CLI commands
OpenClaw सेटअप एजेंट
openclaw setup
OpenClaw में एक अंतर्निहित सिस्टम एजेंट शामिल है — यह "OpenClaw" के रूप में बोलता है — जो स्थानीय सेटअप, मरम्मत और कॉन्फ़िगरेशन के लिए है (पहले इसे Crestodian कहा जाता था)। यह केवल तब शुरू होता है, जब प्रभावी डिफ़ॉल्ट मॉडल एक वास्तविक टर्न पूरा कर लेता है। नए इंस्टॉल पहले इन्फ़रेंस स्थापित करते हैं; विकृत कॉन्फ़िगरेशन क्लासिक डॉक्टर पथ पर बना रहता है।
यह कब शुरू होता है
बिना किसी सबकमांड के openclaw चलाने पर कॉन्फ़िगरेशन स्थिति के आधार पर रूट चुना जाता है:
- कॉन्फ़िगरेशन मौजूद नहीं है, या मौजूद है लेकिन उसमें उपयोगकर्ता द्वारा निर्धारित कोई सेटिंग नहीं है (खाली, या केवल
$schema/metaकुंजियाँ): लाइव AI सत्यापन के साथ निर्देशित ऑनबोर्डिंग शुरू होती है। - कॉन्फ़िगरेशन मौजूद है लेकिन सत्यापन में विफल होता है: क्लासिक ऑनबोर्डिंग शुरू होती है, जो समस्याएँ बताती है और आपको
openclaw doctorचलाने का निर्देश देती है। - कॉन्फ़िगरेशन मौजूद और मान्य है: सामान्य एजेंट TUI खुलता है। ऐसा पहुँच-योग्य
कॉन्फ़िगर किया गया Gateway, जिसके डिफ़ॉल्ट एजेंट के पास मॉडल है, ऑनबोर्डिंग या OpenClaw के बिना
सीधे उस UI पर जाता है। बाद में OpenClaw तक पहुँचने के लिए TUI के भीतर
/openclawका उपयोग करें, या सीधेopenclaw setupचलाएँ।
openclaw setup चलाने पर पहले कॉन्फ़िगर किए गए डिफ़ॉल्ट मॉडल का लाइव परीक्षण होता है। सफल टर्न OpenClaw शुरू करता है। इंटरैक्टिव विफलता निर्देशित इन्फ़रेंस सेटअप खोलती है और किसी उम्मीदवार के सफल होने के बाद नियंत्रण OpenClaw को सौंप देती है। इन्फ़रेंस अनुपलब्ध होने पर वन-शॉट, JSON और अन्य गैर-इंटरैक्टिव अनुरोध openclaw onboard चलाने के निर्देश के साथ विफल होते हैं। openclaw --help और openclaw --version अपने सामान्य तेज़ पथ बनाए रखते हैं।
गैर-इंटरैक्टिव सामान्य openclaw (कोई TTY नहीं) रूट सहायता प्रिंट करने के बजाय एक छोटे संदेश के साथ बाहर निकलता है: यह नए या अमान्य इंस्टॉल पर गैर-इंटरैक्टिव ऑनबोर्डिंग की ओर, या कॉन्फ़िगरेशन मान्य होने पर openclaw agent --local ... की ओर इंगित करता है।
openclaw onboard --modern OpenClaw के लिए संगतता उपनाम बना हुआ है, लेकिन समान इन्फ़रेंस गेट का उपयोग करता है: कार्यशील इन्फ़रेंस चैट खोलता है, इंटरैक्टिव विफलताएँ निर्देशित इन्फ़रेंस सेटअप शुरू करती हैं और गैर-इंटरैक्टिव विफलताएँ ऑनबोर्डिंग मार्गदर्शन के साथ बाहर निकलती हैं। openclaw onboard --classic पूरा चरण-दर-चरण विज़ार्ड खोलता है।
OpenClaw क्या दिखाता है
इंटरैक्टिव OpenClaw, OpenClaw चैट बैकएंड के साथ, openclaw tui वाला ही TUI शेल खोलता है। आरंभिक अभिवादन में ये शामिल होते हैं:
- कॉन्फ़िगरेशन की वैधता और डिफ़ॉल्ट एजेंट
- OpenClaw द्वारा उपयोग किया जा रहा सत्यापित मॉडल
- पहली स्टार्टअप जाँच से Gateway की पहुँच-योग्यता
- अगली अनुशंसित डीबग कार्रवाई
यह केवल शुरू होने के लिए सीक्रेट प्रिंट नहीं करता या Plugin CLI कमांड लोड नहीं करता।
विस्तृत सूची के लिए status का उपयोग करें: कॉन्फ़िगरेशन पथ, दस्तावेज़/स्रोत पथ, स्थानीय CLI जाँच, कुंजी/टोकन की मौजूदगी, एजेंट, मॉडल और Gateway विवरण।
OpenClaw सामान्य एजेंटों जैसी ही संदर्भ खोज का उपयोग करता है: Git चेकआउट में यह स्थानीय docs/ और स्रोत ट्री की ओर इंगित करता है; npm इंस्टॉल में यह बंडल किए गए दस्तावेज़ों का उपयोग करता है और https://github.com/openclaw/openclaw से लिंक करता है, साथ ही दस्तावेज़ पर्याप्त न होने पर स्रोत देखने का मार्गदर्शन देता है।
उदाहरण
openclawopenclaw setupopenclaw setup --jsonopenclaw setup --message "models"openclaw setup --message "validate config"openclaw setup --message "setup workspace ~/Projects/work" --yesopenclaw setup --message "set default model openai/gpt-5.6" --yesopenclaw onboard --modernOpenClaw TUI के भीतर:
स्थितिस्वास्थ्यडॉक्टरकॉन्फ़िगरेशन सत्यापित करेंसेटअपवर्कस्पेस ~/Projects/work सेट अप करेंconfig set gateway.port 19001config set-ref gateway.auth.token env OPENCLAW_GATEWAY_TOKENGateway की स्थितिGateway पुनः आरंभ करेंएजेंटएजेंट work बनाएँ, वर्कस्पेस ~/Projects/workमॉडलमॉडल प्रदाता कॉन्फ़िगर करेंडिफ़ॉल्ट मॉडल openai/gpt-5.6 सेट करेंचैनलचैनल जानकारी slackslack कनेक्ट करेंslack के लिए चैनल विज़ार्ड खोलेंPlugin सूचीPlugin खोज slackplugin install clawhub:openclaw-codex-app-serverwork एजेंट से बात करें~/Projects/work के एजेंट से बात करेंऑडिटबाहर निकलेंसंचालन और अनुमोदन
OpenClaw कॉन्फ़िगरेशन को तदर्थ संपादित करने के बजाय टाइप किए गए संचालनों का उपयोग करता है।
केवल-पढ़ने योग्य संचालन तुरंत चलते हैं: अवलोकन दिखाना, एजेंटों की सूची दिखाना, इंस्टॉल किए गए Plugin की सूची दिखाना, ClawHub Plugin खोजना, मॉडल/बैकएंड स्थिति दिखाना, स्थिति/स्वास्थ्य जाँच चलाना, Gateway की पहुँच-योग्यता जाँचना, इंटरैक्टिव सुधारों के बिना डॉक्टर चलाना, कॉन्फ़िगरेशन सत्यापित करना और ऑडिट-लॉग पथ दिखाना।
निर्देशित चैनल सेटअप (connect telegram) शुरू करना भी तुरंत चलता है। इसका विज़ार्ड स्पष्ट उत्तर एकत्र करता है और उनसे होने वाले लेखनों का स्वामी होता है।
स्थायी संचालनों के लिए संवादात्मक अनुमोदन (या सीधे कमांड के लिए --yes) आवश्यक है: कॉन्फ़िगरेशन लिखना, config set, config set-ref, सेटअप/ऑनबोर्डिंग बूटस्ट्रैप, डिफ़ॉल्ट मॉडल बदलना, Gateway शुरू/बंद/पुनः आरंभ करना, एजेंट बनाना और Plugin इंस्टॉल करना।
OpenClaw के भीतर डॉक्टर मरम्मत उपलब्ध नहीं है, क्योंकि वे सत्र को चलाने वाले प्रदाता, प्रमाणीकरण या डिफ़ॉल्ट-एजेंट इन्फ़रेंस रूट को पुनः लिख सकती हैं। OpenClaw से बाहर निकलें और टर्मिनल में openclaw doctor --fix चलाएँ। केवल-पढ़ने योग्य doctor OpenClaw के भीतर उपलब्ध रहता है।
नए एजेंट लाइव-सत्यापित डिफ़ॉल्ट इन्फ़रेंस रूट प्राप्त करते हैं। एजेंट आईडी openclaw और crestodian सिस्टम एजेंट के लिए आरक्षित हैं और सामान्य एजेंटों के रूप में नहीं बनाए जा सकते। सेवानिवृत्त आईडी अवरुद्ध रहती है, ताकि कोई पुराना कॉन्फ़िगरेशन उस पर दावा न कर सके।
config set और config set-ref ऐसी कोई भी सेटिंग बदल सकते हैं जिसे उपयोगकर्ता बदल सकता है,
लेकिन केवल मनुष्यों के लिए बनी एक छोटी निषेध-सूची है: $include, auth.*, env.*, models.*,
और secrets.* अस्वीकृत रहते हैं, क्योंकि उनमें क्रेडेंशियल सामग्री,
वैकल्पिक-कॉन्फ़िगरेशन समावेशन या इन्फ़रेंस रूटिंग को पोषित करने वाली प्रदाता/कैटलॉग
परिभाषाएँ होती हैं। इन्फ़रेंस रूटिंग भी सुरक्षित है: डिफ़ॉल्ट मॉडल
रूट (agents.defaults मॉडल/पैरामीटर/रनटाइम फ़ील्ड) और सक्रिय डिफ़ॉल्ट रूट को
समर्थन देने वाले एजेंट के रूटिंग फ़ील्ड अस्वीकृत होते हैं, और एजेंट
पहचान/टोपोलॉजी फ़ील्ड (id, agentDir, default) भी। अन्य एजेंटों के रूटिंग फ़ील्ड
अनुमोदन के बाद लिखने योग्य रहते हैं। Gateway और चैनल प्रमाणीकरण
सामान्य कॉन्फ़िगरेशन सतह बने रहते हैं। पहले से कॉन्फ़िगर किए गए रूट के लिए
set default model <provider/model> का उपयोग करें; यह रूट सहेजने से पहले उसका लाइव परीक्षण करता है। प्रदाता/प्रमाणीकरण पहुँच
कॉन्फ़िगर या सुधारने के लिए OpenClaw से बाहर निकलें और
openclaw onboard चलाएँ।
plugins.entries.<id>.* लेखन (इंस्टॉल किए गए Plugin को सक्षम/अक्षम/कॉन्फ़िगर करना)
तब तक अनुमत हैं, जब तक वह Plugin सक्रिय इन्फ़रेंस रूट को समर्थन नहीं देता। Plugin
इंस्टॉल स्रोत और लोड नीति टाइप किए गए Plugin-इंस्टॉल कार्यप्रवाह में अपनी विश्वास सीमा
बनाए रखते हैं। रूट को समर्थन देने वाले Plugin को अनइंस्टॉल करना
इसी कारण अस्वीकृत होता है; OpenClaw से बाहर निकलें और टर्मिनल से
openclaw plugins uninstall <id> चलाएँ।
अनुमोदन आपके अपने शब्दों में दिया जाता है: स्पष्ट उत्तर ("हाँ", "ज़रूर", "आगे बढ़ें", "अभी नहीं") एक बंद नियतात्मक सूची से हल किए जाते हैं। जब कॉन्फ़िगर किया गया रूट अलग कंप्लीशन कॉल का समर्थन करता है, तो अन्य उत्तरों को केवल आपके संदेश और लंबित प्रस्ताव के आधार पर वर्गीकृत किया जा सकता है — स्वयं वार्तालाप मॉडल द्वारा कभी नहीं, क्योंकि वह स्वयं को अनुमोदित नहीं कर सकता। अवर्गीकृत या अस्पष्ट उत्तर प्रस्ताव को लंबित रखते हैं और वार्तालाप फिर से पूछता है।
परिवर्तन इतिहास
Ask OpenClaw पृष्ठ हाल में लागू किए गए सिस्टम-एजेंट संचालन, डॉक्टर
माइग्रेशन, Settings और CLI कॉन्फ़िगरेशन लेखन तथा
openclaw.json में किए गए मैन्युअल संपादन दिखा सकता है। कॉन्फ़िगरेशन जर्नल बाहरी संपादनों का पता तब लगाता है, जब Gateway
निगरानी कर रहा हो, OpenClaw-स्वामित्व वाले लेखन के दौरान, या ऑफ़लाइन संपादन के बाद
अगले स्टार्टअप पर।
इतिहास साझा ~/.openclaw/state/openclaw.sqlite डेटाबेस की
diagnostic_events तालिका में, system-agent-audit
और config-audit स्कोप के अंतर्गत संग्रहीत होता है। प्रत्येक स्कोप अपने नवीनतम 50,000 रिकॉर्ड रखता है।
खोज और केवल-पढ़ने योग्य संचालन इसमें शामिल नहीं होते। सीक्रेट कभी
परिवर्तन इतिहास में दिखाई नहीं देते; कॉन्फ़िगरेशन जर्नल रिकॉर्ड में कॉन्फ़िगरेशन
मानों के बजाय बदले गए पथ होते हैं और मानों की तुलना सुरक्षित फ़िंगरप्रिंट का उपयोग करती है।
चैनल सेटअप किसी सीक्रेट तक पहुँचने से पहले होस्ट किए गए वार्तालाप के रूप में चल सकता है।
स्थानीय OpenClaw TUI संवेदनशील विज़ार्ड उत्तर स्वीकार नहीं करता, क्योंकि टर्मिनल
चैट इनपुट दिखाई देता है। यह चयनित चैनल को मास्क किए गए टर्मिनल विज़ार्ड में
ले जाते हुए तुरंत open channel wizard प्रस्तुत करता है; आप बाद में
openclaw channels add --channel <channel> भी चला सकते हैं।
मास्क किए गए चैनल सेटअप पर स्विच करना
स्थानीय चैट नियंत्रण मास्क किए गए चैनल विज़ार्ड को सौंप सकती है:
slack के लिए चैनल विज़ार्ड खोलेंचैनल जानकारी slackचैट TUI बंद होने के बाद open channel wizard for <channel> मास्क किया गया चैनल सेटअप
खोलता है। चैनल लेबल, सेटअप स्थिति, पूर्वापेक्षाओं का सारांश और दस्तावेज़ लिंक देखने के लिए पहले
channel info <channel> का उपयोग करें।
OpenClaw अपने सत्र के भीतर से प्रदाता/प्रमाणीकरण पहुँच कभी नहीं बदलता: सत्र
पहले से ही उस इन्फ़रेंस रूट पर निर्भर होता है। मॉडल-प्रदाता सेटअप या
मरम्मत के लिए, configure model provider कोई विज़ार्ड शुरू किए या कॉन्फ़िगरेशन लिखे बिना
बाहर निकलने/ऑनबोर्डिंग का मार्गदर्शन लौटाता है। OpenClaw से बाहर निकलें और openclaw onboard चलाएँ; ऑनबोर्डिंग क्रेडेंशियल तैयार करती है और केवल वही रूट सहेजती है
जो वास्तविक लाइव टर्न पूरा करता है। ऑनबोर्डिंग सफल होने के बाद OpenClaw फिर से शुरू करें।
सेटअप बूटस्ट्रैप
निर्देशित ऑनबोर्डिंग द्वारा इन्फ़रेंस पहले ही स्थापित किए जाने के बाद setup शेष वर्कस्पेस और Gateway स्थिति कॉन्फ़िगर करता है। यह केवल टाइप किए गए कॉन्फ़िगरेशन संचालनों के माध्यम से लिखता है और पहले अनुमोदन माँगता है।
सेटअपवर्कस्पेस ~/Projects/work सेट अप करेंsetup सत्यापित प्रभावी मॉडल को बनाए रखता है। यह इन्फ़रेंस को कॉन्फ़िगर या
प्रतिस्थापित नहीं करता।
यदि इन्फ़रेंस मौजूद नहीं है या इसकी लाइव जाँच विफल होती है, तो OpenClaw छोड़ें और openclaw onboard चलाएँ। निर्देशित ऑनबोर्डिंग कॉन्फ़िगर किए गए मॉडल, API कुंजियों और प्रमाणित स्थानीय CLI का पता लगाती है, प्रत्येक उम्मीदवार से वास्तविक उत्तर माँगती है और केवल सफल रूट को स्थायी करती है। उस सीमा के बाद OpenClaw तुरंत शुरू होता है और फिर वर्कस्पेस, Gateway, चैनल, एजेंट, Plugin तथा अन्य वैकल्पिक सुविधाएँ कॉन्फ़िगर कर सकता है।
macOS ऐप इस क्रम को पूरी तरह छोड़ देता है, जब वह ऐसे कॉन्फ़िगर किए गए Gateway तक पहुँचता है
जिसके डिफ़ॉल्ट एजेंट के पास पहले से कॉन्फ़िगर किया गया मॉडल है; यह सामान्य एजेंट
UI खोलता है।
नए या अपूर्ण Gateway के लिए, ऐप openclaw.setup.detect और openclaw.setup.activate Gateway विधियों के माध्यम से
इन्फ़रेंस क्रम चलाता है:
detect उसे मिलने वाले प्रत्येक उम्मीदवार बैकएंड को सूचीबद्ध करता है, activate एक
उम्मीदवार का लाइव परीक्षण करता है (वास्तविक "OK के साथ उत्तर दें" कंप्लीशन), और परीक्षण सफल होने के बाद ही उस रूट के लिए आवश्यक मॉडल,
क्रेडेंशियल और प्रदाता/रनटाइम स्थिति को स्थायी करता है। वर्कस्पेस और Gateway डिफ़ॉल्ट OpenClaw के लिए बने रहते हैं। विफल उम्मीदवार
कभी कॉन्फ़िगरेशन नहीं बदलता; ऐप स्वचालित रूप से क्रम में नीचे बढ़ता है और अंततः
Gateway के सक्रिय टेक्स्ट-इन्फ़रेंस प्रदाता Plugin से भरा हुआ मैन्युअल कुंजी/टोकन चरण
प्रस्तुत करता है। चयनित प्रदाता अपने आरंभिक मॉडल
और कॉन्फ़िगरेशन का स्वामी होता है तथा क्रेडेंशियल को सहेजे जाने से पहले उसी तरह सत्यापित किया जाता है।
Codex पर्यवेक्षण और अन्य वैकल्पिक Plugin सुविधाएँ इस इन्फ़रेंस सक्रियण ट्रांज़ैक्शन के बाहर रहती हैं। इन्हें केवल इन्फ़रेंस के कार्यशील होने और OpenClaw के शुरू होने के बाद कॉन्फ़िगर करें; मौजूदा Plugin नीति और स्पष्ट पर्यवेक्षण ऑप्ट-आउट इन्फ़रेंस सेटअप के दौरान अपरिवर्तित रहते हैं।
AI वार्तालाप
इंटरैक्टिव OpenClaw की मुक्त-रूप वार्तालाप सामान्य OpenClaw एजेंटों वाले ही एजेंट लूप से चलती है, लेकिन एक रिंग-ज़ीरो OpenClaw प्राधिकरण टूल, openclaw, तक सीमित होती है, जो टाइप किए गए संचालनों को रैप करता है। पढ़ने की कार्रवाइयाँ स्वतंत्र रूप से चलती हैं, म्यूटेशन के लिए उसी सटीक संचालन पर आपका संवादात्मक अनुमोदन आवश्यक होता है (संचालन और अनुमोदन देखें), और प्रत्येक लागू लेखन का ऑडिट तथा पुनः सत्यापन होता है। एजेंट सत्र स्थायी रहता है, इसलिए OpenClaw के पास वास्तविक मल्टी-टर्न मेमोरी होती है। यदि सत्यापित इन्फ़रेंस रूट बाद में काम करना बंद कर दे, तो जारी रखने से पहले openclaw onboard पर लौटें और उसे सुधारें।
होस्ट प्राकृतिक-भाषा अनुरोधों को संचालनों में पार्स नहीं करता। मुक्त-रूप
संदेश — जिनमें कमांड जैसे दिखने वाला टेक्स्ट और "मेरा
Gateway क्यों रुक गया?" जैसे प्रश्न शामिल हैं — AI के पास जाते हैं, जो openclaw टूल के माध्यम से अनुरोध को टाइप किए गए संचालन से मैप कर सकता है।
जब कोई परिवर्तन लंबित हो, तो बंद सूची के केवल स्पष्ट स्वीकृति या अस्वीकृति
वाक्यांशों को बिना अनुमान के हल किया जाता है। अस्पष्ट सहमति एक अलग कॉन्फ़िगर की गई
पूर्णता कॉल को भेजी जाती है और अन्यथा सुरक्षित रूप से विफल होती है। संरचित विज़ार्ड
फ़ील्ड और सटीक होस्ट नेविगेशन UI नियंत्रण हैं, प्राकृतिक-भाषा संक्रिया पार्सिंग नहीं।
एक गोपनीय जानकारी-स्वच्छता अपवाद विशेष रूप से महत्वपूर्ण है: किसी संवेदनशील पथ
(टोकन, कुंजियाँ, पासवर्ड) पर सटीक config set कभी किसी मॉडल तक नहीं पहुँचता।
होस्ट एक संपादित प्रस्ताव बनाता है, और AI को दिखाई देने वाले इतिहास में मान छिपा दिया
जाता है। गोपनीय जानकारियों के लिए config set-ref <path> env <ENV_VAR> को प्राथमिकता दें।
संदेश-चैनल बचाव मोड कभी मॉडल-सहायित प्लानर का उपयोग नहीं करता। दूरस्थ बचाव नियतात्मक रहता है, ताकि किसी खराब या समझौता किए गए सामान्य एजेंट पथ का उपयोग कॉन्फ़िग संपादक के रूप में न किया जा सके।
CLI हार्नेस विश्वास मॉडल
एम्बेडेड रनटाइम और Codex ऐप-सर्वर हार्नेस रिंग-ज़ीरो प्रतिबंध को सीधे लागू
करते हैं: रन में केवल openclaw टूल वाली OpenClaw टूल अनुमति-सूची होती है।
Codex के लिए, OpenClaw उस रन में एनवायरनमेंट, नेटिव निष्पादन, मल्टी-एजेंट, लक्ष्य,
ऐप/Plugin, skill/MCP, वेब खोज और request_user_input सतहों को भी अक्षम करता है।
Codex फिर भी अपनी निष्क्रिय नेटिव update_plan उपयोगिता इंजेक्ट करता है; यह
मॉडल की अस्थायी चेकलिस्ट अपडेट कर सकती है, लेकिन फ़ाइलें या OpenClaw कॉन्फ़िगरेशन
नहीं लिख सकती। CLI हार्नेस OpenClaw की अनुमति-सूची का उपयोग नहीं करते, इसलिए
OpenClaw केवल उन्हीं बैकएंड को स्वीकार करता है जिनका अपना टूल-चयन अनुबंध समान
प्रतिबंध सिद्ध कर सकता है:
- Claude Code सहित चयन-योग्य बैकएंड, खाली नेटिव-टूल चयन और एक MCP
टूल,
openclaw, के साथ लॉन्च होते हैं। Claude का जनरेट किया गया MCP कॉन्फ़िग--strict-mcp-configके साथ लागू होता है, इसलिए कोई अन्य MCP सर्वर लोड नहीं होता। - जो बैकएंड कोई नेटिव टूल घोषित नहीं करते, उन्हें वही समर्पित OpenClaw MCP सर्वर मिलता है।
- हमेशा चालू या अज्ञात नेटिव-टूल बैकएंड अनुमान से पहले सुरक्षित रूप से विफल होते हैं; वे OpenClaw सत्र होस्ट नहीं कर सकते।
केवल OpenClaw सत्रों को openclaw MCP सर्वर मिलता है; सामान्य एजेंट रन इस टूल को कभी नहीं देखते। इसलिए चयन-योग्य/बिना-नेटिव CLI बैकएंड और API-कुंजी मॉडल शाब्दिक एकल-टूल लूप लागू करते हैं। Codex ऐप-सर्वर मॉडल एक OpenClaw प्राधिकार टूल और निष्क्रिय नेटिव योजना उपयोगिता लागू करते हैं। तीनों मामलों में, सेटअप लेखन OpenClaw के ऑडिट किए गए स्वीकृति अनुबंध तक सीमित रहता है।
Gemini CLI सामान्य एजेंटों के लिए उपलब्ध रहता है, लेकिन वह अनुमान गेट के लिए आवश्यक टूल-मुक्त जाँच लागू नहीं कर सकता, इसलिए वह OpenClaw होस्ट नहीं कर सकता।
किसी एजेंट पर स्विच करना
OpenClaw छोड़ने और सामान्य TUI खोलने के लिए प्राकृतिक-भाषा चयनकर्ता का उपयोग करें:
talk to agenttalk to work agentswitch to main agentopenclaw tui, openclaw chat, और openclaw terminal सामान्य एजेंट TUI को सीधे खोलते हैं; वे OpenClaw शुरू नहीं करते। सामान्य TUI में स्विच करने के बाद, /openclaw वैकल्पिक अनुवर्ती अनुरोध के साथ OpenClaw पर लौटता है:
/openclaw/openclaw restart gatewayसंदेश बचाव मोड
संदेश बचाव मोड OpenClaw के लिए संदेश-चैनल प्रवेश-बिंदु है: इसका उपयोग तब करें जब आपका सामान्य एजेंट बंद हो, लेकिन कोई विश्वसनीय चैनल (उदाहरण के लिए WhatsApp) अभी भी कमांड प्राप्त कर रहा हो।
यह नियतात्मक आपातकालीन कमांड हैंडलर है, संवादात्मक OpenClaw एजेंट नहीं। यह नया सेटअप बूटस्ट्रैप नहीं करता या OpenClaw चैट के लिए अनुमान गेट को शिथिल नहीं करता।
समर्थित कमांड: /openclaw <request>। बचाव केवल सटीक टाइप की गई कमांड व्याकरण स्वीकार करता है — प्राकृतिक भाषा संकेत के साथ अस्वीकार की जाती है, उससे कभी किसी संक्रिया का अनुमान नहीं लगाया जाता, और कभी किसी मॉडल से परामर्श नहीं किया जाता।
आप, किसी विश्वसनीय स्वामी DM में: /openclaw statusOpenClaw: OpenClaw बचाव मोड। Gateway पहुँच योग्य: नहीं। कॉन्फ़िग मान्य: नहीं।आप: /openclaw restart gatewayOpenClaw: योजना: Gateway पुनः आरंभ करें। लागू करने के लिए /openclaw yes से उत्तर दें।आप: /openclaw yesOpenClaw: लागू किया गया। ऑडिट प्रविष्टि लिखी गई।एजेंट निर्माण को स्थानीय रूप से या बचाव के माध्यम से भी कतारबद्ध किया जा सकता है:
create agent work workspace ~/Projects/work model openai/gpt-5.6-sol/openclaw create agent work workspace ~/Projects/workएजेंट निर्माण में केवल वर्तमान लाइव-सत्यापित डिफ़ॉल्ट मॉडल का नाम दिया जा सकता है। उस रूट को इनहेरिट करने के लिए मॉडल छोड़ दें।
दूरस्थ बचाव एक एडमिन सतह है और इसे सामान्य चैट नहीं, बल्कि दूरस्थ कॉन्फ़िग सुधार की तरह माना जाना चाहिए।
दूरस्थ बचाव का सुरक्षा अनुबंध:
- एजेंट/सत्र के लिए सैंडबॉक्सिंग सक्रिय होने पर अक्षम; OpenClaw दूरस्थ बचाव से मना करता है और स्थानीय CLI सुधार की ओर निर्देशित करता है।
- डिफ़ॉल्ट प्रभावी स्थिति
autoहै: दूरस्थ बचाव की अनुमति केवल विश्वसनीय YOLO संक्रिया में दें, जहाँ रनटाइम के पास पहले से सैंडबॉक्स-रहित स्थानीय प्राधिकार हो (tools.exec.securityका समाधानfullमें औरtools.exec.askका समाधानoffमें होता है, सैंडबॉक्स मोडoffके साथ)। - स्पष्ट स्वामी पहचान आवश्यक है; कोई वाइल्डकार्ड प्रेषक नियम, खुली समूह नीति, अप्रमाणित Webhook या अनाम चैनल नहीं।
- डिफ़ॉल्ट रूप से केवल स्वामी DM; समूह/चैनल बचाव के लिए स्पष्ट ऑप्ट-इन आवश्यक है।
- Plugin खोज और सूची केवल पढ़ने के लिए हैं। Plugin इंस्टॉल हमेशा केवल स्थानीय है (बचाव में अवरुद्ध, भले ही अन्यथा सक्षम हो), क्योंकि यह निष्पादन योग्य कोड डाउनलोड करता है। स्थानीय OpenClaw और बचाव, दोनों में Plugin अनइंस्टॉल से मना किया जाता है; टर्मिनल से
openclaw plugins uninstall <id>चलाएँ। - दूरस्थ बचाव स्थानीय TUI नहीं खोल सकता या किसी इंटरैक्टिव एजेंट सत्र में स्विच नहीं कर सकता; एजेंट हस्तांतरण के लिए स्थानीय
openclawका उपयोग करें। - स्थायी लेखन के लिए बचाव मोड में भी स्वीकृति आवश्यक है।
- लंबित स्वीकृतियाँ एक बार उपयोग योग्य हैं। समान खाते, चैनल और प्रेषक के लिए कोई भी नया बचाव कमांड पुरानी योजना को रद्द कर देता है; विफल निष्पादन भी स्वीकृति का उपभोग करता है, इसलिए पुनः प्रयास करने के लिए कमांड दोबारा भेजें।
- लागू की गई प्रत्येक बचाव संक्रिया का ऑडिट किया जाता है। संदेश-चैनल बचाव चैनल, खाता, प्रेषक और स्रोत-पता मेटाडेटा रिकॉर्ड करता है; कॉन्फ़िग बदलने वाली संक्रियाएँ पहले और बाद के कॉन्फ़िग हैश भी रिकॉर्ड करती हैं।
- गोपनीय जानकारियाँ कभी वापस प्रदर्शित नहीं की जातीं। SecretRef निरीक्षण मान नहीं, उपलब्धता की रिपोर्ट करता है।
- यदि Gateway सक्रिय है, तो बचाव Gateway की टाइप की गई संक्रियाओं को प्राथमिकता देता है; यदि वह बंद है, तो बचाव केवल उस न्यूनतम स्थानीय सुधार सतह का उपयोग करता है जो सामान्य एजेंट लूप पर निर्भर नहीं करती।
कॉन्फ़िग संरचना:
{ "systemAgent": { "rescue": { "enabled": "auto", "ownerDmOnly": true, "pendingTtlMinutes": 15, }, },}enabled:"auto"(डिफ़ॉल्ट) बचाव की अनुमति केवल तब देता है जब प्रभावी रनटाइम YOLO हो और सैंडबॉक्सिंग बंद हो;falseसंदेश-चैनल बचाव की अनुमति कभी नहीं देता;trueस्वामी/चैनल जाँच सफल होने पर बचाव की स्पष्ट अनुमति देता है (फिर भी सैंडबॉक्सिंग निषेध के अधीन)।ownerDmOnly: बचाव को स्वामी के सीधे संदेशों तक सीमित करें। डिफ़ॉल्टtrue।pendingTtlMinutes: किसी लंबित बचाव लेखन के समय-सीमा समाप्त होने से पहले वह/openclaw yesस्वीकृति के लिए कितनी देर खुला रहता है। डिफ़ॉल्ट15।
openclaw doctor --fix विरासती crestodian कॉन्फ़िग ब्लॉक को
systemAgent में माइग्रेट करता है। रनटाइम केवल कैनोनिकल ब्लॉक पढ़ता है।
दूरस्थ बचाव Docker लेन द्वारा कवर किया गया है:
pnpm test:docker:system-agent-rescueएक ऑप्ट-इन लाइव चैनल कमांड-सतह स्मोक जाँच बचाव हैंडलर के माध्यम से /openclaw status और स्थायी स्वीकृति राउंडट्रिप की जाँच करती है:
pnpm test:live:system-agent-rescue-channelअनुमान-गेटयुक्त पैकेज्ड वन-शॉट सेटअप इसके द्वारा कवर किया गया है:
pnpm test:docker:system-agent-first-runवह पैकेज्ड-CLI लेन खाली स्थिति डायरेक्टरी से शुरू होती है और सिद्ध करती है कि OpenClaw अनुमान के बिना सुरक्षित रूप से विफल होता है। फिर यह पैकेज्ड सक्रियण मॉड्यूल के माध्यम से नकली Claude का परीक्षण और सक्रियण करती है। केवल उसके बाद कोई अस्पष्ट अनुरोध प्लानर तक पहुँचता है और टाइप किए गए सेटअप में हल होता है, जिसके बाद वन-शॉट कमांड एक अतिरिक्त एजेंट बनाते हैं, Plugin सक्षमता और टोकन SecretRef के माध्यम से Discord कॉन्फ़िगर करते हैं, कॉन्फ़िग सत्यापित करते हैं और ऑडिट लॉग जाँचते हैं। यह लेन सहायक गेट/संक्रिया साक्ष्य है; यह इंटरैक्टिव ऑनबोर्डिंग या OpenClaw एजेंट/टूल/स्वीकृति वार्तालाप का अभ्यास नहीं करती। नीचे दिया गया QA Lab परिदृश्य उसी Docker लेन पर रीडायरेक्ट करता है:
pnpm openclaw qa suite --scenario system-agent-ring-zero-setup