح مالک نیاز دارد؛ هیچ قانون فرستندهٔ عام، سیاست گروه باز، Webhook احرازنشده یا کانال ناشناسی مجاز نیست.
  • بازیابی به پیام‌های خصوصی مالک محدود است.
  • جست‌وجو و فهرست Plugin فقط خواندنی هستند. نصب Plugin همیشه فقط محلی است (در بازیابی مسدود می‌شود، حتی اگر در حالت عادی فعال باشد)، زیرا کد اجرایی را دانلود می‌کند. حذف Plugin هم در OpenClaw محلی و هم در بازیابی رد می‌شود؛ openclaw plugins uninstall <id> را از یک ترمینال اجرا کنید.
  • بازیابی از راه دور نمی‌تواند TUI محلی را باز کند یا به یک نشست تعاملی عامل جابه‌جا شود؛ برای تحویل به عامل از openclaw محلی استفاده کنید.
  • نوشتن‌های ماندگار حتی در حالت بازیابی همچنان به تأیید نیاز دارند.
  • تأییدهای در انتظار یک‌بارمصرف‌اند. هر فرمان بازیابی جدیدتر برای همان حساب، کانال و فرستنده، برنامهٔ قدیمی‌تر را لغو می‌کند؛ اجرای ناموفق نیز تأیید را مصرف می‌کند، بنابراین برای تلاش مجدد فرمان را دوباره بفرستید.
  • هر عملیات بازیابی اعمال‌شده ممیزی می‌شود. بازیابی کانال پیام، فرادادهٔ کانال، حساب، فرستنده و نشانی مبدأ را ثبت می‌کند؛ عملیات تغییر‌دهندهٔ پیکربندی نیز هش‌های پیکربندی پیش و پس از عملیات را ثبت می‌کنند.
  • اسرار هرگز بازتاب داده نمی‌شوند. بازرسی SecretRef دسترس‌پذیری را گزارش می‌کند، نه مقادیر را.
  • اگر Gateway فعال باشد، بازیابی عملیات نوع‌دار Gateway را ترجیح می‌دهد؛ اگر از کار افتاده باشد، بازیابی فقط از سطح حداقلی تعمیر محلی استفاده می‌کند که به حلقهٔ عادی عامل وابسته نیست.

سیاست بازیابی داخلی است: فقط زمانی در دسترس است که زمان‌اجرای مؤثر YOLO باشد، سندباکس خاموش باشد و درخواست یک پیام خصوصی مالک باشد. تأییدهای نوشتن در انتظار پس از 15 دقیقه منقضی می‌شوند. openclaw doctor --fix بلوک‌های پیکربندی بازنشستهٔ systemAgent و crestodian را حذف می‌کند.

بازیابی از راه دور در مسیر Docker پوشش داده شده است:

bash
pnpm test:docker:system-agent-rescue

یک آزمون دود اختیاری سطح فرمان کانال زنده، /openclaw status را به‌همراه یک رفت‌وبرگشت تأیید ماندگار از طریق کنترل‌کنندهٔ بازیابی بررسی می‌کند:

bash
pnpm test:live:system-agent-rescue-channel

راه‌اندازی یک‌مرحله‌ای بسته‌بندی‌شده با دروازهٔ استنباط از طریق مورد زیر پوشش داده شده است:

bash
pnpm test:docker:system-agent-first-run

آن مسیر CLI بسته‌بندی‌شده با یک دایرکتوری وضعیت خالی آغاز می‌شود و اثبات می‌کند OpenClaw بدون استنباط با حالت بسته شکست می‌خورد. سپس Claude جعلی را از طریق ماژول فعال‌سازی بسته‌بندی‌شده آزمایش و فعال می‌کند. فقط پس از آن، یک درخواست مبهم به برنامه‌ریز می‌رسد و به راه‌اندازی نوع‌دار تبدیل می‌شود؛ سپس فرمان‌های یک‌مرحله‌ای یک عامل اضافی ایجاد می‌کنند، Discord را از طریق فعال‌سازی Plugin به‌علاوهٔ SecretRef توکن پیکربندی می‌کنند، پیکربندی را اعتبارسنجی می‌کنند و گزارش ممیزی را بررسی می‌کنند. این مسیر شواهد پشتیبان دروازه/عملیات است؛ ورود تعاملی یا گفت‌وگوی عامل/ابزار/تأیید OpenClaw را اجرا نمی‌کند. سناریوی QA Lab زیر به همان مسیر Docker هدایت می‌شود:

bash
pnpm openclaw qa suite --scenario system-agent-ring-zero-setup

مرتبط

Was this useful?
On this page

On this page