CLI commands
Gateway
Gateway, OpenClaw का WebSocket सर्वर है (चैनल, नोड, सत्र, हुक)। नीचे दिए गए सभी उपकमांड openclaw gateway ... के अंतर्गत उपलब्ध हैं।
स्थानीय mDNS + वाइड-एरिया DNS-SD सेटअप।
OpenClaw किस प्रकार Gateway का विज्ञापन करता है और उन्हें खोजता है।
शीर्ष-स्तरीय Gateway कॉन्फ़िगरेशन कुंजियाँ।
Gateway चलाएँ
openclaw gatewayopenclaw gateway run # समतुल्य, स्पष्ट रूपस्टार्टअप व्यवहार
- जब तक
~/.openclaw/openclaw.jsonमेंgateway.mode=localसेट न हो, यह शुरू होने से इनकार करता है। तदर्थ/डेवलपमेंट रन के लिए--allow-unconfiguredका उपयोग करें; यह कॉन्फ़िगरेशन लिखे या सुधार किए बिना सुरक्षा जाँच को बायपास करता है। - जब स्टार्टअप को सुधार योग्य अमान्य कॉन्फ़िगरेशन मिलता है, तो इंटरैक्टिव टर्मिनल
openclaw doctor --fixचलाने का प्रस्ताव देता है और सहमति मिलने के बाद एक बार फिर स्टार्टअप का प्रयास करता है। गैर-इंटरैक्टिव रन कभी भी स्वतः सुधार नहीं करते; इसके बजाय वे कमांड प्रिंट करते हैं। यदि सुधारा गया कॉन्फ़िगरेशन फिर भी अमान्य है, तो स्टार्टअप रुका रहता है। openclaw onboard --mode localऔरopenclaw setup,gateway.mode=localलिखते हैं। यदि कॉन्फ़िगरेशन फ़ाइल मौजूद है, लेकिनgateway.modeअनुपस्थित है, तो इसे क्षतिग्रस्त/अधिलेखित कॉन्फ़िगरेशन माना जाता है और Gateway आपके लिएlocalका अनुमान लगाने से इनकार करता है — ऑनबोर्डिंग फिर से चलाएँ, कुंजी मैन्युअल रूप से सेट करें, या--allow-unconfiguredपास करें।- प्रमाणीकरण के बिना लूपबैक से आगे बाइंड करना अवरुद्ध है।
--bindके मानlan,tailnet, औरcustomवर्तमान में केवल IPv4 पथों पर रिज़ॉल्व होते हैं; केवल IPv6 वाले अपने-होस्ट सेटअप के लिए Gateway के आगे IPv4 साइडकार या प्रॉक्सी आवश्यक है।- अधिकृत होने पर
SIGUSR1प्रक्रिया के भीतर पुनरारंभ ट्रिगर करता है।commands.restart(डिफ़ॉल्ट: सक्षम) बाहर से भेजे गएSIGUSR1को नियंत्रित करता है; मैन्युअल OS-सिग्नल पुनरारंभ अवरुद्ध करने के लिए इसेfalseपर सेट करें। एजेंट-सुलभgatewayटूल केवल-पढ़ने योग्य है; एजेंट मानव-अनुमोदितopenclawडेलिगेशन टूल के माध्यम से पुनरारंभ का अनुरोध करते हैं। SIGINT/SIGTERMप्रक्रिया रोकते हैं, लेकिन कस्टम टर्मिनल स्थिति बहाल नहीं करते — यदि आप CLI को TUI या रॉ-मोड इनपुट में रैप करते हैं, तो बाहर निकलने से पहले टर्मिनल स्वयं बहाल करें।
विकल्प
OPENCLAW_DOCS_MARKER:paramOpen:IHBhdGg9Ii0tcG9ydCA8cG9ydA
" type="number">
WebSocket पोर्ट (कॉन्फ़िगरेशन/एनवायरनमेंट से डिफ़ॉल्ट; सामान्यतः 18789)।
OPENCLAW_DOCS_MARKER:paramOpen:IHBhdGg9Ii0tYmluZCA8bW9kZQ
" type="string">
बाइंड मोड: loopback (डिफ़ॉल्ट), lan, tailnet, auto, custom।
OPENCLAW_DOCS_MARKER:paramOpen:IHBhdGg9Ii0tdG9rZW4gPHRva2Vu
" type="string">
connect.params.auth.token के लिए साझा टोकन। सेट होने पर डिफ़ॉल्ट रूप से OPENCLAW_GATEWAY_TOKEN।
OPENCLAW_DOCS_MARKER:paramOpen:IHBhdGg9Ii0tYXV0aCA8bW9kZQ
" type="string">
प्रमाणीकरण मोड: none, token, password, trusted-proxy।
OPENCLAW_DOCS_MARKER:paramOpen:IHBhdGg9Ii0tcGFzc3dvcmQgPHBhc3N3b3Jk
" type="string">
--auth password के लिए पासवर्ड।
OPENCLAW_DOCS_MARKER:paramOpen:IHBhdGg9Ii0tdGFpbHNjYWxlIDxtb2Rl
" type="string">
Tailscale एक्सपोज़र: off, serve, funnel।
--tailscale-reset-on-exitbooleanशटडाउन पर Tailscale serve/funnel कॉन्फ़िगरेशन रीसेट करें।
--allow-unconfiguredbooleangateway.mode=local लागू किए बिना शुरू करें। केवल तदर्थ/डेवलपमेंट बूटस्ट्रैप; कॉन्फ़िगरेशन को स्थायी या सुधारित नहीं करता।
--devbooleanअनुपस्थित होने पर डेवलपमेंट कॉन्फ़िगरेशन + कार्यक्षेत्र बनाएँ (BOOTSTRAP.md छोड़ देता है)।
--dev-ambient-channelsbooleanडेवलपमेंट Gateway को परिवेशी एनवायरनमेंट वेरिएबल से चैनल स्वतः कॉन्फ़िगर करने दें। --dev आवश्यक है।
--resetbooleanडेवलपमेंट कॉन्फ़िगरेशन, क्रेडेंशियल, सत्र और कार्यक्षेत्र रीसेट करें। --dev आवश्यक है।
--forcebooleanशुरू करने से पहले लक्ष्य पोर्ट पर किसी भी मौजूदा लिसनर को समाप्त करें। गैर-इंटरैक्टिव शेल में यह सत्यापित Gateway लिसनर को समाप्त करने से इनकार करता है; इसके बजाय --dev या खाली पोर्ट वाले पृथक --profile का उपयोग करें।
--verbosebooleanstdout/stderr पर विस्तृत लॉगिंग।
--cli-backend-logsbooleanकंसोल में केवल CLI बैकएंड लॉग दिखाएँ (stdout/stderr भी सक्षम करता है)।
OPENCLAW_DOCS_MARKER:paramOpen:IHBhdGg9Ii0td3MtbG9nIDxzdHlsZQ
" type="string" default="auto">
WebSocket लॉग शैली: auto, full, compact।
--compactboolean--ws-log compact का उपनाम।
--raw-streambooleanरॉ मॉडल स्ट्रीम इवेंट को JSONL में लॉग करें।
--claude-cli-logs, --cli-backend-logs का अप्रचलित उपनाम है।
--bind custom के लिए gateway.customBindHost को IPv4 पते पर सेट करें। 127.0.0.1 या 0.0.0.0 के अलावा किसी भी पते के लिए समान-होस्ट क्लाइंट हेतु उसी पोर्ट पर 127.0.0.1 भी आवश्यक है; यदि कोई भी लिसनर बाइंड नहीं कर पाता, तो स्टार्टअप विफल हो जाता है। वाइल्डकार्ड 0.0.0.0 कोई अलग आवश्यक उपनाम नहीं जोड़ता। केवल IPv6 वाले अपने-होस्ट सेटअप के लिए Gateway के आगे IPv4 साइडकार या प्रॉक्सी आवश्यक है।
Gateway पुनरारंभ करें
openclaw gateway restartopenclaw gateway restart --safeopenclaw gateway restart --safe --skip-deferralopenclaw gateway restart --forceopenclaw gateway restart --wait 30s--safe चालू Gateway से सक्रिय कार्य की पूर्व-जाँच करने और उस कार्य के समाप्त होने के बाद एक समेकित पुनरारंभ शेड्यूल करने को कहता है। प्रतीक्षा 5 मिनट तक सीमित है; समय-सीमा समाप्त होने पर पुनरारंभ बाध्य किया जाता है। --safe को --force या --wait के साथ संयोजित नहीं किया जा सकता।
--skip-deferral सुरक्षित पुनरारंभ पर सक्रिय-कार्य स्थगन गेट को बायपास करता है, इसलिए रिपोर्ट किए गए अवरोधकों के बावजूद Gateway तुरंत पुनरारंभ होता है। इसके लिए --safe आवश्यक है — इसका उपयोग तब करें जब स्थगन किसी अनियंत्रित कार्य पर अटक गया हो।
--wait <duration> साधारण (गैर-सुरक्षित) पुनरारंभ के लिए ड्रेन समय-सीमा को ओवरराइड करता है। बिना इकाई वाले मिलीसेकंड या इकाई प्रत्यय ms, s, m, h, d स्वीकार करता है (जैसे 30s, 5m, 1h30m); --wait 0 अनिश्चितकाल तक प्रतीक्षा करता है। --force या --safe के साथ संगत नहीं है।
--force सक्रिय-कार्य ड्रेन छोड़ देता है और तुरंत पुनरारंभ करता है। साधारण restart (कोई फ़्लैग नहीं) मौजूदा सेवा-प्रबंधक पुनरारंभ व्यवहार बनाए रखता है।
बाहरी सुपरवाइज़र
OPENCLAW_SUPERVISOR_MODE=external केवल तभी सेट करें जब कोई अन्य प्रक्रिया प्रबंधक Gateway के जीवनचक्र का स्वामी हो। इस मोड में:
openclaw gateway restartlaunchd, systemd या Task Scheduler के बजाय सत्यापित चालू Gateway को लक्षित करते हुए मौजूदा सुरक्षित, बाध्य और सीमित-प्रतीक्षा व्यवहार बनाए रखता है।- बाहरी सुपरवाइज़र का उपयोग करने के निर्देश के साथ नेटिव सेवा इंस्टॉल, प्रारंभ, रोकने और अनइंस्टॉल करने की कार्रवाइयाँ अस्वीकार कर दी जाती हैं।
- OpenClaw का स्वयं-अपडेट अस्वीकार कर दिया जाता है, ताकि सुपरवाइज़र Gateway को रोक सके, रनटाइम को बदलकर अंतिम रूप दे सके और उसे सुरक्षित रूप से पुनरारंभ कर सके।
- नई प्रक्रिया वाला पुनरारंभ स्वच्छ रूप से बाहर निकलने से पहले SQLite में सीमित हैंडऑफ़ लिखता है। यदि स्थायित्व विफल होता है, तो उपभोग योग्य हैंडऑफ़ के बिना बाहर निकलने के बजाय Gateway प्रक्रिया के भीतर पुनरारंभ पर वापस जाता है।
OPENCLAW_SERVICE_REPAIR_POLICY=external एक अलग Doctor सुधार नीति बनी रहती है। यह रनटाइम स्वामित्व घोषित नहीं करती; जिन सुपरवाइज़र को दोनों व्यवहार चाहिए, उन्हें दोनों वेरिएबल सेट करने चाहिए।
बाहरी सुपरवाइज़र छिपे हुए मशीन अनुबंध के माध्यम से पुनरारंभ हैंडऑफ़ पर सहमति बना सकते हैं और उसका उपभोग कर सकते हैं:
openclaw gateway restart-handoff capabilities --jsonopenclaw gateway restart-handoff consume --expected-pid <pid> --jsonप्रोटोकॉल संस्करण 1, consume ऑपरेशन का समर्थन करता है। उपभोग एक तत्काल SQLite ट्रांज़ैक्शन में अपेक्षित PID और सीमित हैंडऑफ़ फ़ील्ड सत्यापित करता है। सफलता लौटाने से पहले स्वीकृत हैंडऑफ़ हटा दिया जाता है, इसलिए समवर्ती या पुनः चलाए गए उपभोक्ता दोनों इसे स्वीकार नहीं कर सकते। PID असंगति को मेल खाने वाले स्वामी के लिए रखा जाता है; अनुपस्थित, समय-सीमा समाप्त और अमान्य पंक्तियाँ पुनरारंभ अधिकृत नहीं करतीं।
मान्य मशीन अनुरोध एग्ज़िट कोड 0 के साथ JSON लौटाते हैं, जिसमें गैर-पुनरारंभ परिणाम भी शामिल हैं। अमान्य आर्ग्युमेंट एग्ज़िट कोड 2 के साथ reason: "invalid-expected-pid" लौटाते हैं; स्टेट-स्टोर विफलताएँ एग्ज़िट कोड 1 के साथ reason: "store-unavailable" लौटाती हैं। सुपरवाइज़र को OpenClaw संस्करण स्ट्रिंग से समर्थन का अनुमान लगाने या निजी SQLite स्कीमा सीधे पढ़ने के बजाय, उपयोग किए जाने वाले सटीक रनटाइम या लॉन्चर पर capabilities की जाँच करनी चाहिए।
Gateway प्रोफ़ाइलिंग
OPENCLAW_GATEWAY_STARTUP_TRACE=1स्टार्टअप के दौरान चरण समय लॉग करता है, जिसमें प्रत्येक चरण कीeventLoopMaxदेरी और Plugin लुकअप-टेबल समय (इंस्टॉल किया गया इंडेक्स, मैनिफ़ेस्ट रजिस्ट्री, स्टार्टअप योजना, स्वामी-मैप कार्य) शामिल हैं।OPENCLAW_GATEWAY_RESTART_TRACE=1पुनरारंभ-स्कोप वालीrestart trace:पंक्तियाँ लॉग करता है: सिग्नल प्रबंधन, सक्रिय-कार्य ड्रेन, शटडाउन चरण, अगला प्रारंभ, तैयार होने का समय और मेमोरी मेट्रिक्स।OPENCLAW_DIAGNOSTICS=timeline,OPENCLAW_DIAGNOSTICS_TIMELINE_PATH=<path>के साथ बाहरी QA हार्नेस के लिए सर्वोत्तम-प्रयास वाली JSONL स्टार्टअप निदान टाइमलाइन लिखता है (कॉन्फ़िगरेशनdiagnostics.flags: ["timeline"]के समतुल्य; पथ अब भी केवल एनवायरनमेंट से सेट होता है)। इवेंट-लूप नमूने शामिल करने के लिएOPENCLAW_DIAGNOSTICS_EVENT_LOOP=1जोड़ें।pnpm buildऔर फिरpnpm test:startup:gateway -- --runs 5 --warmup 1, निर्मित CLI एंट्री के सापेक्ष Gateway स्टार्टअप का बेंचमार्क करते हैं: प्रथम प्रक्रिया आउटपुट,/healthz,/readyz, स्टार्टअप ट्रेस समय, इवेंट-लूप देरी और Plugin लुकअप-टेबल समय।pnpm buildऔर फिरpnpm test:restart:gateway -- --case skipChannels --runs 1 --restarts 5, macOS या Linux पर प्रक्रिया के भीतर पुनरारंभ का बेंचमार्क करते हैं (Windows पर समर्थित नहीं; पुनरारंभ के लिएSIGUSR1आवश्यक है)। यहSIGUSR1का उपयोग करता है, चाइल्ड प्रक्रिया में दोनों ट्रेस सक्षम करता है और अगला/healthz, अगला/readyz, डाउनटाइम, तैयार होने का समय, CPU, RSS और पुनरारंभ ट्रेस मेट्रिक्स रिकॉर्ड करता है।/healthzजीवित होने का संकेत है;/readyzउपयोग योग्य तत्परता है। ट्रेस पंक्तियों और बेंचमार्क आउटपुट को स्वामी-अभिज्ञान संकेत मानें, न कि किसी एक अवधि या नमूने से निकला संपूर्ण प्रदर्शन निष्कर्ष।
चल रहे Gateway से क्वेरी करें
सभी क्वेरी कमांड WebSocket RPC का उपयोग करते हैं।
आउटपुट मोड
- डिफ़ॉल्ट: मानव-पठनीय (TTY में रंगीन)।
--json: मशीन-पठनीय JSON (कोई स्टाइलिंग/स्पिनर नहीं)।--no-color(याNO_COLOR=1): मानव-पठनीय लेआउट बनाए रखते हुए ANSI अक्षम करें।
साझा विकल्प
--url <url>: Gateway WebSocket URL।--token <token>: Gateway टोकन।--password <password>: Gateway पासवर्ड।--timeout <ms>: टाइमआउट/समय-सीमा (डिफ़ॉल्ट प्रत्येक कमांड के अनुसार अलग होता है; नीचे प्रत्येक कमांड देखें)।--expect-final: "अंतिम" प्रतिक्रिया की प्रतीक्षा करें (एजेंट कॉल)।
gateway health
openclaw gateway health --url ws://127.0.0.1:18789openclaw gateway health --port 18789/healthz एक लाइवनेस प्रोब है: जैसे ही सर्वर HTTP का उत्तर दे सकता है, यह लौट आता है। /readyz अधिक सख्त है और स्टार्टअप Plugin साइडकार, चैनल या कॉन्फ़िगर किए गए हुक के स्थिर होने तक लाल रहता है। स्थानीय या प्रमाणीकृत विस्तृत /readyz प्रतिक्रियाओं में एक eventLoop डायग्नोस्टिक ब्लॉक (विलंब, उपयोग, CPU-कोर अनुपात, degraded फ़्लैग) शामिल होता है।
OPENCLAW_DOCS_MARKER:paramOpen:IHBhdGg9Ii0tcG9ydCA8cG9ydA
" type="number">
इस पोर्ट पर स्थानीय लूपबैक Gateway को लक्षित करें। इस कॉल के लिए OPENCLAW_GATEWAY_URL और OPENCLAW_GATEWAY_PORT को ओवरराइड करता है।
gateway usage-cost
सेशन लॉग से उपयोग-लागत सारांश प्राप्त करें।
openclaw gateway usage-costopenclaw gateway usage-cost --days 7openclaw gateway usage-cost --agent work --jsonopenclaw gateway usage-cost --all-agentsopenclaw gateway usage-cost --json"--days"--agent--all-agentsbooleanसभी कॉन्फ़िगर किए गए एजेंटों में एकत्रित करें। --agent के साथ संयोजित नहीं किया जा सकता।
gateway stability
चल रहे Gateway से हाल का डायग्नोस्टिक स्थिरता रिकॉर्डर प्राप्त करें।
openclaw gateway stabilityopenclaw gateway stability --type payload.largeopenclaw gateway stability --bundle latestopenclaw gateway stability --bundle latest --exportopenclaw gateway stability --jsonOPENCLAW_DOCS_MARKER:paramOpen:IHBhdGg9Ii0tbGltaXQgPGxpbWl0
" type="number" default="25">
शामिल किए जाने वाले हाल के ईवेंट की अधिकतम संख्या (अधिकतम 1000)।
OPENCLAW_DOCS_MARKER:paramOpen:IHBhdGg9Ii0tdHlwZSA8dHlwZQ
" type="string">
डायग्नोस्टिक ईवेंट प्रकार के अनुसार फ़िल्टर करें, जैसे payload.large या diagnostic.memory.pressure।
"--since-seq--bundle [path]stringचल रहे Gateway को कॉल करने के बजाय स्थायी रूप से सहेजा गया स्थिरता बंडल पढ़ें। --bundle latest (या केवल --bundle) स्टेट डायरेक्टरी के अंतर्गत नवीनतम बंडल चुनता है; आप सीधे बंडल JSON पथ भी दे सकते हैं।
--exportbooleanस्थिरता विवरण प्रिंट करने के बजाय साझा करने योग्य सहायता डायग्नोस्टिक्स zip लिखें।
OPENCLAW_DOCS_MARKER:paramOpen:IHBhdGg9Ii0tb3V0cHV0IDxwYXRo
" type="string">
--export के लिए आउटपुट पथ।
गोपनीयता और बंडल व्यवहार
- रिकॉर्ड परिचालन मेटाडेटा रखते हैं: ईवेंट नाम, गणनाएँ, बाइट आकार, मेमोरी रीडिंग, क्यू/सेशन स्थिति, अनुमोदन आईडी, चैनल/Plugin नाम और संशोधित सेशन सारांश। इनमें चैट टेक्स्ट, Webhook बॉडी, टूल आउटपुट, अपरिष्कृत अनुरोध/प्रतिक्रिया बॉडी, टोकन, कुकी, गुप्त मान, होस्टनाम और अपरिष्कृत सेशन आईडी शामिल नहीं होते। रिकॉर्डर को पूरी तरह अक्षम करने के लिए
diagnostics.enabled: falseसेट करें। - घातक Gateway निकास, शटडाउन टाइमआउट और पुनः आरंभ की स्टार्टअप विफलताएँ, रिकॉर्डर में ईवेंट होने पर उसी डायग्नोस्टिक स्नैपशॉट को
~/.openclaw/logs/stability/openclaw-stability-*.jsonमें लिखती हैं। नवीनतम बंडल काopenclaw gateway stability --bundle latestसे निरीक्षण करें;--limit,--typeऔर--since-seqबंडल आउटपुट पर भी लागू होते हैं।
gateway diagnostics export
बग रिपोर्ट के लिए डिज़ाइन की गई स्थानीय डायग्नोस्टिक्स zip लिखें। गोपनीयता मॉडल और बंडल सामग्री के लिए डायग्नोस्टिक्स निर्यात देखें।
openclaw gateway diagnostics exportopenclaw gateway diagnostics export --output openclaw-diagnostics.zipopenclaw gateway diagnostics export --json"--log-lines"--log-bytes"--url"--token"--password"--timeout--no-stability-bundlebooleanस्थायी रूप से सहेजे गए स्थिरता बंडल की खोज छोड़ें।
--jsonbooleanलिखे गए पथ, आकार और मैनिफ़ेस्ट को JSON के रूप में प्रिंट करें।
निर्यात में ये बंडल होते हैं: manifest.json (फ़ाइल सूची), summary.md (Markdown सारांश), diagnostics.json (शीर्ष-स्तरीय कॉन्फ़िगरेशन/लॉग/डिस्कवरी/स्थिरता/स्थिति/हेल्थ सारांश), config/sanitized.json, status/gateway-status.json, health/gateway-health.json, logs/openclaw-sanitized.jsonl, और बंडल मौजूद होने पर stability/latest.json।
इसे साझा करने के लिए डिज़ाइन किया गया है। यह डीबगिंग के लिए उपयोगी परिचालन विवरण रखता है—सुरक्षित लॉग फ़ील्ड, सबसिस्टम नाम, स्थिति कोड, अवधियाँ, कॉन्फ़िगर किए गए मोड, पोर्ट, Plugin/प्रदाता आईडी, गैर-गुप्त सुविधा सेटिंग और संशोधित परिचालन लॉग संदेश—और चैट टेक्स्ट, Webhook बॉडी, टूल आउटपुट, क्रेडेंशियल, कुकी, खाता/संदेश पहचानकर्ता, प्रॉम्प्ट/निर्देश टेक्स्ट, होस्टनाम और गुप्त मान छोड़ देता है या संशोधित करता है। जब कोई लॉग संदेश उपयोगकर्ता/चैट/टूल पेलोड टेक्स्ट जैसा दिखता है (जैसे "उपयोगकर्ता ने कहा", "चैट टेक्स्ट", "टूल आउटपुट", "Webhook बॉडी"), तो निर्यात केवल यह तथ्य रखता है कि संदेश छोड़ा गया था और साथ में उसकी बाइट संख्या रखता है।
gateway status
Gateway सेवा (launchd/systemd/schtasks) के साथ वैकल्पिक कनेक्टिविटी/प्रमाणीकरण प्रोब दिखाता है।
openclaw gateway statusopenclaw gateway status --jsonopenclaw gateway status --require-rpc"--url"--token"--password"--timeout--no-probebooleanकनेक्टिविटी प्रोब छोड़ें (केवल-सेवा दृश्य)।
--deepbooleanसिस्टम-स्तरीय सेवाओं को भी स्कैन करें।
--require-rpcbooleanकनेक्टिविटी प्रोब को रीड प्रोब में अपग्रेड करें और उसके विफल होने पर गैर-शून्य स्थिति के साथ बाहर निकलें। --no-probe के साथ संयोजित नहीं किया जा सकता।
स्थिति का अर्थ
- स्थानीय CLI कॉन्फ़िगरेशन के अनुपस्थित या अमान्य होने पर भी डायग्नोस्टिक्स के लिए उपलब्ध रहता है।
- डिफ़ॉल्ट आउटपुट सेवा की स्थिति, WebSocket कनेक्शन और हैंडशेक के समय दिखाई देने वाली प्रमाणीकरण क्षमता प्रमाणित करता है—रीड/राइट/एडमिन संचालन नहीं।
- पहली बार के डिवाइस प्रमाणीकरण के लिए प्रोब कोई बदलाव नहीं करते: मौजूदा कैश किया गया डिवाइस टोकन होने पर वे उसका पुनः उपयोग करते हैं, लेकिन केवल स्थिति जाँचने के लिए कभी नई CLI डिवाइस पहचान या केवल-पढ़ने योग्य पेयरिंग रिकॉर्ड नहीं बनाते।
- संभव होने पर प्रोब प्रमाणीकरण के लिए कॉन्फ़िगर किए गए प्रमाणीकरण SecretRefs को रिज़ॉल्व करता है। यदि कोई आवश्यक SecretRef अनरिज़ॉल्व्ड है, तो प्रोब कनेक्टिविटी/प्रमाणीकरण विफल होने पर
--json,rpc.authWarningरिपोर्ट करता है;--token/--passwordस्पष्ट रूप से दें या गुप्त स्रोत ठीक करें। प्रोब सफल हो जाने पर अनरिज़ॉल्व्ड-प्रमाणीकरण चेतावनियाँ दबा दी जाती हैं। - जब चल रहा Gateway इसे रिपोर्ट करता है, तो JSON आउटपुट में
gateway.versionशामिल होता है; यदि हैंडशेक प्रोब संस्करण मेटाडेटा उपलब्ध नहीं करा सकता, तो--require-rpc,status.runtimeVersionRPC पेलोड पर फ़ॉलबैक कर सकता है। - स्क्रिप्ट/ऑटोमेशन में
--require-rpcका उपयोग करें, जब केवल सुन रही सेवा पर्याप्त न हो और रीड-स्कोप RPC का भी स्वस्थ होना आवश्यक हो। --deepअतिरिक्त launchd/systemd/schtasks इंस्टॉलेशन के लिए स्कैन करता है; कई Gateway-जैसी सेवाएँ मिलने पर मानव-पठनीय आउटपुट सफ़ाई संकेत प्रिंट करता है (आमतौर पर प्रति मशीन एक Gateway चलाएँ) और प्रासंगिक होने पर हालिया सुपरवाइज़र रीस्टार्ट हैंडऑफ़ रिपोर्ट करता है।--deepPlugin-जागरूक मोड (pluginValidation: "full") में कॉन्फ़िगरेशन सत्यापन भी चलाता है और Plugin मैनिफ़ेस्ट चेतावनियाँ दिखाता है (जैसे अनुपस्थित चैनल कॉन्फ़िगरेशन मेटाडेटा)। डिफ़ॉल्टgateway statusतेज़ केवल-पढ़ने योग्य पथ रखता है, जो Plugin सत्यापन छोड़ देता है।- मानव-पठनीय आउटपुट में रिज़ॉल्व किया गया फ़ाइल लॉग पथ और CLI-बनाम-सेवा कॉन्फ़िगरेशन पथ/वैधता शामिल होती है, ताकि प्रोफ़ाइल या स्टेट-डायरेक्टरी विचलन का निदान करने में सहायता मिले।
- मानव-पठनीय आउटपुट में लागू सीमा और उसकी अनुकूली व्युत्पत्ति के साथ
Gateway heap:शामिल होता है। JSON आउटपुट उसी रिपोर्ट कोservice.gatewayHeapके रूप में प्रदर्शित करता है।
Linux systemd प्रमाणीकरण-विचलन जाँच
- सेवा प्रमाणीकरण विचलन जाँच यूनिट से
Environment=औरEnvironmentFile=दोनों पढ़ती है (%h, उद्धृत पथ, कई फ़ाइलें और वैकल्पिक-फ़ाइलें सहित)। - मर्ज किए गए रनटाइम env का उपयोग करके
gateway.auth.tokenSecretRefs को रिज़ॉल्व करता है (पहले सेवा कमांड env, फिर प्रक्रिया env फ़ॉलबैक)। - जब टोकन प्रमाणीकरण प्रभावी रूप से सक्रिय नहीं होता, तो टोकन-विचलन जाँच कॉन्फ़िगरेशन टोकन रिज़ॉल्यूशन छोड़ देती है (
gateway.auth.modeस्पष्ट रूप सेpassword/none/trusted-proxy, या मोड अनसेट हो जहाँ पासवर्ड प्राथमिक हो सकता है और कोई टोकन उम्मीदवार प्राथमिक नहीं हो सकता)।
gateway probe
"सब कुछ डीबग करें" कमांड। यह हमेशा इनका प्रोब करता है:
- आपका कॉन्फ़िगर किया गया रिमोट Gateway (यदि सेट है), और
- localhost (लूपबैक), भले ही रिमोट कॉन्फ़िगर किया गया हो।
--url देने से वह स्पष्ट लक्ष्य इन दोनों से पहले जुड़ जाता है। मानव-पठनीय आउटपुट लक्ष्यों को URL (explicit), Remote (configured) / Remote (configured, inactive), और Local loopback लेबल देता है।
openclaw gateway probeopenclaw gateway probe --jsonopenclaw gateway probe --port 18789OPENCLAW_DOCS_MARKER:paramOpen:IHBhdGg9Ii0tcG9ydCA8cG9ydA
" type="number">
स्थानीय लूपबैक प्रोब लक्ष्य और SSH टनल रिमोट पोर्ट के लिए इस पोर्ट का उपयोग करें। --url के बिना, यह कॉन्फ़िगर किए गए Gateway परिवेश URL, परिवेश पोर्ट या रिमोट लक्ष्यों के बजाय केवल स्थानीय लूपबैक लक्ष्य चुनता है।
व्याख्या
Reachable: yesका अर्थ है कि कम-से-कम एक लक्ष्य ने WebSocket कनेक्शन स्वीकार किया।Capability: read-only|write-capable|admin-capable|pairing-pending|connect-onlyपहुँच-योग्यता से अलग यह रिपोर्ट करता है कि प्रोब प्रमाणीकरण के बारे में क्या प्रमाणित कर सका।Read probe: okका अर्थ है कि रीड-स्कोप विस्तृत RPC कॉल (health/status/system-presence/config.get) भी सफल रहे।Read probe: limited - missing scope: operator.readका अर्थ है कि कनेक्शन सफल रहा, लेकिन रीड-स्कोप RPC सीमित है। इसे पूर्ण विफलता नहीं, बल्कि अवनत पहुँच-योग्यता के रूप में रिपोर्ट किया जाता है।Connect: okके बादRead probe: failedका अर्थ है कि WebSocket कनेक्ट हो गया, लेकिन बाद की रीड डायग्नोस्टिक्स का समय समाप्त हो गया या वे विफल रहीं—यह भी अगम्य नहीं, बल्कि अवनत है।gateway statusकी तरह, प्रोब मौजूदा कैश किए गए डिवाइस प्रमाणीकरण का पुनः उपयोग करता है, लेकिन पहली बार की डिवाइस पहचान या पेयरिंग स्थिति नहीं बनाता।- निकास कोड केवल तभी गैर-शून्य होता है, जब प्रोब किया गया कोई भी लक्ष्य पहुँच योग्य न हो।
JSON आउटपुट
शीर्ष स्तर:
ok: कम-से-कम एक लक्ष्य पहुँच योग्य है।degraded: कम-से-कम एक लक्ष्य ने कनेक्शन स्वीकार किया, लेकिन पूर्ण-विवरण RPC निदान पूरा नहीं किया।capability: पहुँच योग्य लक्ष्यों में देखी गई सर्वोत्तम क्षमता (read_only,write_capable,admin_capable,pairing_pending,connected_no_operator_scope, याunknown)।primaryTargetId: सक्रिय विजेता मानने के लिए सर्वोत्तम लक्ष्य, इस क्रम में: स्पष्ट URL, SSH टनल, कॉन्फ़िगर किया गया रिमोट, स्थानीय लूपबैक।warnings[]:code,message, और वैकल्पिकtargetIdsवाले सर्वोत्तम-प्रयास चेतावनी रिकॉर्ड।network: वर्तमान कॉन्फ़िगरेशन और होस्ट नेटवर्किंग से प्राप्त स्थानीय लूपबैक/टेलनेट URL संकेत।discovery.timeoutMs/discovery.count: इस जाँच चरण के लिए उपयोग की गई वास्तविक खोज सीमा/परिणाम संख्या।
प्रति लक्ष्य (targets[].connect): ok (पहुँच योग्यता + अवनत वर्गीकरण), rpcOk (पूर्ण-विवरण RPC सफलता), scopeLimited (ऑपरेटर स्कोप अनुपलब्ध होने के कारण विवरण RPC विफल)।
प्रति लक्ष्य (targets[].auth): उपलब्ध होने पर hello-ok में रिपोर्ट किए गए role और scopes, साथ ही प्रदर्शित capability वर्गीकरण।
सामान्य चेतावनी कोड
ssh_tunnel_failed: SSH टनल सेटअप विफल रहा; कमांड ने प्रत्यक्ष जाँच का सहारा लिया।multiple_gateways: अलग-अलग Gateway पहचानें पहुँच योग्य थीं, या OpenClaw यह सिद्ध नहीं कर सका कि पहुँच योग्य लक्ष्य एक ही Gateway हैं। उसी Gateway के लिए SSH टनल, प्रॉक्सी URL, या कॉन्फ़िगर किया गया रिमोट URL इसे ट्रिगर नहीं करता।auth_secretref_unresolved: विफल लक्ष्य के लिए कॉन्फ़िगर किए गए प्रमाणीकरण SecretRef का समाधान नहीं किया जा सका।probe_scope_limited: WebSocket कनेक्शन सफल रहा, लेकिनoperator.readअनुपलब्ध होने के कारण पठन जाँच सीमित थी।local_tls_runtime_unavailable: स्थानीय Gateway TLS सक्षम है, लेकिन OpenClaw स्थानीय प्रमाणपत्र फ़िंगरप्रिंट लोड नहीं कर सका।
SSH पर रिमोट (Mac ऐप के अनुरूप)
macOS ऐप का "Remote over SSH" मोड स्थानीय पोर्ट-फ़ॉरवर्ड का उपयोग करता है, ताकि केवल लूपबैक वाला रिमोट Gateway ws://127.0.0.1:<port> पर पहुँच योग्य हो जाए।
CLI समकक्ष:
openclaw gateway probe --ssh user@gateway-hostOPENCLAW_DOCS_MARKER:paramOpen:IHBhdGg9Ii0tc3NoIDx0YXJnZXQ
" type="string">
user@host या user@host:port (पोर्ट का डिफ़ॉल्ट 22 है)।
--ssh-autobooleanसमाधान किए गए खोज एंडपॉइंट (local. और कॉन्फ़िगर किया गया वाइड-एरिया डोमेन, यदि कोई हो) से पहले खोजे गए Gateway होस्ट को SSH लक्ष्य के रूप में चुनें। केवल-TXT संकेतों को अनदेखा किया जाता है।
कॉन्फ़िगरेशन डिफ़ॉल्ट (वैकल्पिक): gateway.remote.sshTarget, gateway.remote.sshIdentity।
gateway call <method>
निम्न-स्तरीय RPC सहायक।
openclaw gateway call statusopenclaw gateway call logs.tail --params '{"limit": 200}'"--params"--url"--token"--password"--timeout--expect-finalbooleanमुख्यतः एजेंट-शैली RPC के लिए, जो अंतिम पेलोड से पहले मध्यवर्ती इवेंट स्ट्रीम करते हैं।
--jsonbooleanमशीन-पठनीय JSON आउटपुट।
Gateway सेवा प्रबंधित करें
openclaw gateway installopenclaw gateway startopenclaw gateway stopopenclaw gateway restartopenclaw gateway uninstallरैपर के साथ इंस्टॉल करें
जब प्रबंधित सेवा को किसी अन्य एक्ज़िक्यूटेबल के माध्यम से शुरू होना आवश्यक हो, जैसे सीक्रेट मैनेजर शिम या रन-ऐज़ सहायक, तब --wrapper का उपयोग करें। रैपर सामान्य Gateway आर्ग्युमेंट प्राप्त करता है और अंततः उन्हीं आर्ग्युमेंट के साथ openclaw या Node को निष्पादित करने के लिए उत्तरदायी होता है।
cat > ~/.local/bin/openclaw-doppler <<'EOF'#!/usr/bin/env bashset -euo pipefailexec doppler run --project my-project --config production -- openclaw "$@"EOFchmod +x ~/.local/bin/openclaw-doppler openclaw gateway install --wrapper ~/.local/bin/openclaw-doppler --forceopenclaw gateway restartआप पर्यावरण के माध्यम से भी रैपर सेट कर सकते हैं। gateway install सत्यापित करता है कि पथ एक एक्ज़िक्यूटेबल फ़ाइल है, रैपर को सेवा ProgramArguments में लिखता है, और बाद के बाध्य पुनः-इंस्टॉल, अपडेट तथा डॉक्टर मरम्मत के लिए सेवा पर्यावरण में OPENCLAW_WRAPPER को बनाए रखता है।
OPENCLAW_WRAPPER="$HOME/.local/bin/openclaw-doppler" openclaw gateway install --forceopenclaw doctorबनाए रखे गए रैपर को हटाने के लिए, पुनः इंस्टॉल करते समय OPENCLAW_WRAPPER को खाली करें:
OPENCLAW_WRAPPER= openclaw gateway install --forceopenclaw gateway restartकमांड विकल्प
gateway status:--url,--token,--password,--timeout,--no-probe,--require-rpc,--deep,--jsongateway install:--port,--runtime <node>(डिफ़ॉल्ट:node),--token,--wrapper <path>,--force,--jsongateway restart:--safe,--skip-deferral,--force,--wait <duration>,--jsongateway uninstall|start:--jsongateway stop:--disable,--force,--json
जीवनचक्र व्यवहार
gateway startआइडेम्पोटेंट है: जब प्रबंधित सेवा पहले से चल रही होती है, तो यह चल रही प्रक्रिया की रिपोर्ट करता है और उसे अपरिवर्तित छोड़ देता है। लोड की गई लेकिन रुकी हुई सेवा पहले की तरह शुरू की जाती है।- प्रबंधित सेवा को पुनः आरंभ करने के लिए
gateway restartका उपयोग करें। पुनः आरंभ के विकल्प के रूप मेंgateway stopऔरgateway startको क्रमबद्ध न करें। - गैर-इंटरैक्टिव शेल में,
gateway stopके लिए--forceआवश्यक है। इंटरैक्टिव टर्मिनल मौजूदा प्रॉम्प्ट-मुक्त व्यवहार बनाए रखते हैं। स्वचालन और परीक्षणों के लिए,gateway run --devया उपलब्ध पोर्ट वाले पृथक--profileको प्राथमिकता दें। - macOS पर,
gateway stopडिफ़ॉल्ट रूप सेlaunchctl bootoutका उपयोग करता है, जो अक्षम स्थिति बनाए रखे बिना वर्तमान बूट सत्र से LaunchAgent को हटा देता है—भविष्य की क्रैश के लिए KeepAlive स्वतः-पुनर्प्राप्ति सक्रिय रहती है औरgateway startबिना मैन्युअलlaunchctl enableके साफ़-सुथरे ढंग से पुनः सक्षम करता है। KeepAlive और RunAtLoad को स्थायी रूप से दबाने के लिए--disableदें, ताकि अगला स्पष्टgateway startहोने तक Gateway फिर से शुरू न हो; इसका उपयोग तब करें जब मैन्युअल रोक रीबूट के बाद भी बनी रहनी चाहिए। - Gateway जीवनचक्र परिवर्तन CLI प्रारंभ, रोक और पुनः आरंभ संचालन, सुरक्षित पुनः आरंभ अनुरोध, सुपरवाइज़र पुनः आरंभ तथा अलग किए गए हैंडऑफ़ सहित सर्वोत्तम-प्रयास कुंजी-मूल्य ऑडिट रिकॉर्ड
<state-dir>/logs/gateway-restart.logमें जोड़ते हैं। - जीवनचक्र कमांड स्क्रिप्टिंग के लिए
--jsonस्वीकार करते हैं।
प्रबंधित Gateway हीप आकार निर्धारण
gateway installप्रबंधित Gateway सेवा के लिए केवल-हीपNODE_OPTIONSमान लिखता है। जब Node किसी कंटेनर या सेवा सीमा की रिपोर्ट करता है, तो यह सीमित मेमोरी के 50% को लक्षित करता है; अन्यथा भौतिक मेमोरी के 50% को।- नाममात्र लक्ष्य सीमा 2048–8192 MiB है, साथ में मूल मेमोरी हेडरूम की अतिरिक्त 75% सीमा है। छोटे होस्ट पर यह हेडरूम सीमा लागू सीमा को नाममात्र 2048 MiB न्यूनतम से नीचे रख सकती है।
- इंस्टॉल की गई सेवा में पहले से संग्रहित मान्य स्पष्ट
--max-old-space-sizeको बाध्य पुनः-इंस्टॉल और डॉक्टर मरम्मत के दौरान सुरक्षित रखा जाता है। अन्यNODE_OPTIONSफ़्लैग प्रबंधित सेवा में नहीं ले जाए जाते। - परिवेशी शेल
NODE_OPTIONSइस नीति को ओवरराइड नहीं करता। इंस्टॉल किए गए मान का निरीक्षण करने के लिएgateway statusयाdoctorका उपयोग करें; बिना प्रबंधित हीप सेटिंग वाले पुराने सेवा मेटाडेटा को पुनः उत्पन्न करने के लिएopenclaw gateway install --forceचलाएँ। - यह नीति केवल प्रबंधित Gateway सेवा पर लागू होती है। अग्रभूमि
gateway run, Node सेवाएँ और हाथ से लिखी गई सुपरवाइज़र इकाइयाँ अपना स्वयं का रनटाइम कॉन्फ़िगरेशन बनाए रखती हैं।
इंस्टॉल के समय प्रमाणीकरण और SecretRefs
- जब टोकन प्रमाणीकरण के लिए टोकन आवश्यक हो और
gateway.auth.tokenSecretRef द्वारा प्रबंधित हो, तोgateway installसत्यापित करता है कि SecretRef का समाधान किया जा सकता है, लेकिन समाधान किए गए टोकन को सेवा पर्यावरण मेटाडेटा में बनाए नहीं रखता। - यदि टोकन प्रमाणीकरण के लिए टोकन आवश्यक है और कॉन्फ़िगर किए गए टोकन SecretRef का समाधान नहीं होता, तो इंस्टॉल फ़ॉलबैक सादा पाठ बनाए रखने के बजाय सुरक्षित रूप से विफल हो जाता है।
gateway runपर पासवर्ड प्रमाणीकरण के लिए, इनलाइन--passwordके बजायOPENCLAW_GATEWAY_PASSWORD,--password-file, या SecretRef-समर्थितgateway.auth.passwordको प्राथमिकता दें।- अनुमानित प्रमाणीकरण मोड में, केवल-शेल
OPENCLAW_GATEWAY_PASSWORDइंस्टॉल टोकन आवश्यकताओं को शिथिल नहीं करता; प्रबंधित सेवा इंस्टॉल करते समय स्थायी कॉन्फ़िगरेशन (gateway.auth.passwordया कॉन्फ़िगरेशनenv) का उपयोग करें। - यदि
gateway.auth.tokenऔरgateway.auth.passwordदोनों कॉन्फ़िगर किए गए हैं तथाgateway.auth.modeसेट नहीं है, तो मोड स्पष्ट रूप से सेट किए जाने तक इंस्टॉल अवरुद्ध रहता है।
Gateway खोजें (Bonjour)
gateway discover Gateway बीकन (_openclaw-gw._tcp) के लिए स्कैन करता है।
- मल्टीकास्ट DNS-SD:
local. - यूनिकास्ट DNS-SD (वाइड-एरिया Bonjour): कोई डोमेन चुनें (उदाहरण:
openclaw.internal.) और स्प्लिट DNS + DNS सर्वर सेट अप करें; Bonjour देखें।
केवल वे Gateway बीकन का प्रसारण करते हैं जिनमें Bonjour खोज सक्षम है (डिफ़ॉल्ट)।
प्रत्येक बीकन पर TXT संकेत: role (Gateway भूमिका संकेत), transport (ट्रांसपोर्ट संकेत, जैसे gateway), gatewayPort (WebSocket पोर्ट, सामान्यतः 18789), tailnetDns (MagicDNS होस्टनाम, उपलब्ध होने पर), gatewayTls / gatewayTlsSha256 (TLS सक्षम + प्रमाणपत्र फ़िंगरप्रिंट)। sshPort और cliPath केवल पूर्ण खोज मोड (discovery.mdns.mode: "full"; डिफ़ॉल्ट "minimal" है, जो इन्हें छोड़ देता है—इसके बाद क्लाइंट SSH लक्ष्य को डिफ़ॉल्ट रूप से पोर्ट 22 पर सेट करते हैं) में प्रकाशित किए जाते हैं।
gateway discover
openclaw gateway discover"--timeout--jsonbooleanमशीन-पठनीय आउटपुट (स्टाइलिंग/स्पिनर भी अक्षम करता है)।
उदाहरण:
openclaw gateway discover --timeout 4000openclaw gateway discover --json | jq '.beacons[].wsUrl'