Gateway
Probleemoplossing
Dit is het uitgebreide draaiboek. Begin eerst bij /help/problemen-oplossen voor de snelle triageflow.
Commandovolgorde
Voer de volgende opdrachten in deze volgorde uit:
openclaw statusopenclaw gateway statusopenclaw logs --followopenclaw doctoropenclaw channels status --probeSignalen van een gezonde werking:
openclaw gateway statustoontRuntime: running,Connectivity probe: oken eenCapability: ...-regel.openclaw doctormeldt geen blokkerende configuratie- of serviceproblemen.openclaw channels status --probetoont de actuele transportstatus per account en, waar ondersteund,worksofaudit ok.
Na een update
Gebruik dit wanneer een update is voltooid, maar de Gateway niet actief is, kanalen leeg zijn of modelaanroepen mislukken met 401-fouten.
openclaw status --allopenclaw update status --jsonopenclaw gateway status --deepopenclaw doctor --fixopenclaw gateway restartLet op:
Update restartinopenclaw status/openclaw status --all. Overdrachten die in behandeling zijn of zijn mislukt, bevatten de volgende opdracht die moet worden uitgevoerd.plugin load failed: dependency tree corrupted; run openclaw doctor --fixonder Kanalen: de kanaalconfiguratie bestaat nog, maar de Plugin-registratie is mislukt voordat het kanaal kon worden geladen.- 401-fouten van de provider na herauthenticatie:
openclaw doctor --fixcontroleert op verouderde OAuth-authenticatieschaduwen per agent en verwijdert oude kopieën, zodat alle agents het huidige gedeelde profiel gebruiken.
Gesplitste installaties en beveiliging tegen nieuwere configuraties
Gebruik dit wanneer een Gateway-service na een update onverwacht stopt, of wanneer uit de logboeken blijkt dat één openclaw-binair bestand ouder is dan de versie die openclaw.json voor het laatst heeft geschreven.
OpenClaw markeert configuratieschrijfbewerkingen met meta.lastTouchedVersion. Alleen-lezenopdrachten kunnen een configuratie inspecteren die door een nieuwere OpenClaw is geschreven, maar proces- en servicemutaties worden niet uitgevoerd vanuit een ouder binair bestand. Geblokkeerde acties: de Gateway-service starten, stoppen, herstarten of verwijderen, geforceerde herinstallatie van de service, het starten van de Gateway in servicemodus en het opschonen van de gateway --force-poort.
which openclawopenclaw --versionopenclaw gateway status --deepopenclaw config get meta.lastTouchedVersionPATH herstellen
Herstel PATH zodat openclaw naar de nieuwere installatie verwijst en voer de actie vervolgens opnieuw uit.
De Gateway-service opnieuw installeren
Installeer de beoogde Gateway-service opnieuw vanuit de nieuwere installatie:
openclaw gateway install --forceopenclaw gateway restartVerouderde wrappers verwijderen
Verwijder verouderde systeempakketten of oude wrappervermeldingen die nog naar een oud openclaw-binair bestand verwijzen.
Protocolverschil na terugdraaien
Gebruik dit wanneer de logboeken na een downgrade of rollback protocol mismatch blijven weergeven. Er wordt een oudere Gateway uitgevoerd, maar een nieuwer lokaal clientproces probeert nog steeds opnieuw verbinding te maken met een protocolbereik dat de oudere Gateway niet ondersteunt.
openclaw --versionwhich -a openclawopenclaw gateway status --deepopenclaw doctor --deepopenclaw logs --followLet op:
protocol mismatch ... client=... v<version> min=<n> max=<n> expected=<n>in de Gateway-logboeken.Established clients:inopenclaw gateway status --deepofGateway clientsinopenclaw doctor --deep: actieve TCP-clients die zijn verbonden met de Gateway-poort, met PID's en opdrachtregels wanneer het besturingssysteem dit toestaat.- Een clientproces waarvan de opdrachtregel verwijst naar de nieuwere OpenClaw-installatie of wrapper waarvan je bent teruggegaan.
Oplossing:
- Stop of herstart het verouderde OpenClaw-clientproces dat door
gateway status --deepwordt weergegeven. - Herstart apps of wrappers waarin OpenClaw is ingebed: lokale dashboards, editors, appserverhelpers of langlopende
openclaw logs --follow-shells. - Voer
openclaw gateway status --deepofopenclaw doctor --deepopnieuw uit en bevestig dat de PID van de verouderde client verdwenen is.
Zorg er niet voor dat een oudere Gateway een nieuwer, incompatibel protocol accepteert. Protocolverhogingen beschermen het communicatiecontract; herstel na een rollback is een probleem dat moet worden opgelost door processen en versies op te schonen.
Symlink van Skill overgeslagen wegens ontsnapping uit pad
Gebruik dit wanneer de logboeken het volgende bevatten:
Overgeslagen ontsnapt Skill-pad buiten de geconfigureerde hoofdmap: ... reason=symlink-escapeElke hoofdmap voor Skills vormt een insluitingsgrens. Een symlink onder ~/.agents/skills, <workspace>/.agents/skills, <workspace>/skills of ~/.openclaw/skills wordt overgeslagen wanneer het werkelijke doel buiten die hoofdmap valt, tenzij het doel expliciet wordt vertrouwd.
Inspecteer de koppeling:
ls -l ~/.agents/skills/<name>realpath ~/.agents/skills/<name>openclaw config get skills.loadAls het doel opzettelijk is, configureer je zowel de directe hoofdmap voor Skills als het toegestane symlinkdoel:
{ skills: { load: { extraDirs: ["~/Projects/manager/skills"], allowSymlinkTargets: ["~/Projects/manager/skills"], }, },}Start vervolgens een nieuwe sessie of wacht totdat de Skills-watcher is vernieuwd. Herstart de Gateway als het actieve proces van vóór de configuratiewijziging dateert.
Gebruik geen brede doelen zoals ~, / of een volledige gesynchroniseerde projectmap. Beperk allowSymlinkTargets tot de werkelijke hoofdmap voor Skills die vertrouwde SKILL.md-mappen bevat.
Als toepassen vanuit Skill Workshop ook moet schrijven via die vertrouwde, gesymlinkte paden voor werkruimte-Skills, schakel je skills.workshop.allowSymlinkTargetWrites in. Laat dit uitgeschakeld voor gedeelde hoofdmappen voor Skills die alleen-lezen zijn.
Gerelateerd:
Anthropic 429: extra gebruik vereist voor lange context
Gebruik dit wanneer logboeken of fouten het volgende bevatten: HTTP 429: rate_limit_error: Extra usage is required for long context requests.
openclaw logs --followopenclaw models statusopenclaw config get agents.defaults.modelsLet op:
- Het geselecteerde Anthropic-model is een algemeen beschikbaar Claude 4.x-model met ondersteuning voor 1M (Opus 4.6/4.7/4.8, Sonnet 4.6), of de modelconfiguratie bevat nog de verouderde
params.context1m: true. - De huidige Anthropic-referentie is niet geschikt voor gebruik met lange context.
- Aanvragen mislukken uitsluitend tijdens lange sessies of modeluitvoeringen waarvoor het 1M-contextpad nodig is.
Oplossingsopties:
Een standaard contextvenster gebruiken
Schakel over naar een model met een standaardvenster of verwijder de verouderde context1m uit een oudere
modelconfiguratie die niet algemeen beschikbaar is voor een context van 1M.
Een geschikte referentie gebruiken
Gebruik een Anthropic-referentie die geschikt is voor aanvragen met lange context, of schakel over naar een Anthropic-API-sleutel.
Terugvalmodellen configureren
Configureer terugvalmodellen zodat uitvoeringen doorgaan wanneer Anthropic aanvragen met lange context weigert.
Gerelateerd:
Geblokkeerde upstream-403-antwoorden
Gebruik dit wanneer een upstream-LLM-provider een algemene 403 retourneert, zoals Your request was blocked.
Ga er niet van uit dat dit altijd een OpenClaw-configuratieprobleem is. Het antwoord kan afkomstig zijn van een upstream-beveiligingslaag, zoals een CDN, WAF, botbeheerregel of reverse proxy vóór een OpenAI-compatibel eindpunt.
openclaw statusopenclaw gateway statusopenclaw logs --followLet op:
- Meerdere modellen van dezelfde provider mislukken op dezelfde manier.
- HTML of algemene beveiligingstekst in plaats van een normale API-fout van de provider.
- Beveiligingsgebeurtenissen aan de kant van de provider voor hetzelfde tijdstip van de aanvraag.
- Een minimale directe
curl-test slaagt, terwijl normale aanvragen met een SDK-vorm mislukken.
Herstel eerst de filtering aan de kant van de provider wanneer het bewijs op een WAF/CDN-blokkering wijst. Geef de voorkeur aan een nauwkeurig afgebakende toestemmings- of overslaregel voor het API-pad dat OpenClaw gebruikt en schakel de beveiliging niet voor de hele site uit.
Gerelateerd:
Lokale OpenAI-compatibele backend slaagt voor directe tests, maar agentuitvoeringen mislukken
Gebruik dit wanneer:
curl ... /v1/modelswerkt.- Minimale directe
/v1/chat/completions-aanroepen werken. - OpenClaw-modeluitvoeringen mislukken alleen tijdens normale agentbeurten.
curl http://127.0.0.1:1234/v1/modelscurl http://127.0.0.1:1234/v1/chat/completions \ -H 'content-type: application/json' \ -d '{"model":"<id>","messages":[{"role":"user","content":"hi"}],"stream":false}'openclaw infer model run --model <provider/model> --prompt "hi" --jsonopenclaw logs --followLet op:
- Directe minimale aanroepen slagen, maar OpenClaw-uitvoeringen mislukken alleen bij grotere prompts.
model_not_found- of 404-fouten, hoewel directe/v1/chat/completionswerkt met dezelfde kale model-id.- Backendfouten over
messages[].contentdie een tekenreeks verwacht. - Onregelmatige
incomplete turn detected ... stopReason=stop payloads=0-waarschuwingen met een OpenAI-compatibele lokale backend. - Backendcrashes die alleen optreden bij grotere aantallen prompttokens of volledige prompts van de agentruntime.
Veelvoorkomende kenmerken
model_not_foundmet een lokale server in MLX/vLLM-stijl: controleer ofbaseUrl/v1bevat,apigelijk is aan"openai-completions"voor/v1/chat/completions-backends enmodels.providers.<provider>.models[].idde kale lokale provider-id is. Selecteer deze eenmaal met het providervoorvoegsel, bijvoorbeeldmlx/mlx-community/Qwen3-30B-A3B-6bit; behoud de catalogusvermelding alsmlx-community/Qwen3-30B-A3B-6bit.messages[...].content: invalid type: sequence, expected a string: de backend weigert gestructureerde inhoudsonderdelen voor Chat Completions. Oplossing: stelmodels.providers.<provider>.models[].compat.requiresStringContent: truein.validation.keysof toegestane berichtsleutels zoals["role","content"]: de backend weigert OpenAI-achtige metadata voor het opnieuw afspelen van Chat Completions-berichten. Oplossing: stelmodels.providers.<provider>.models[].compat.strictMessageKeys: truein.incomplete turn detected ... stopReason=stop payloads=0: de backend heeft de Chat Completions-aanvraag voltooid, maar voor die beurt geen voor de gebruiker zichtbare assistenttekst geretourneerd. OpenClaw probeert replay-veilige, lege OpenAI-compatibele beurten één keer opnieuw; aanhoudende fouten betekenen meestal dat de backend lege of niet-tekstuele inhoud uitvoert, of de tekst van het definitieve antwoord onderdrukt.- Directe minimale aanvragen slagen, maar OpenClaw-agentuitvoeringen mislukken door backend- of modelcrashes (bijvoorbeeld Gemma op sommige
inferrs-builds): het OpenClaw-transport is waarschijnlijk al correct; de backend faalt bij de grotere promptvorm van de agentruntime. - Fouten nemen af nadat hulpmiddelen zijn uitgeschakeld, maar verdwijnen niet: hulpmiddelschema's droegen bij aan de belasting, maar het resterende probleem is nog steeds de capaciteit van het upstream-model of de server, of een backendbug.
Oplossingsopties
- Stel
compat.requiresStringContent: truein voor backends voor Chat Completions die uitsluitend tekenreeksen ondersteunen. - Stel
compat.strictMessageKeys: truein voor strikte backends voor Chat Completions die per bericht uitsluitendroleencontentaccepteren. - Stel
compat.supportsTools: falsein voor modellen of backends die het hulpmiddelschemaoppervlak van OpenClaw niet betrouwbaar kunnen verwerken. - Verlaag waar mogelijk de promptbelasting: een kleinere werkruimtebootstrap, kortere sessiegeschiedenis, lichter lokaal model of een backend met betere ondersteuning voor lange context.
- Als minimale directe aanvragen blijven slagen terwijl OpenClaw-agentbeurten nog steeds binnen de backend crashen, behandel je dit als een beperking van de upstream-server of het model en dien je daar een reproduceerbaar voorbeeld in met de geaccepteerde payloadvorm.
Gerelateerd:
Geen antwoorden
Als kanalen actief zijn maar niets antwoordt, controleer dan de routering en het beleid voordat je iets opnieuw verbindt.
openclaw statusopenclaw channels status --probeopenclaw pairing list --channel <channel> [--account <id>]openclaw config get channelsopenclaw logs --followLet op:
- Koppeling in afwachting voor afzenders van privéberichten.
- Vermeldingsbeperking voor groepen (
requireMention,mentionPatterns). - Niet-overeenkomende toestemmingslijsten voor kanalen/groepen.
Veelvoorkomende meldingen:
drop guild message (mention required→ groepsbericht genegeerd tot er een vermelding is.pairing request→ afzender moet worden goedgekeurd.blocked/allowlist→ afzender/kanaal is door beleid gefilterd.
Gerelateerd:
Connectiviteit van het dashboard en de bedieningsinterface
Als het dashboard/de bedieningsinterface geen verbinding maakt, controleer dan de URL, verificatiemodus en aannames over de beveiligde context.
openclaw gateway statusopenclaw statusopenclaw logs --followopenclaw doctoropenclaw gateway status --jsonLet op:
- Juiste URL voor de test en het dashboard.
- Niet-overeenkomende verificatiemodus/token tussen client en Gateway.
- Gebruik van HTTP waar apparaatidentiteit vereist is.
Als een lokale browser na een update geen verbinding kan maken met 127.0.0.1:18789, herstel dan eerst de lokale Gateway-service en controleer of deze het dashboard aanbiedt:
openclaw gateway restartlsof -i :18789curl http://127.0.0.1:18789Als curl OpenClaw-HTML retourneert, werkt de Gateway en is het resterende probleem waarschijnlijk de browsercache, een oude deeplink of verouderde tabbladstatus. Open http://127.0.0.1:18789 rechtstreeks en navigeer vanaf het dashboard. Als de service na een herstart niet actief blijft, voer dan openclaw gateway start uit en controleer openclaw gateway status opnieuw.
Verbindings-/verificatiemeldingen
device identity required→ onbeveiligde context of ontbrekende apparaatverificatie.origin not allowed→ browser-Originstaat niet ingateway.controlUi.allowedOrigins(of je maakt verbinding vanaf een browseroorsprong die geen loopback gebruikt zonder expliciete toestemmingslijst).device nonce required/device nonce mismatch→ client voltooit de op uitdagingen gebaseerde apparaatverificatiestroom niet (connect.challenge+device.nonce).device signature invalid/device signature expired→ client heeft de verkeerde payload (of een verouderde tijdstempel) voor de huidige handshake ondertekend.AUTH_TOKEN_MISMATCHmetcanRetryWithDeviceToken=true→ client kan één vertrouwde nieuwe poging uitvoeren met een apparaat-token uit de cache.- Die nieuwe poging met een token uit de cache hergebruikt de scopeset die samen met het gekoppelde apparaat-token in de cache is opgeslagen. Aanroepers met expliciete
deviceToken/ explicietescopesbehouden in plaats daarvan hun aangevraagde scopeset. AUTH_SCOPE_MISMATCH→ het apparaat-token is herkend, maar de goedgekeurde scopes ervan dekken dit verbindingsverzoek niet; koppel opnieuw of keur het aangevraagde scopecontract goed in plaats van een gedeeld Gateway-token te roteren.- Buiten dat pad voor een nieuwe poging is de prioriteit voor verbindingsverificatie: eerst een expliciet gedeeld token/wachtwoord, daarna expliciete
deviceToken, vervolgens het opgeslagen apparaat-token en ten slotte het bootstrap-token. - Op het asynchrone Tailscale Serve-pad voor de bedieningsinterface worden mislukte pogingen voor dezelfde
{scope, ip}geserialiseerd voordat de begrenzer de mislukking registreert. Bij twee gelijktijdige mislukte pogingen van dezelfde client kan bij de tweede poging daaromretry laterverschijnen in plaats van twee gewone niet-overeenkomende waarden. too many failed authentication attempts (retry later)van een loopbackclient met browseroorsprong → herhaalde mislukkingen van diezelfde genormaliseerdeOriginworden tijdelijk geblokkeerd; een andere localhost-oorsprong gebruikt een afzonderlijke groep.- Herhaalde
unauthorizedna die nieuwe poging → afwijking tussen gedeeld token en apparaat-token; vernieuw de tokenconfiguratie en keur het apparaat-token indien nodig opnieuw goed of roteer het. gateway connect failed:→ onjuist doel voor host/poort/URL.
Sneloverzicht van detailcodes voor verificatie
Gebruik error.details.code uit het mislukte connect-antwoord om de volgende actie te kiezen:
| Detailcode | Betekenis | Aanbevolen actie |
|---|---|---|
AUTH_TOKEN_MISSING |
Client heeft een vereist gedeeld token niet verzonden. | Plak/stel het token in de client in en probeer het opnieuw. Voor dashboardpaden: openclaw config get gateway.auth.token en plak het vervolgens in de instellingen van de bedieningsinterface. |
AUTH_TOKEN_MISMATCH |
Gedeeld token kwam niet overeen met het verificatietoken van de Gateway. | Als canRetryWithDeviceToken=true, sta dan één vertrouwde nieuwe poging toe. Nieuwe pogingen met een token uit de cache hergebruiken opgeslagen goedgekeurde scopes; aanroepers met expliciete deviceToken / scopes behouden aangevraagde scopes. Als dit nog steeds mislukt, voer dan de controlelijst voor herstel van tokenafwijking uit. |
AUTH_DEVICE_TOKEN_MISMATCH |
Het apparaatgebonden token uit de cache is verouderd of ingetrokken. | Roteer/keur het apparaat-token opnieuw goed met de apparaten-CLI en maak vervolgens opnieuw verbinding. |
AUTH_SCOPE_MISMATCH |
Het apparaat-token is geldig, maar de goedgekeurde rol/scopes ervan dekken dit verbindingsverzoek niet. | Koppel het apparaat opnieuw of keur het aangevraagde scopecontract goed; behandel dit niet als een afwijking van het gedeelde token. |
PAIRING_REQUIRED |
Apparaatidentiteit moet worden goedgekeurd. Controleer error.details.reason op not-paired, scope-upgrade, role-upgrade of metadata-upgrade, en gebruik requestId / remediationHint indien aanwezig. |
Keur het openstaande verzoek goed: openclaw devices list en vervolgens openclaw devices approve <requestId>. Upgrades van scopes/rollen gebruiken dezelfde stroom nadat je de aangevraagde toegang hebt beoordeeld. |
Migratiecontrole voor apparaatverificatie v2:
openclaw --versionopenclaw doctoropenclaw gateway statusAls de logboeken nonce-/handtekeningfouten tonen, werk dan de verbindende client bij en controleer deze:
Wacht op connect.challenge
Client wacht op de door de Gateway uitgegeven connect.challenge.
Onderteken de payload
Client ondertekent de aan de uitdaging gebonden payload.
Verzend de apparaat-nonce
Client verzendt connect.params.device.nonce met dezelfde uitdaging-nonce.
Als openclaw devices rotate / revoke / remove onverwacht wordt geweigerd:
- Tokensessies van gekoppelde apparaten kunnen alleen hun eigen apparaat beheren, tenzij de aanroeper ook
operator.adminheeft. openclaw devices rotate --scope ...kan alleen operatorscopes aanvragen die de sessie van de aanroeper al heeft.
Gerelateerd:
- Configuratie (Gateway-verificatiemodi)
- Bedieningsinterface
- Apparaten
- Externe toegang
- Verificatie via vertrouwde proxy
Gateway-service is niet actief
Gebruik dit wanneer de service is geïnstalleerd, maar het proces niet actief blijft.
openclaw gateway statusopenclaw statusopenclaw logs --followopenclaw doctoropenclaw gateway status --deep # scan ook services op systeemniveauLet op:
Runtime: stoppedmet aanwijzingen over het afsluiten.- Niet-overeenkomende serviceconfiguratie (
Config (cli)versusConfig (service)). - Conflicten met poort/listener.
- Extra installaties van launchd/systemd/schtasks wanneer
--deepwordt gebruikt. Other gateway-like services detected (best effort)-aanwijzingen voor opschoning.
Veelvoorkomende meldingen
Gateway start blocked: set gateway.mode=localofexisting config is missing gateway.mode→ lokale Gateway-modus is niet ingeschakeld, of het configuratiebestand is overschreven engateway.modeis verloren gegaan. Oplossing: stelgateway.mode="local"in je configuratie in, of voeropenclaw onboard --mode local/openclaw setupopnieuw uit om de verwachte configuratie voor de lokale modus opnieuw vast te leggen. Als je OpenClaw via Podman uitvoert, is het standaardconfiguratiepad~/.openclaw/openclaw.json.refusing to bind gateway ... without auth→ binding zonder loopback zonder een geldig verificatiepad voor de Gateway (token/wachtwoord, of trusted-proxy waar geconfigureerd).another gateway instance is already listening/EADDRINUSE→ poortconflict.Other gateway-like services detected (best effort)→ er bestaan verouderde of parallelle launchd-/systemd-/schtasks-eenheden. De meeste configuraties moeten één Gateway per machine gebruiken; als je er meer dan één nodig hebt, isoleer dan poorten + configuratie/status/werkruimte. Zie /gateway#multiple-gateways-same-host.System-level OpenClaw gateway service detectedvan doctor → er bestaat een systemd-systeemeenheid terwijl de service op gebruikersniveau ontbreekt. Verwijder of deactiveer het duplicaat voordat je doctor toestaat een gebruikersservice te installeren, of stelOPENCLAW_SERVICE_REPAIR_POLICY=externalin als de systeemeenheid de bedoelde supervisor is.Gateway service port does not match current gateway config→ de geïnstalleerde supervisor houdt nog steeds de oude--portvast. Voeropenclaw doctor --fixofopenclaw gateway install --forceuit en start vervolgens de Gateway-service opnieuw.
Gerelateerd:
macOS-Gateway reageert stilzwijgend niet meer en hervat wanneer je het dashboard aanraakt
Gebruik dit wanneer kanalen (Telegram, WhatsApp enz.) op een macOS-host telkens minuten tot uren stilvallen en de Gateway weer lijkt te werken zodra je de Control UI opent, via SSH verbinding maakt of anderszins interactie met de host hebt. In openclaw status is doorgaans geen duidelijk symptoom zichtbaar, omdat de Gateway alweer actief is tegen de tijd dat je kijkt.
ls ~/.openclaw/logs/stability/ | tail -5openclaw gateway stability --bundle latestpmset -g log | grep -iE "sleep|wake|maintenance" | tail -50launchctl print gui/$UID/ai.openclaw.gateway | grep -E "state|last exit|runs"Let op:
- Een of meer
*-uncaught_exception.json-bundels in~/.openclaw/logs/stability/waarbijerror.codeis ingesteld op een tijdelijke netwerkcode, zoalsENETDOWN,ENETUNREACH,EHOSTUNREACHofECONNREFUSED. pmset -g log-regels zoalsEntering Sleep state due to 'Maintenance Sleep'ofen0 driver is slow (msg: WillChangeState to 0)die samenvallen met de tijdstempels van de crashes. Power Nap / Maintenance Sleep zet het wifi-stuurprogramma kort in status 0; elke uitgaandeconnect()die in dat tijdsvenster valt, kan mislukken metENETDOWN, zelfs op een host die verder volledige netwerkconnectiviteit heeft.launchctl print-uitvoer diestate = not runningtoont met meerdere recenterunsen een afsluitcode, vooral wanneer het interval tussen de crash en de volgende start eerder ongeveer een uur dan enkele seconden bedraagt. macOS launchd past na een reeks crashes een ongedocumenteerde beveiliging tegen herhaald starten toe, waardoorKeepAlive=truemogelijk niet meer wordt gehonoreerd totdat een externe trigger, zoals een interactieve aanmelding, dashboardverbinding oflaunchctl kickstart, deze opnieuw activeert.
Veelvoorkomende kenmerken:
- Een stabiliteitsbundel waarvan
error.codegelijk is aanENETDOWNof een verwante code, waarbij de aanroepstack verwijst naar NodenetlookupAndConnect/Socket.connect. OpenClaw2026.5.26en nieuwer classificeren deze als onschuldige tijdelijke netwerkfouten, zodat ze niet meer worden doorgegeven aan de niet-afgevangen handler op het hoogste niveau; werk je met een oudere release, voer dan eerst een upgrade uit. - Lange stille perioden die onmiddellijk eindigen zodra je verbinding maakt met de Control UI of via SSH met de host: de voor de gebruiker zichtbare activiteit activeert launchd's beveiliging tegen herhaald starten opnieuw, niet iets wat het dashboard met de Gateway doet.
- Het aantal
runsneemt gedurende de dag toe zonder bijbehorendereceived SIG*; shutting down-regel in~/Library/Logs/openclaw/gateway.log: bij correct afsluiten wordt een signaal geregistreerd; bij tijdelijke crashes niet.
Wat je moet doen:
-
Voer een upgrade van de Gateway uit als je een release van vóór
2026.5.26gebruikt. Na de upgrade worden toekomstigeENETDOWN-fouten als waarschuwingen geregistreerd in plaats van dat ze het proces beëindigen. -
Beperk activiteit tijdens de onderhoudsslaapstand op Mac mini-/desktophosts die als permanent actieve servers moeten functioneren:
bash sudo pmset -a sleep 0 disksleep 0 standby 0 powernap 0Dit vermindert de onderliggende uitval van het stuurprogramma aanzienlijk, maar voorkomt deze niet volledig. Het systeem kan ondanks deze vlaggen nog steeds bepaalde onderhoudsslaapstanden uitvoeren voor TCP-keepalive en mDNS-onderhoud.
-
Voeg een bewakingsproces voor beschikbaarheid toe, zodat een toekomstige reeks crashes die door launchd wordt geparkeerd snel wordt gedetecteerd:
bash # Voorbeeld van een launchd-bewuste beschikbaarheidscontrole, geschikt voor een vijfminuten-Cron of LaunchAgentstate=$(launchctl print gui/$UID/ai.openclaw.gateway 2>/dev/null | awk -F'= ' '/state =/ {print $2; exit}')if [ "$state" != "running" ]; then launchctl kickstart -k gui/$UID/ai.openclaw.gatewayfiHet doel is om de beveiliging tegen herhaald starten extern opnieuw te activeren; alleen
KeepAlive=trueis op macOS na een reeks crashes niet voldoende.
Gerelateerd:
macOS launchd-supervisorlus met dubbele Gateway/Node-LaunchAgents
Gebruik dit wanneer een macOS-installatie om de paar seconden opnieuw wordt gestart, openclaw
statuscontroles wisselen tussen beschikbaar en niet beschikbaar en de kanaalafhandeling vastloopt,
ook al lijkt de service actief te zijn.
Dit is waargenomen bij oudere installaties waarbij zowel ai.openclaw.gateway als
ai.openclaw.node LaunchAgents actief waren en beide
OPENCLAW_LAUNCHD_LABEL invoegden. In die toestand kan OpenClaw launchd-
supervisie detecteren, proberen het opnieuw starten weer aan launchd over te dragen en in een snelle
EADDRINUSE-/herstartlus terechtkomen in plaats van één stabiel Gateway-proces.
for i in 1 2 3 4; do ps aux | grep 'openclaw.*index.js' | grep -v grep | awk '{print $2}' sleep 10done openclaw gateway status --deepopenclaw node statuslaunchctl print gui/$UID/ai.openclaw.gateway | grep -E 'state|last exit|runs'tail -n 80 ~/Library/Logs/openclaw/gateway.logLet op:
- Meer dan één Gateway-PID tijdens de steekproef van 30 seconden in plaats van één stabiel proces.
EADDRINUSE,another gateway instance is already listeningof herhaalde regels over opnieuw starten/overdracht ingateway.log.- Zowel
~/Library/LaunchAgents/ai.openclaw.gateway.plistals~/Library/LaunchAgents/ai.openclaw.node.plistzijn tegelijkertijd geladen op een host waarop slechts één beheerde Gateway-service actief hoort te zijn.
Wat je moet doen:
-
Als op deze host alleen de Gateway-service actief hoort te zijn, verwijder je de beheerde Node- service via OpenClaw. Sla deze stap over als je de Node- service actief gebruikt voor functies van externe Nodes; als je deze verwijdert, stoppen die functies op deze host:
bash openclaw node uninstall -
Installeer een permanente Gateway-wrapper die de overgenomen launchd- markeringen wist voordat OpenClaw wordt gestart. Gebruik de ondersteunde optie
--wrapper; bewerk het gegenereerde bestand onder~/.openclaw/service-env/niet, omdat dit bestand bij het opnieuw installeren of bijwerken van de service en bij herstel door Doctor opnieuw wordt gegenereerd:bash mkdir -p ~/.local/bincat >~/.local/bin/openclaw-launchd-workaround <<'EOF'#!/bin/shset -euunset OPENCLAW_LAUNCHD_LABEL LAUNCH_JOB_LABEL LAUNCH_JOB_NAME XPC_SERVICE_NAME || trueexec openclaw "$@"EOFchmod 700 ~/.local/bin/openclaw-launchd-workaround openclaw gateway install \ --wrapper ~/.local/bin/openclaw-launchd-workaround \ --forcegateway installbewaart het wrapperpad bij gedwongen herinstallaties, updates en reparaties door Doctor. -
Controleer of de Gateway stabiel is en RPC bedient, en niet alleen luistert:
bash openclaw gateway status --deep --require-rpc for i in 1 2 3 4; do ps aux | grep 'openclaw.*index.js' | grep -v grep | awk '{print $2}' sleep 10doneDe PID-steekproef moet één stabiel proces tonen in plaats van een wisselende reeks PID's, en de afhandeling van inkomende kanalen moet worden hervat.
-
Verwijder na de upgrade naar een release waarin de onderliggende dubbele LaunchAgent-lus is opgelost de tijdelijke oplossing en installeer de normale beheerde service opnieuw:
bash OPENCLAW_WRAPPER= openclaw gateway install --forcerm ~/.local/bin/openclaw-launchd-workaround
Gerelateerd:
Gateway wordt afgesloten bij hoog geheugengebruik
Gebruik dit wanneer de Gateway onder belasting verdwijnt, de supervisor een herstart in OOM-stijl meldt of de logs critical memory pressure bundle written vermelden.
openclaw gateway status --deepopenclaw logs --followopenclaw gateway stability --bundle latestopenclaw gateway diagnostics exportLet op:
Reason: diagnostic.memory.pressure.criticalin de nieuwste stabiliteitsbundel.Memory pressure:metcritical/rss_threshold,critical/heap_thresholdofcritical/rss_growth.V8 heap:-waarden nabij de heaplimiet.Largest session files:-vermeldingen zoalsagents/<agent>/sessions/<session>.jsonlofsessions/<session>.jsonl.- Linux-cgroup-geheugentellers wanneer de Gateway in een container of service met een geheugenlimiet draait.
Veelvoorkomende signalen:
critical memory pressure bundle writtenverschijnt kort vóór de herstart → OpenClaw heeft een stabiliteitsbundel van vóór de OOM vastgelegd. Inspecteer deze metopenclaw gateway stability --bundle latest.memory pressure: level=criticalverschijnt in de Gateway-logs → OpenClaw heeft kritieke geheugendruk gedetecteerd en de beschikbare geheugengegevens binnen het proces vastgelegd.Largest session files:verwijst naar een zeer groot geredigeerd transcriptpad → verklein de bewaarde sessiegeschiedenis, inspecteer de sessiegroei of verplaats oude transcripten uit de actieve opslag voordat je opnieuw opstart.V8 heap:gebruikte bytes liggen dicht bij de heaplimiet → verlaag eerst de prompt-/sessiedruk of verminder gelijktijdig werk. Inspecteer voor een beheerde serviceGateway heap:inopenclaw gateway status; als ernot setstaat, genereer je oude servicemetadata opnieuw metopenclaw gateway install --force.NODE_OPTIONSuit de omringende shell wordt bewust genegeerd. Gebruik alleen een expliciete heap-override op supervisorniveau nadat je de aanhoudende werkbelasting hebt bevestigd en voldoende ruimte voor native geheugen hebt vrijgehouden.Memory pressure: critical/rss_growth→ het geheugengebruik groeide snel binnen één meetvenster. Controleer de nieuwste logs op een grote import, uit de hand gelopen tooluitvoer, herhaalde nieuwe pogingen of een reeks in de wachtrij geplaatste agenttaken.- Kritieke geheugendruk verschijnt in de logs, maar er bestaat geen bundel → leg na de gebeurtenis
openclaw gateway diagnostics exportvast voor het beschikbare operationele bewijs.
De stabiliteitsbundel bevat geen payloads. Deze bevat operationeel geheugenbewijs en geredigeerde relatieve bestandspaden, maar geen berichttekst, webhook-bodies, inloggegevens, tokens, cookies of onbewerkte sessie-id's. Voeg de diagnostische export toe aan bugrapporten in plaats van onbewerkte logs te kopiëren.
Gerelateerd:
Gateway heeft ongeldige configuratie geweigerd
Gebruik dit wanneer het opstarten van de Gateway mislukt met Invalid config of wanneer hot-reloadlogs melden dat een ongeldige bewerking is overgeslagen.
openclaw logs --followopenclaw config fileopenclaw config validateopenclaw doctorLet op:
Invalid config at ...config reload skipped (invalid config): ...Config write rejected: ...- Een van een tijdstempel voorzien
openclaw.json.rejected.*-bestand naast de actieve configuratie. - Een van een tijdstempel voorzien
openclaw.json.clobbered.*-bestand alsdoctor --fixeen defecte rechtstreekse bewerking heeft hersteld. - OpenClaw bewaart voor elk configuratiepad de nieuwste 32
.clobbered.*-bestanden en roteert oudere bestanden.
Wat er is gebeurd
- De configuratie is tijdens het opstarten, hot reload of een door OpenClaw beheerde schrijfbewerking niet gevalideerd.
- Het opstarten van de Gateway mislukt veilig in plaats van
openclaw.jsonte herschrijven. - Hot reload slaat ongeldige externe bewerkingen over en houdt de huidige runtimeconfiguratie actief.
- Door OpenClaw beheerde schrijfbewerkingen weigeren ongeldige/destructieve payloads vóór de commit en slaan
.rejected.*op. openclaw doctor --fixbeheert het herstel. Het kan niet-JSON-prefixen verwijderen of de laatst bekende werkende kopie herstellen, terwijl de geweigerde payload als.clobbered.*behouden blijft.- Wanneer voor één configuratiepad veel reparaties plaatsvinden, roteert OpenClaw oudere
.clobbered.*-bestanden, zodat de nieuwste herstelde payload beschikbaar blijft.
Inspecteren en repareren
CONFIG="$(openclaw config file)"ls -lt "$CONFIG".clobbered.* "$CONFIG".rejected.* 2>/dev/null | headdiff -u "$CONFIG" "$(ls -t "$CONFIG".clobbered.* 2>/dev/null | head -n 1)"openclaw config validateopenclaw doctorVeelvoorkomende signalen
.clobbered.*bestaat → doctor heeft een defecte externe bewerking behouden tijdens het repareren van de actieve configuratie..rejected.*bestaat → een door OpenClaw beheerde configuratieschrijfactie heeft vóór het vastleggen niet aan de schema- of overschrijvingscontroles voldaan.Config write rejected:→ de schrijfactie probeerde de vereiste structuur te verwijderen, het bestand sterk te verkleinen of een ongeldige configuratie op te slaan.config reload skipped (invalid config):→ een rechtstreekse bewerking heeft de validatie niet doorstaan en is door de actieve Gateway genegeerd.Invalid config at ...→ het opstarten is mislukt voordat de Gateway-services waren gestart.missing-meta-vs-last-good,gateway-mode-missing-vs-last-goodofsize-drop-vs-last-good:*→ een door OpenClaw beheerde schrijfactie is geweigerd omdat er velden of bestandsgrootte ontbraken ten opzichte van de laatst bekende goede back-up.Config last-known-good promotion skipped→ de kandidaat bevatte geredigeerde placeholders voor geheimen, zoals***.
Oplossingsopties
- Voer
openclaw doctor --fixuit om doctor de configuratie met voorvoegsels of overschrijvingen te laten repareren of de laatst bekende goede versie te herstellen. - Kopieer alleen de bedoelde sleutels uit
.clobbered.*of.rejected.*en pas ze vervolgens toe metopenclaw config setofconfig.patch. - Voer
openclaw config validateuit voordat je opnieuw opstart. - Als je handmatig bewerkt, behoud dan de volledige JSON5-configuratie, niet alleen het gedeeltelijke object dat je wilde wijzigen.
Gerelateerd:
Waarschuwingen van de Gateway-probe
Gebruik dit wanneer openclaw gateway probe iets bereikt, maar nog steeds een waarschuwingsblok weergeeft.
openclaw gateway probeopenclaw gateway probe --jsonopenclaw gateway probe --ssh user@gateway-hostLet op:
warnings[].codeenprimaryTargetIdin de JSON-uitvoer.- Of de waarschuwing gaat over SSH-terugval, meerdere gateways, ontbrekende bereiken of niet-opgeloste authenticatieverwijzingen.
Veelvoorkomende signalen:
SSH tunnel failed to start; falling back to direct probes.→ de SSH-configuratie is mislukt, maar de opdracht heeft nog steeds rechtstreeks geconfigureerde of loopbackdoelen geprobeerd.multiple reachable gateway identities detected→ verschillende gateways hebben geantwoord, of OpenClaw kon niet bewijzen dat de bereikbare doelen dezelfde Gateway zijn. Een SSH-tunnel, proxy-URL of geconfigureerde externe URL naar dezelfde Gateway wordt behandeld als één Gateway met meerdere transportmethoden, zelfs wanneer de transportpoorten verschillen.Read-probe diagnostics are limited by gateway scopes (missing operator.read)→ de verbinding werkte, maar de gedetailleerde RPC is beperkt door het bereik; koppel de apparaatidentiteit of gebruik aanmeldgegevens metoperator.read.Gateway accepted the WebSocket connection, but follow-up read diagnostics failed→ de verbinding werkte, maar de volledige set diagnostische RPC's heeft een time-out bereikt of is mislukt. Behandel dit als een bereikbare Gateway met beperkte diagnostiek; vergelijkconnect.okenconnect.rpcOkin de uitvoer van--json.Capability: pairing-pendingofgateway closed (1008): pairing required→ de Gateway heeft geantwoord, maar deze client moet nog worden gekoppeld of goedgekeurd voordat normale beheerderstoegang mogelijk is.- Niet-opgeloste waarschuwingstekst voor
gateway.auth.*/gateway.remote.*SecretRef → authenticatiemateriaal was in dit opdrachtpad niet beschikbaar voor het mislukte doel.
Gerelateerd:
Kanaal verbonden, berichten worden niet doorgegeven
Als de kanaalstatus verbonden is maar de berichtenstroom stilligt, richt je dan op beleid, machtigingen en kanaalspecifieke leveringsregels.
openclaw channels status --probeopenclaw pairing list --channel <channel> [--account <id>]openclaw status --deepopenclaw logs --followopenclaw config get channelsLet op:
- DM-beleid (
pairing,allowlist,open,disabled). - Toestaanlijst voor groepen en vereisten voor vermeldingen.
- Ontbrekende API-machtigingen of bereiken voor het kanaal.
Veelvoorkomende signalen:
mention required→ bericht genegeerd door het beleid voor groepsvermeldingen.pairing/ sporen van een wachtende goedkeuring → de afzender is niet goedgekeurd.missing_scope,not_in_channel,Forbidden,401/403→ probleem met kanaalauthenticatie of -machtigingen.
Gerelateerd:
Levering via Cron en Heartbeat
Als Cron of Heartbeat niet is uitgevoerd of niets heeft geleverd, controleer dan eerst de plannerstatus en vervolgens het leveringsdoel.
openclaw cron statusopenclaw cron listopenclaw cron runs --id <jobId> --limit 20openclaw system heartbeat lastopenclaw logs --followLet op:
- Cron is ingeschakeld en de volgende activering is aanwezig.
- Status van de uitvoeringsgeschiedenis van de taak (
ok,skipped,error). - Redenen voor het overslaan van Heartbeat (
quiet-hours,requests-in-flight,cron-in-progress,lanes-busy,alerts-disabled,empty-heartbeat-file).
Veelvoorkomende signalen
cron: scheduler disabled; jobs will not run automatically→ Cron is uitgeschakeld.cron: timer tick failed→ de plannercyclus is mislukt; controleer bestands-, logboek- en runtimefouten.heartbeat skippedmetreason=quiet-hours→ buiten het venster met actieve uren.heartbeat skippedmetreason=empty-heartbeat-file→ het kladblok van de Heartbeat-monitor bevat alleen lege regels, opmerkingen, koppen, fences of een lege checkliststructuur, waardoor OpenClaw de modelaanroep overslaat.heartbeat: unknown accountId→ ongeldige account-id voor het Heartbeat-leveringsdoel.heartbeat skippedmetreason=dm-blocked→ het Heartbeat-doel is omgezet naar een DM-achtige bestemming terwijlagents.defaults.heartbeat.directPolicy(of de overschrijving per agent) is ingesteld opblock.
Gerelateerd:
Node gekoppeld, tool mislukt
Als een Node is gekoppeld maar tools mislukken, isoleer dan de status van de voorgrond, machtigingen en goedkeuringen.
openclaw nodes statusopenclaw nodes describe --node <idOrNameOrIp>openclaw approvals get --node <idOrNameOrIp>openclaw logs --followopenclaw statusLet op:
- Node is online met de verwachte mogelijkheden.
- OS-machtigingen voor camera, microfoon, locatie en scherm.
- Status van uitvoeringsgoedkeuringen en de toestaanlijst.
Veelvoorkomende signalen:
NODE_BACKGROUND_UNAVAILABLE→ de Node-app moet op de voorgrond staan.*_PERMISSION_REQUIRED/LOCATION_PERMISSION_REQUIRED→ ontbrekende OS-machtiging.SYSTEM_RUN_DENIED: approval required→ uitvoeringsgoedkeuring in behandeling.SYSTEM_RUN_DENIED: allowlist miss→ opdracht geblokkeerd door de toestaanlijst.
Gerelateerd:
Browsertool mislukt
Gebruik dit wanneer acties van de browsertool mislukken, hoewel de Gateway zelf goed werkt.
openclaw browser statusopenclaw browser start --browser-profile openclawopenclaw browser profilesopenclaw logs --followopenclaw doctorLet op:
- Of
plugins.allowis ingesteld enbrowserbevat. - Geldig pad naar het uitvoerbare browserbestand.
- Bereikbaarheid van het CDP-profiel.
- Beschikbaarheid van lokale Chrome voor profielen van
existing-session/user.
Signalen van Plugin / uitvoerbaar bestand
unknown command "browser"ofunknown command 'browser'→ de meegeleverde browser-Plugin wordt uitgesloten doorplugins.allow.- Browsertool ontbreekt / is niet beschikbaar terwijl
browser.enabled=true→plugins.allowsluitbrowseruit, waardoor de Plugin nooit is geladen. Failed to start Chrome CDP on port→ het browserproces kon niet worden gestart.browser.executablePath not found→ het geconfigureerde pad is ongeldig.browser.cdpUrl must be http(s) or ws(s)→ de geconfigureerde CDP-URL gebruikt een niet-ondersteund schema, zoalsfile:offtp:.browser.cdpUrl has invalid port→ de geconfigureerde CDP-URL heeft een onjuiste poort of een poort buiten het geldige bereik.Playwright is not available in this gateway build; '<feature>' is unsupported.→ de huidige Gateway-installatie mist de runtimeafhankelijkheid voor de kernbrowser; installeer OpenClaw opnieuw of werk het bij en start vervolgens de Gateway opnieuw. ARIA-snapshots en eenvoudige schermafbeeldingen van pagina's kunnen nog steeds werken, maar navigatie, AI-snapshots, schermafbeeldingen van elementen met CSS-selectors en PDF-export blijven niet beschikbaar.
Signalen van Chrome MCP / bestaande sessie
Could not find DevToolsActivePort for chrome→ de bestaande sessie van Chrome MCP kon nog geen verbinding maken met de geselecteerde browsergegevensmap. Open de inspectiepagina van de browser, schakel foutopsporing op afstand in, houd de browser geopend, keur de eerste verbindingsprompt goed en probeer het opnieuw. Als een aangemelde status niet vereist is, gebruik dan bij voorkeur het beheerde profielopenclaw.No browser tabs found for profile="user"→ het verbindingsprofiel van Chrome MCP heeft geen geopende lokale Chrome-tabbladen.Remote CDP for profile "<name>" is not reachable→ het geconfigureerde externe CDP-eindpunt is niet bereikbaar vanaf de Gateway-host.Browser attachOnly is enabled ... not reachableofBrowser attachOnly is enabled and CDP websocket ... is not reachable→ het profiel dat alleen verbinding maakt heeft geen bereikbaar doel, of het HTTP-eindpunt heeft geantwoord maar de CDP-WebSocket kon nog steeds niet worden geopend.
Signalen van elementen / schermafbeeldingen / uploads
fullPage is not supported for element screenshots→ het verzoek om een schermafbeelding combineerde--full-pagemet--refof--element.element screenshots are not supported for existing-session profiles; use ref from snapshot.→ aanroepen voor schermafbeeldingen via Chrome MCP /existing-sessionmoeten paginaopname of een snapshot---refgebruiken, niet CSS---element.existing-session file uploads do not support element selectors; use ref/inputRef.→ uploadhooks van Chrome MCP hebben snapshotverwijzingen nodig, geen CSS-selectors.existing-session file uploads currently support one file at a time.→ verstuur bij Chrome MCP-profielen één upload per aanroep.existing-session dialog handling does not support timeoutMs.→ dialooghooks bij Chrome MCP-profielen ondersteunen geen overschrijvingen van de time-out.existing-session type does not support timeoutMs overrides.→ laattimeoutMsweg vooract:typebijprofile="user"/ bestaande-sessieprofielen van Chrome MCP, of gebruik een beheerd/CDP-browserprofiel wanneer een aangepaste time-out vereist is.response body is not supported for existing-session profiles yet.→responsebodyvereist nog steeds een beheerde browser of een onbewerkt CDP-profiel.- Verouderde overschrijvingen voor viewport, donkere modus, landinstelling of offlinemodus bij profielen die alleen verbinding maken of externe CDP-profielen → voer
openclaw browser stop --browser-profile <name>uit om de actieve besturingssessie te sluiten en de Playwright-/CDP-emulatiestatus vrij te geven zonder de volledige Gateway opnieuw te starten.
Gerelateerd:
Als je een upgrade hebt uitgevoerd en er plotseling iets niet meer werkt
De meeste problemen na een upgrade worden veroorzaakt door configuratieafwijkingen of doordat strengere standaardinstellingen nu worden afgedwongen.
1. Het gedrag van authenticatie- en URL-overschrijvingen is gewijzigd
openclaw gateway statusopenclaw config get gateway.modeopenclaw config get gateway.remote.urlopenclaw config get gateway.auth.modeWat je moet controleren:
- Als
gateway.mode=remote, zijn CLI-aanroepen mogelijk gericht op een externe service terwijl je lokale service correct werkt. - Expliciete
--url-aanroepen vallen niet terug op opgeslagen aanmeldgegevens.
Veelvoorkomende signalen:
gateway connect failed:→ onjuist URL-doel.unauthorized→ eindpunt bereikbaar, maar onjuiste authenticatie.
2. Beveiligingsmaatregelen voor binding en authenticatie zijn strenger
openclaw config get gateway.bindopenclaw config get gateway.auth.modeopenclaw config get gateway.auth.tokenopenclaw gateway statusopenclaw logs --followWat je moet controleren:
- Niet-loopbackbindingen (
lan,tailnet,custom) vereisen een geldig authenticatiepad voor de Gateway: authenticatie met een gedeeld token/wachtwoord, of een correct geconfigureerde niet-loopback-implementatie vantrusted-proxy. - Oude sleutels zoals
gateway.tokenvervangengateway.auth.tokenniet.
Veelvoorkomende signalen:
refusing to bind gateway ... without auth→ niet-loopbackbinding zonder een geldig authenticatiepad voor de Gateway.Connectivity probe: failedterwijl de runtime actief is → Gateway is actief, maar niet toegankelijk met de huidige authenticatie/URL.
3. De status van koppeling en apparaatidentiteit is gewijzigd
openclaw devices listopenclaw pairing list --channel <channel> [--account <id>]openclaw logs --followopenclaw doctorWat je moet controleren:
- Openstaande apparaatgoedkeuringen voor dashboard/nodes.
- Openstaande goedkeuringen voor DM-koppelingen na wijzigingen in beleid of identiteit.
Veelvoorkomende signalen:
device identity required→ niet voldaan aan apparaatauthenticatie.pairing required→ afzender/apparaat moet worden goedgekeurd.
Als de serviceconfiguratie en runtime na de controles nog steeds niet overeenkomen, installeer je de servicemetadata opnieuw vanuit dezelfde profiel-/statusmap:
openclaw gateway install --forceopenclaw gateway restartGerelateerd: