CLI commands

प्रॉक्सी

openclaw proxy

ऑपरेटर-प्रबंधित प्रॉक्सी रूटिंग को सत्यापित करें, या स्थानीय स्पष्ट डीबग प्रॉक्सी चलाकर कैप्चर किए गए ट्रैफ़िक का निरीक्षण करें।

bash
openclaw proxy validate [--json] [--proxy-url <url>] [--proxy-ca-file <path>] [--allowed-url <url>] [--denied-url <url>] [--apns-reachable] [--apns-authority <url>] [--timeout-ms <ms>]openclaw proxy start [--host <host>] [--port <port>]openclaw proxy run [--host <host>] [--port <port>] -- <cmd...>openclaw proxy coverageopenclaw proxy sessions [--limit <count>]openclaw proxy query --preset <name> [--session <id>]openclaw proxy blob --id <blobId>openclaw proxy purge

validate किसी ऑपरेटर-प्रबंधित फ़ॉरवर्ड प्रॉक्सी की प्रारंभिक जाँच करता है। शेष ट्रांसपोर्ट-स्तरीय जाँच के लिए डीबगिंग उपकरण हैं: स्थानीय कैप्चरिंग प्रॉक्सी शुरू करना, उसके माध्यम से चाइल्ड कमांड चलाना, कैप्चर सत्र सूचीबद्ध करना, ट्रैफ़िक पैटर्न की क्वेरी करना, कैप्चर किए गए ब्लॉब पढ़ना और स्थानीय कैप्चर डेटा मिटाना।

सत्यापन

इस प्राथमिकता क्रम में --proxy-url, कॉन्फ़िगरेशन (proxy.proxyUrl), या OPENCLAW_PROXY_URL से प्रभावी ऑपरेटर-प्रबंधित प्रॉक्सी URL की जाँच करता है। यदि कोई प्रॉक्सी सक्षम और कॉन्फ़िगर नहीं है, तो कॉन्फ़िगरेशन समस्या की रिपोर्ट करता है; कॉन्फ़िगरेशन को बदले बिना एकबारगी प्रारंभिक जाँच के लिए --proxy-url दें।

प्रबंधित प्रॉक्सी URL सामान्य फ़ॉरवर्ड-प्रॉक्सी लिसनर के लिए http://, या जब OpenClaw को प्रॉक्सी अनुरोध भेजने से पहले स्वयं प्रॉक्सी एंडपॉइंट तक TLS कनेक्शन खोलना हो, तब https:// का उपयोग करते हैं। उस TLS कनेक्शन के लिए निजी CA पर भरोसा करने हेतु --proxy-ca-file का उपयोग करें।

डिफ़ॉल्ट रूप से यह चलाता है:

  • https://example.com/ के विरुद्ध एक अनुमत जाँच (--allowed-url से ओवरराइड/जोड़ें, दोहराया जा सकता है)
  • अस्थायी लूपबैक कैनरी के विरुद्ध एक अस्वीकृत जाँच (--denied-url से ओवरराइड करें, दोहराया जा सकता है)

कस्टम --denied-url लक्ष्य फ़ेल-क्लोज़्ड होते हैं: HTTP प्रतिक्रियाएँ और अस्पष्ट ट्रांसपोर्ट विफलताएँ—दोनों को विफलता माना जाता है, जब तक कि आप परिनियोजन-विशिष्ट अस्वीकृति संकेत को स्वतंत्र रूप से सत्यापित न कर सकें। अंतर्निहित लूपबैक कैनरी ही एकमात्र लक्ष्य है जहाँ ट्रांसपोर्ट त्रुटि को अवरोधन का प्रमाण माना जाता है।

प्रॉक्सी के माध्यम से APNs HTTP/2 CONNECT टनल खोलने और सैंडबॉक्स APNs की प्रतिक्रिया की पुष्टि करने के लिए --apns-reachable भी जोड़ें। प्रोब जानबूझकर अमान्य प्रदाता टोकन भेजता है, इसलिए APNs 403 InvalidProviderToken प्रतिक्रिया को सफल पहुँच-क्षमता संकेत माना जाता है (विफलता नहीं)।

विकल्प

फ़्लैग प्रभाव
--json मशीन-पठनीय JSON प्रिंट करें
--proxy-url <url> कॉन्फ़िगरेशन या एनवायरनमेंट के बजाय इस http:///https:// प्रॉक्सी URL को सत्यापित करें
--proxy-ca-file <path> HTTPS प्रॉक्सी एंडपॉइंट के TLS सत्यापन के लिए इस PEM CA फ़ाइल पर भरोसा करें
--allowed-url <url> वह गंतव्य जिसके प्रॉक्सी के माध्यम से सफल होने की अपेक्षा है (दोहराया जा सकता है)
--denied-url <url> वह गंतव्य जिसके प्रॉक्सी द्वारा अवरुद्ध होने की अपेक्षा है (दोहराया जा सकता है)
--apns-reachable यह भी सत्यापित करें कि सैंडबॉक्स APNs HTTP/2 तक प्रॉक्सी के माध्यम से पहुँचा जा सकता है
--apns-authority <url> जाँचने के लिए APNs अथॉरिटी (डिफ़ॉल्ट https://api.sandbox.push.apple.com; प्रोडक्शन https://api.push.apple.com है)
--timeout-ms <ms> प्रति-अनुरोध टाइमआउट

प्रॉक्सी कॉन्फ़िगरेशन या गंतव्य जाँच विफल होने पर कोड 1 के साथ समाप्त होता है।

परिनियोजन मार्गदर्शन और अस्वीकृति अर्थविज्ञान के लिए नेटवर्क प्रॉक्सी देखें।

डीबग प्रॉक्सी

start स्थानीय कैप्चरिंग प्रॉक्सी शुरू करता है और उसका URL, CA प्रमाणपत्र पथ तथा कैप्चर DB पथ प्रिंट करता है; Ctrl+C से रोकें। जब तक --host सेट न हो, डिफ़ॉल्ट रूप से 127.0.0.1 से बाइंड होता है।

run स्थानीय डीबग प्रॉक्सी शुरू करता है, फिर लागू प्रॉक्सी एनवायरनमेंट के साथ, अपने अलग कैप्चर सत्र में <cmd...> को (-- के बाद) चलाता है।

डीबग प्रॉक्सी का प्रत्यक्ष अपस्ट्रीम फ़ॉरवर्डिंग निदान के लिए अपस्ट्रीम सॉकेट खोलता है। जब OpenClaw का प्रबंधित प्रॉक्सी मोड सक्रिय होता है, तो प्रॉक्सी अनुरोधों और CONNECT टनलों के लिए प्रत्यक्ष फ़ॉरवर्डिंग डिफ़ॉल्ट रूप से अक्षम होती है; केवल अनुमोदित स्थानीय निदान के लिए OPENCLAW_DEBUG_PROXY_ALLOW_DIRECT_CONNECT_WITH_MANAGED_PROXY=1 सेट करें।

coverage एक JSON रिपोर्ट (summary + प्रति-ट्रांसपोर्ट entries) प्रिंट करता है, जो बताती है कि कौन-से ट्रांसपोर्ट कैप्चर किए गए, केवल-प्रॉक्सी हैं या कवरेज से बाहर हैं।

sessions हाल के कैप्चर सत्र सूचीबद्ध करता है (--limit, डिफ़ॉल्ट 20)।

query --preset <name> कैप्चर किए गए ट्रैफ़िक पर अंतर्निहित क्वेरी चलाता है, जिसे वैकल्पिक रूप से --session <id> तक सीमित किया जा सकता है। प्रीसेट:

  • double-sends
  • retry-storms
  • cache-busting
  • ws-duplicate-frames
  • missing-ack
  • error-bursts

blob --id <blobId> कैप्चर किए गए पेलोड ब्लॉब की अपरिष्कृत सामग्री प्रिंट करता है।

purge कैप्चर किए गए सभी ट्रैफ़िक मेटाडेटा और ब्लॉब मिटाता है। कैप्चर स्थानीय डीबगिंग डेटा हैं; कार्य पूरा होने पर उन्हें मिटा दें।

संबंधित

Was this useful?
On this page

On this page