CLI commands

Панель керування

openclaw dashboard

Відкрийте інтерфейс керування, використовуючи поточні дані автентифікації.

bash
openclaw dashboardopenclaw dashboard --no-openopenclaw dashboard --jsonopenclaw dashboard --yes
  • --no-open: вивести URL-адресу, але не запускати браузер.
  • --json: вивести один машинозчитуваний об’єкт підключення без відкриття браузера, використання буфера обміну, запиту підтвердження або запуску Gateway.
  • --yes: за потреби запустити або встановити Gateway без запиту підтвердження.

Машинозчитуване виведення

Використовуйте --json для інтеграцій із настільними системами та сценаріїв, яким потрібна визначена URL-адреса інтерфейсу керування:

bash
openclaw dashboard --json

Відповідь містить url, httpUrl, wsUrl, port та tokenIncluded. Якщо Gateway не готовий, команда повертає {"ok":false,"reason":"..."} і завершується з ненульовим кодом. Керовані через SecretRef токени ніколи не включаються до url.

Примітки:

  • За можливості визначає налаштовані SecretRef для gateway.auth.token.
  • Дотримується gateway.tls.enabled: Gateway із підтримкою TLS виводять або відкривають URL-адреси інтерфейсу керування https:// і підключаються через wss://.
  • Для прив’язки lan або прив’язки до символу узагальнення custom запуски на тому самому хості завжди використовують інтерфейс зворотного зв’язку, оскільки символ узагальнення не є адресою призначення для браузера. Прив’язки tailnet і custom без шифрування також використовують 127.0.0.1, щоб браузер мав безпечний контекст; конкретні хости з підтримкою TLS зберігають налаштовану адресу, щоб імена сертифікатів збігалися.
  • Перш ніж надати автентифіковану URL-адресу інтерфейсу зворотного зв’язку для прив’язки до конкретного інтерфейсу, команда перевіряє налаштований інтерфейс і підтверджує, що він та 127.0.0.1 належать одному процесу Gateway. Якщо належність прослуховувача неможливо визначити однозначно, операція безпечно завершується помилкою з рекомендаціями щодо стану.
  • Для керованих через SecretRef токенів — визначених або невизначених — виведена, скопійована чи відкрита URL-адреса ніколи не містить токен, тому зовнішні секрети не потрапляють до виведення термінала, історії буфера обміну чи аргументів запуску браузера.
  • Якщо gateway.auth.token керується через SecretRef, але не визначений, команда виводить URL-адресу без токена та рекомендації щодо усунення проблеми замість недійсного заповнювача токена.
  • Якщо передати URL-адресу з автентифікацією за токеном через буфер обміну або браузер не вдається, команда записує в журнал безпечну підказку щодо ручної автентифікації із зазначенням OPENCLAW_GATEWAY_TOKEN, gateway.auth.token і ключа фрагмента URL-адреси token, не виводячи значення токена.

Пов’язані матеріали

Was this useful?
On this page

On this page