CLI commands
प्रॉक्सी
openclaw proxy
ऑपरेटर-प्रबंधित प्रॉक्सी रूटिंग को सत्यापित करें, या स्थानीय स्पष्ट डीबग प्रॉक्सी चलाकर कैप्चर किए गए ट्रैफ़िक का निरीक्षण करें।
openclaw proxy validate [--json] [--proxy-url <url>] [--proxy-ca-file <path>] [--allowed-url <url>] [--denied-url <url>] [--apns-reachable] [--apns-authority <url>] [--timeout-ms <ms>]openclaw proxy start [--host <host>] [--port <port>]openclaw proxy run [--host <host>] [--port <port>] -- <cmd...>openclaw proxy coverageopenclaw proxy sessions [--limit <count>]openclaw proxy query --preset <name> [--session <id>]openclaw proxy blob --id <blobId>openclaw proxy purgevalidate किसी ऑपरेटर-प्रबंधित फ़ॉरवर्ड प्रॉक्सी की प्रारंभिक जाँच करता है। शेष ट्रांसपोर्ट-स्तरीय जाँच के लिए डीबगिंग उपकरण हैं: स्थानीय कैप्चरिंग प्रॉक्सी शुरू करना, उसके माध्यम से चाइल्ड कमांड चलाना, कैप्चर सत्र सूचीबद्ध करना, ट्रैफ़िक पैटर्न की क्वेरी करना, कैप्चर किए गए ब्लॉब पढ़ना और स्थानीय कैप्चर डेटा मिटाना।
सत्यापन
इस प्राथमिकता क्रम में --proxy-url, कॉन्फ़िगरेशन (proxy.proxyUrl), या OPENCLAW_PROXY_URL से प्रभावी ऑपरेटर-प्रबंधित प्रॉक्सी URL की जाँच करता है। यदि कोई प्रॉक्सी सक्षम और कॉन्फ़िगर नहीं है, तो कॉन्फ़िगरेशन समस्या की रिपोर्ट करता है; कॉन्फ़िगरेशन को बदले बिना एकबारगी प्रारंभिक जाँच के लिए --proxy-url दें।
प्रबंधित प्रॉक्सी URL सामान्य फ़ॉरवर्ड-प्रॉक्सी लिसनर के लिए http://, या जब OpenClaw को प्रॉक्सी अनुरोध भेजने से पहले स्वयं प्रॉक्सी एंडपॉइंट तक TLS कनेक्शन खोलना हो, तब https:// का उपयोग करते हैं। उस TLS कनेक्शन के लिए निजी CA पर भरोसा करने हेतु --proxy-ca-file का उपयोग करें।
डिफ़ॉल्ट रूप से यह चलाता है:
https://example.com/के विरुद्ध एक अनुमत जाँच (--allowed-urlसे ओवरराइड/जोड़ें, दोहराया जा सकता है)- अस्थायी लूपबैक कैनरी के विरुद्ध एक अस्वीकृत जाँच (
--denied-urlसे ओवरराइड करें, दोहराया जा सकता है)
कस्टम --denied-url लक्ष्य फ़ेल-क्लोज़्ड होते हैं: HTTP प्रतिक्रियाएँ और अस्पष्ट ट्रांसपोर्ट विफलताएँ—दोनों को विफलता माना जाता है, जब तक कि आप परिनियोजन-विशिष्ट अस्वीकृति संकेत को स्वतंत्र रूप से सत्यापित न कर सकें। अंतर्निहित लूपबैक कैनरी ही एकमात्र लक्ष्य है जहाँ ट्रांसपोर्ट त्रुटि को अवरोधन का प्रमाण माना जाता है।
प्रॉक्सी के माध्यम से APNs HTTP/2 CONNECT टनल खोलने और सैंडबॉक्स APNs की प्रतिक्रिया की पुष्टि करने के लिए --apns-reachable भी जोड़ें। प्रोब जानबूझकर अमान्य प्रदाता टोकन भेजता है, इसलिए APNs 403 InvalidProviderToken प्रतिक्रिया को सफल पहुँच-क्षमता संकेत माना जाता है (विफलता नहीं)।
विकल्प
| फ़्लैग | प्रभाव |
|---|---|
--json |
मशीन-पठनीय JSON प्रिंट करें |
--proxy-url <url> |
कॉन्फ़िगरेशन या एनवायरनमेंट के बजाय इस http:///https:// प्रॉक्सी URL को सत्यापित करें |
--proxy-ca-file <path> |
HTTPS प्रॉक्सी एंडपॉइंट के TLS सत्यापन के लिए इस PEM CA फ़ाइल पर भरोसा करें |
--allowed-url <url> |
वह गंतव्य जिसके प्रॉक्सी के माध्यम से सफल होने की अपेक्षा है (दोहराया जा सकता है) |
--denied-url <url> |
वह गंतव्य जिसके प्रॉक्सी द्वारा अवरुद्ध होने की अपेक्षा है (दोहराया जा सकता है) |
--apns-reachable |
यह भी सत्यापित करें कि सैंडबॉक्स APNs HTTP/2 तक प्रॉक्सी के माध्यम से पहुँचा जा सकता है |
--apns-authority <url> |
जाँचने के लिए APNs अथॉरिटी (डिफ़ॉल्ट https://api.sandbox.push.apple.com; प्रोडक्शन https://api.push.apple.com है) |
--timeout-ms <ms> |
प्रति-अनुरोध टाइमआउट |
प्रॉक्सी कॉन्फ़िगरेशन या गंतव्य जाँच विफल होने पर कोड 1 के साथ समाप्त होता है।
परिनियोजन मार्गदर्शन और अस्वीकृति अर्थविज्ञान के लिए नेटवर्क प्रॉक्सी देखें।
डीबग प्रॉक्सी
start स्थानीय कैप्चरिंग प्रॉक्सी शुरू करता है और उसका URL, CA प्रमाणपत्र पथ तथा कैप्चर DB पथ प्रिंट करता है; Ctrl+C से रोकें। जब तक --host सेट न हो, डिफ़ॉल्ट रूप से 127.0.0.1 से बाइंड होता है।
run स्थानीय डीबग प्रॉक्सी शुरू करता है, फिर लागू प्रॉक्सी एनवायरनमेंट के साथ, अपने अलग कैप्चर सत्र में <cmd...> को (-- के बाद) चलाता है।
डीबग प्रॉक्सी का प्रत्यक्ष अपस्ट्रीम फ़ॉरवर्डिंग निदान के लिए अपस्ट्रीम सॉकेट खोलता है। जब OpenClaw का प्रबंधित प्रॉक्सी मोड सक्रिय होता है, तो प्रॉक्सी अनुरोधों और CONNECT टनलों के लिए प्रत्यक्ष फ़ॉरवर्डिंग डिफ़ॉल्ट रूप से अक्षम होती है; केवल अनुमोदित स्थानीय निदान के लिए OPENCLAW_DEBUG_PROXY_ALLOW_DIRECT_CONNECT_WITH_MANAGED_PROXY=1 सेट करें।
coverage एक JSON रिपोर्ट (summary + प्रति-ट्रांसपोर्ट entries) प्रिंट करता है, जो बताती है कि कौन-से ट्रांसपोर्ट कैप्चर किए गए, केवल-प्रॉक्सी हैं या कवरेज से बाहर हैं।
sessions हाल के कैप्चर सत्र सूचीबद्ध करता है (--limit, डिफ़ॉल्ट 20)।
query --preset <name> कैप्चर किए गए ट्रैफ़िक पर अंतर्निहित क्वेरी चलाता है, जिसे वैकल्पिक रूप से --session <id> तक सीमित किया जा सकता है। प्रीसेट:
double-sendsretry-stormscache-bustingws-duplicate-framesmissing-ackerror-bursts
blob --id <blobId> कैप्चर किए गए पेलोड ब्लॉब की अपरिष्कृत सामग्री प्रिंट करता है।
purge कैप्चर किए गए सभी ट्रैफ़िक मेटाडेटा और ब्लॉब मिटाता है। कैप्चर स्थानीय डीबगिंग डेटा हैं; कार्य पूरा होने पर उन्हें मिटा दें।