CLI commands

Dashboard

openclaw dashboard

Open de Control UI met je huidige authenticatie.

bash
openclaw dashboardopenclaw dashboard --no-openopenclaw dashboard --jsonopenclaw dashboard --yes
  • --no-open: toon de URL, maar open geen browser.
  • --json: toon één machineleesbaar verbindingsobject zonder een browser te openen, het klembord te gebruiken, om invoer te vragen of de Gateway te starten.
  • --yes: start/installeer de Gateway zo nodig zonder om invoer te vragen.

Machineleesbare uitvoer

Gebruik --json voor desktopintegraties en scripts die de herleide URL van de Control UI nodig hebben:

bash
openclaw dashboard --json

Het antwoord bevat url, httpUrl, wsUrl, port en tokenIncluded. Als de Gateway niet gereed is, retourneert de opdracht {"ok":false,"reason":"..."} en wordt deze afgesloten met een niet-nulstatus. Door SecretRef beheerde tokens worden nooit opgenomen in url.

Opmerkingen:

  • Herleidt waar mogelijk geconfigureerde gateway.auth.token-SecretRefs.
  • Volgt gateway.tls.enabled: gateways met TLS tonen/openen https://-URL's van de Control UI en maken verbinding via wss://.
  • Bij lan of een wildcardbinding met custom gebruiken starts op dezelfde host altijd loopback, omdat een wildcard geen browserbestemming is. Onversleutelde tailnet- en custom-bindingen gebruiken ook 127.0.0.1, zodat de browser een beveiligde context heeft; specifieke hosts met TLS behouden het geconfigureerde adres, zodat de certificaatnamen overeenkomen.
  • Voordat een geauthenticeerde loopback-URL voor een binding aan een specifieke interface wordt doorgegeven, controleert de opdracht de geconfigureerde interface en verifieert deze dat de interface en 127.0.0.1 eigendom zijn van hetzelfde Gateway-proces. Bij ambigu eigenaarschap van listeners wordt de bewerking veilig geweigerd met statusinstructies.
  • Voor door SecretRef beheerde tokens (herleid of niet herleid) bevat de getoonde/gekopieerde/geopende URL nooit het token, zodat externe geheimen niet uitlekken naar terminaluitvoer, klembordgeschiedenis of argumenten waarmee de browser wordt gestart.
  • Als gateway.auth.token door SecretRef wordt beheerd maar niet kan worden herleid, toont de opdracht een URL zonder token en instructies om het probleem op te lossen, in plaats van een ongeldige tijdelijke aanduiding voor het token.
  • Als levering via het klembord/de browser mislukt voor een met een token geauthenticeerde URL, registreert de opdracht een veilige tip voor handmatige authenticatie met de namen OPENCLAW_GATEWAY_TOKEN, gateway.auth.token en de URL-fragmentsleutel token, zonder de tokenwaarde te tonen.

Gerelateerd

Was this useful?
On this page

On this page