CLI commands
QR
openclaw qr
從目前的閘道設定產生行動裝置配對 QR 圖碼與設定碼。
openclaw qropenclaw qr --setup-code-onlyopenclaw qr --jsonopenclaw qr --remoteopenclaw qr --limitedopenclaw qr --url wss://gateway.example/ws當官方 OpenClaw iOS 和 Android 應用程式的設定碼中繼資料相符時,會自動連線。若要求仍處於待處理狀態(例如使用非官方用戶端或中繼資料不相符),請審查並核准:
openclaw devices listopenclaw devices approve <requestId>選項
--remote:優先使用gateway.remote.url;若未設定該 URL,則改用gateway.tailscale.mode=serve|funnel。忽略device-pair外掛的publicUrl。--url <url>:覆寫承載資料中使用的閘道 URL--public-url <url>:覆寫承載資料中使用的公開 URL--token <token>:覆寫啟動流程用於驗證的閘道權杖--password <password>:覆寫啟動流程用於驗證的閘道密碼--limited:從交接的操作員權杖中省略閘道管理存取權--setup-code-only:僅輸出設定碼--no-ascii:略過 ASCII QR 圖碼轉譯--json:輸出 JSON(setupCode、gatewayUrl、選用的gatewayUrls、auth、access、選用的accessDowngraded、urlSource)
--token 和 --password 互斥。
設定碼內容
設定碼攜帶的是不透明且短效的 bootstrapToken,而非共用的閘道權杖/密碼。對於 wss:// 端點(或同一主機的迴路),預設啟動流程會核發:
- 具有
scopes: []的主要node權杖 - 具有
operator.admin、operator.approvals、operator.read、operator.talk.secrets和operator.write的完整原生行動裝置operator交接權杖
使用 --limited 可保留相同的節點權杖,同時從操作員交接中省略 operator.admin。設定碼絕不會交接配對變更範圍。
純文字 LAN ws:// 設定仍可使用,但 OpenClaw 會自動採用受限設定檔,因為網路觀察者可能擷取並搶先使用不記名啟動權杖。設定 wss:// 或 Tailscale Serve,然後產生新的設定碼以取得完整存取權。
閘道 URL 解析
對於 Tailscale/公開 ws:// 閘道 URL,行動裝置配對會採取失敗關閉:請改用 Tailscale Serve/Funnel 或 wss:// 閘道 URL。私有 LAN 位址與 .local Bonjour 主機仍支援透過純 ws:// 連線,但操作員存取權會依上述說明受到限制。
當選取的閘道 URL 來自 gateway.bind=lan 時,OpenClaw 也會檢查持續存在的 tailscale serve status --json 路由。任何代理至作用中閘道迴路連接埠的 HTTPS Serve 根路徑,都會納入作為後援。QR 命令僅會為 lan 新增此後援;custom 和 tailnet 會保留其明確公告的路由。目前的 iOS 用戶端會依序探測公告的路由,並儲存第一個可連線的路由;舊版 url 欄位維持不變,以供較舊的用戶端使用。
使用 --remote 時,必須提供 gateway.remote.url 或 gateway.tailscale.mode=serve|funnel 其中之一。
驗證解析(無 --remote)
未傳入命令列介面驗證覆寫時,本機閘道驗證 SecretRefs 會依下列方式解析:
| 條件 | 解析為 |
|---|---|
gateway.auth.mode="token",或推斷模式中沒有優先採用的密碼來源 |
gateway.auth.token |
gateway.auth.mode="password",或推斷模式中驗證/環境沒有優先採用的權杖 |
gateway.auth.password |
同時設定 gateway.auth.token 和 gateway.auth.password(包括 SecretRefs),且未設定 gateway.auth.mode |
失敗;請明確設定 gateway.auth.mode |
驗證解析(--remote)
若實際作用中的遠端認證資訊設定為 SecretRefs,且未傳入 --token 或 --password,此命令會從作用中的閘道快照解析這些資訊。若閘道無法使用,此命令會立即失敗。