~/.openclaw/openclaw.json. Wenn die Datei fehlt, verwendet OpenClaw sichere Standardwerte.
Der aktive Konfigurationspfad muss eine reguläre Datei sein. Von OpenClaw ausgeführte Schreibvorgänge ersetzen sie atomar (durch Umbenennen auf den Pfad), sodass bei einer symbolisch verknüpften openclaw.json deren Ziel ersetzt wird, statt durch den Link hindurch zu schreiben – vermeiden Sie Konfigurationslayouts mit symbolischen Links. Wenn Sie die Konfiguration außerhalb des standardmäßigen Zustandsverzeichnisses aufbewahren, lassen Sie OPENCLAW_CONFIG_PATH direkt auf die tatsächliche Datei verweisen.
Häufige Gründe für das Hinzufügen einer Konfiguration:
- Kanäle verbinden und festlegen, wer dem Bot Nachrichten senden darf
- Modelle, Tools, Sandboxing oder Automatisierung (Cron, Hooks) festlegen
- Sitzungen, Medien, Netzwerk oder Benutzeroberfläche abstimmen
agents.defaults das Verhalten der Agentenschleife enthält. Einträge unter agents.entries können beide Bereiche überschreiben, sofern das Schema eine agentenspezifische Überschreibung unterstützt.
Agenten und Automatisierungen sollten vor dem Bearbeiten der Konfiguration config.schema.lookup für eine genaue Dokumentation auf Feldebene verwenden. Nutzen Sie diese Seite für aufgabenorientierte Anleitungen und die
Konfigurationsreferenz für die umfassendere
Übersicht der Felder und Standardwerte.
Minimale Konfiguration
Konfiguration bearbeiten
- Interaktiver Assistent
- CLI (Einzeiler)
- Steuerungsoberfläche
- Direkte Bearbeitung
Strikte Validierung
openclaw config schema gibt das kanonische JSON-Schema aus, das von der Steuerungsoberfläche
und zur Validierung verwendet wird. config.schema.lookup ruft einen einzelnen pfadbezogenen Knoten sowie
Zusammenfassungen untergeordneter Elemente für Tools mit Detailansichten ab. Die Dokumentationsmetadaten der Felder title/description
werden in verschachtelte Objekte, Platzhalter- (*), Array-Element- ([]) und anyOf/
oneOf/allOf-Verzweigungen übernommen. Laufzeitschemas für Plugins und Kanäle werden zusammengeführt, sobald die
Manifestregistrierung geladen ist.
Jedes Konfigurationsendfeld besitzt in uiHints eine allgemeine oder erweiterte Darstellungsebene.
advanced: false kennzeichnet allgemeine Einstellungen und advanced: true kennzeichnet erweiterte
Einstellungen. Ein Endfeld erbt die Ebene des nächstgelegenen übergeordneten Elements, wenn es keinen direkten Hinweis besitzt;
Pfade ohne deklariertes übergeordnetes Element sind standardmäßig erweitert. Dies wirkt sich
nur auf die Darstellung aus, nicht auf Validierung, Standardwerte, das Neuladeverhalten oder darauf, ob der Schlüssel festgelegt werden kann.
Wenn die Validierung fehlschlägt:
- Das Gateway startet nicht
- Nur Diagnosebefehle funktionieren (
openclaw doctor,openclaw logs,openclaw health,openclaw status) - Führen Sie
openclaw doctoraus, um die genauen Probleme anzuzeigen - Führen Sie
openclaw doctor --fixaus (--repairist dasselbe Flag;--yesüberspringt Rückfragen), um Reparaturen anzuwenden
openclaw doctor --fix.
Wenn die Validierung von openclaw.json fehlschlägt (einschließlich der Plugin-internen Validierung), schlägt der Start des Gateways
fehl oder das Neuladen wird übersprungen, und die aktuelle Laufzeit verwendet weiterhin die zuletzt akzeptierte
Konfiguration. Ein abgelehnter Schreibvorgang wird zur Überprüfung außerdem als <path>.rejected.<timestamp> gespeichert.
Das Gateway blockiert Schreibvorgänge, die wie ein versehentliches Überschreiben aussehen – das Entfernen von gateway.mode,
der Verlust des Blocks meta oder eine Verkleinerung der Datei um mehr als die Hälfte –, sofern der Schreibvorgang
destruktive Änderungen nicht ausdrücklich zulässt. Die Übernahme als letzte als funktionierend bekannte Konfiguration wird übersprungen, wenn ein
Kandidat einen Platzhalter für ein geschwärztes Geheimnis wie *** oder [redacted] enthält.
Häufige Aufgaben
Einen Kanal einrichten (WhatsApp, Telegram, Discord usw.)
Einen Kanal einrichten (WhatsApp, Telegram, Discord usw.)
channels.<provider> einen eigenen Konfigurationsabschnitt. Die Schritte zur Einrichtung finden Sie auf der jeweiligen Kanalseite:- Discord –
channels.discord - Feishu –
channels.feishu - Google Chat –
channels.googlechat - iMessage –
channels.imessage - Mattermost –
channels.mattermost - Microsoft Teams –
channels.msteams - Signal –
channels.signal - Slack –
channels.slack - Telegram –
channels.telegram - WhatsApp –
channels.whatsapp
Modelle auswählen und konfigurieren
Modelle auswählen und konfigurieren
agents.defaults.modelsspeichert Aliasse und modellspezifische Einstellungen; das Hinzufügen eines Eintrags schränkt Überschreibungen durch/modeloder--modelniemals ein.agents.defaults.modelPolicy.allowist die explizite Zulassungsliste für Überschreibungen und Modellauswahlfelder. Sie akzeptiert exakte Referenzen undprovider/*-Platzhalter; lassen Sie sie weg oder verwenden Sie[], um jedes Modell zuzulassen.- Modellreferenzen verwenden das Format
provider/model(z. B.anthropic/claude-opus-4-6). agents.defaults.imageMaxDimensionPxsteuert die Herunterskalierung von Bildern in Transkripten und Tools (Standardwert1200); niedrigere Werte reduzieren bei Durchläufen mit vielen Screenshots üblicherweise die Nutzung von Vision-Tokens.- Informationen zum Wechseln von Modellen im Chat finden Sie unter Modelle-CLI, Informationen zur Rotation der Authentifizierung und zum Ausweichverhalten unter Modell-Failover.
- Informationen zu benutzerdefinierten oder selbst gehosteten Providern finden Sie unter Benutzerdefinierte Provider in der Referenz.
Festlegen, wer dem Bot Nachrichten senden darf
Festlegen, wer dem Bot Nachrichten senden darf
dmPolicy gesteuert (Standardwert "pairing"):"pairing": Unbekannte Absender erhalten einen einmaligen Kopplungscode zur Genehmigung"allowlist": Nur Absender inallowFrom(oder im Speicher für gekoppelte Zulassungen)"open": Alle eingehenden DMs zulassen (erfordertallowFrom: ["*"])"disabled": Alle DMs ignorieren
groupPolicy ("allowlist" | "open" | "disabled") zusammen mit groupAllowFrom oder kanalspezifischen Zulassungslisten.Kanalspezifische Details finden Sie in der vollständigen Referenz.Erwähnungssperre für Gruppenchats einrichten
Erwähnungssperre für Gruppenchats einrichten
- Metadaten-Erwähnungen: native @-Erwähnungen (Antippen zum Erwähnen in WhatsApp, Telegram @bot usw.)
- Textmuster: sichere reguläre Ausdrücke in
mentionPatterns - Sichtbare Antworten:
messages.visibleReplieskann Sends über das Nachrichten-Tool global verlangen;messages.groupChat.visibleRepliesüberschreibt dies für Gruppen/Kanäle. - Informationen zu Modi für sichtbare Antworten, kanalspezifischen Überschreibungen und dem Selbstchatmodus finden Sie in der vollständigen Referenz.
Skills pro Agent einschränken
Skills pro Agent einschränken
agents.defaults.skills für eine gemeinsame Ausgangsbasis und überschreiben Sie anschließend bestimmte
Agenten mit agents.entries.*.skills:- Lassen Sie
agents.defaults.skillsweg, um Skills standardmäßig nicht einzuschränken. - Lassen Sie
agents.entries.*.skillsweg, um die Standardwerte zu erben. - Legen Sie
agents.entries.*.skills: []fest, um keine Skills zuzulassen. - Weitere Informationen finden Sie unter Skills, Skills-Konfiguration und in der Konfigurationsreferenz.
Kanalspezifische Zustandsüberwachung konfigurieren
Kanalspezifische Zustandsüberwachung konfigurieren
- Verwenden Sie
channels.<provider>.healthMonitor.enabledoderchannels.<provider>.accounts.<id>.healthMonitor.enabled, um automatische Neustarts für einen einzelnen Kanal oder ein einzelnes Konto zu steuern. - Informationen zur betrieblichen Fehlerdiagnose finden Sie unter Zustandsprüfungen, alle Felder in der vollständigen Referenz.
Sitzungen und Zurücksetzungen konfigurieren
Sitzungen und Zurücksetzungen konfigurieren
dmScope:main(gemeinsam genutzt) |per-peer|per-channel-peer|per-account-channel-peerthreadBindings: globale Standardwerte für das Routing Thread-gebundener Sitzungen./focus,/unfocus,/agents,/session idleund/session max-agebinden, lösen, listen und konfigurieren dies pro Sitzung (Discord bindet Threads, Telegram bindet Themen/Unterhaltungen).- Informationen zu Geltungsbereichen, Identitätsverknüpfungen und Senderichtlinien finden Sie unter Sitzungsverwaltung.
- Alle Felder finden Sie in der vollständigen Referenz.
Sandboxing aktivieren
Sandboxing aktivieren
scripts/sandbox-setup.sh aus oder verwenden Sie bei einer npm-Installation den eingebetteten Befehl docker build unter Sandboxing § Images und Einrichtung.Die vollständige Anleitung finden Sie unter Sandboxing, alle Optionen in der vollständigen Referenz.Relay-gestützte Push-Benachrichtigungen für offizielle iOS-Builds aktivieren
Relay-gestützte Push-Benachrichtigungen für offizielle iOS-Builds aktivieren
https://ios-push-relay.openclaw.ai.Benutzerdefinierte Relay-Bereitstellungen erfordern einen bewusst getrennten iOS-Build- und Bereitstellungspfad, dessen Relay-URL mit der Relay-URL des Gateways übereinstimmt. Wenn Sie einen benutzerdefinierten Relay-Build verwenden, legen Sie Folgendes in der Gateway-Konfiguration fest:- Ermöglicht dem Gateway,
push.test, Aktivierungsimpulse und Aktivierungen zur Wiederverbindung über das externe Relay zu senden. - Verwendet eine auf die Registrierung beschränkte Sendeberechtigung, die von der gekoppelten iOS-App weitergeleitet wird. Das Gateway benötigt kein bereitstellungsweites Relay-Token.
- Bindet jede Relay-gestützte Registrierung an die Gateway-Identität, mit der die iOS-App gekoppelt wurde, sodass kein anderes Gateway die gespeicherte Registrierung wiederverwenden kann.
- Lokale/manuelle iOS-Builds verwenden weiterhin direkte APNs. Relay-gestütztes Senden gilt nur für offiziell verteilte Builds, die über das Relay registriert wurden.
- Muss mit der im iOS-Build eingebetteten Relay-Basis-URL übereinstimmen, damit Registrierungs- und Sendedatenverkehr dieselbe Relay-Bereitstellung erreichen.
- Installieren Sie die offizielle iOS-App.
- Optional: Konfigurieren Sie
gateway.push.apns.relay.baseUrlauf dem Gateway nur, wenn Sie einen bewusst getrennten benutzerdefinierten Relay-Build verwenden. - Koppeln Sie die iOS-App mit dem Gateway und lassen Sie sowohl Node- als auch Operatorsitzungen eine Verbindung herstellen.
- Die iOS-App ruft die Gateway-Identität ab, registriert sich mittels App Attest und App-Beleg beim Relay und veröffentlicht anschließend die Relay-gestützte
push.apns.register-Nutzlast an das gekoppelte Gateway. - Das Gateway speichert das Relay-Handle und die Sendeberechtigung und verwendet sie anschließend für
push.test, Aktivierungsimpulse und Aktivierungen zur Wiederverbindung.
- Wenn Sie die iOS-App auf ein anderes Gateway umstellen, verbinden Sie die App erneut, damit sie eine neue, an dieses Gateway gebundene Relay-Registrierung veröffentlichen kann.
- Wenn Sie einen neuen iOS-Build ausliefern, der auf eine andere Relay-Bereitstellung verweist, aktualisiert die App ihre zwischengespeicherte Relay-Registrierung, anstatt den alten Relay-Ursprung wiederzuverwenden.
OPENCLAW_APNS_RELAY_BASE_URLundOPENCLAW_APNS_RELAY_TIMEOUT_MSfunktionieren weiterhin als temporäre Umgebungsüberschreibungen.- Benutzerdefinierte Gateway-Relay-URLs müssen mit der im iOS-Build eingebetteten Relay-Basis-URL übereinstimmen; der öffentliche App-Store-Release-Kanal lehnt benutzerdefinierte Überschreibungen der iOS-Relay-URL ab.
OPENCLAW_APNS_RELAY_ALLOW_HTTP=truebleibt ein ausschließlich für Loopback bestimmter Entwicklungsnotausgang; speichern Sie HTTP-Relay-URLs nicht dauerhaft in der Konfiguration.
Heartbeat einrichten (regelmäßige Statusmeldungen)
Heartbeat einrichten (regelmäßige Statusmeldungen)
every: Zeitdauerzeichenfolge (30m,2h). Setzen Sie0m, um die Funktion zu deaktivieren. Standardwert:30m.target:last|none|<channel-id>(zum Beispieldiscord,matrix,telegramoderwhatsapp)directPolicy:allow(Standardwert) oderblockfür DM-artige Heartbeat-Ziele- Die vollständige Anleitung finden Sie unter Heartbeat.
Cron-Aufgaben konfigurieren
Cron-Aufgaben konfigurieren
sessionRetention: Entfernt abgeschlossene isolierte Ausführungssitzungen aus SQLite-Sitzungszeilen (Standardwert24h; zum Deaktivierenfalsefestlegen).- Der Ausführungsverlauf bewahrt automatisch die neuesten 2000 Terminalzeilen pro Aufgabe auf; verlorene Zeilen behalten ihr 24-stündiges Bereinigungsfenster.
- Eine Funktionsübersicht und CLI-Beispiele finden Sie unter Cron-Aufgaben.
Webhooks (Hooks) einrichten
Webhooks (Hooks) einrichten
- Behandeln Sie sämtliche Hook-/Webhook-Nutzlastinhalte als nicht vertrauenswürdige Eingaben.
- Verwenden Sie ein dediziertes
hooks.token; verwenden Sie keine aktiven Gateway-Authentifizierungsgeheimnisse erneut (gateway.auth.token/OPENCLAW_GATEWAY_TOKENodergateway.auth.password/OPENCLAW_GATEWAY_PASSWORD). - Die Hook-Authentifizierung erfolgt ausschließlich über Header (
Authorization: Bearer ...oderx-openclaw-token); Token in Abfragezeichenfolgen werden abgelehnt. hooks.pathdarf nicht/sein; belassen Sie den Webhook-Eingang auf einem dedizierten Unterpfad wie/hooks.- Lassen Sie Flags zum Umgehen der Prüfung unsicherer Inhalte deaktiviert (
hooks.gmail.allowUnsafeExternalContent,hooks.mappings[].allowUnsafeExternalContent), außer bei eng begrenzter Fehlerdiagnose. - Wenn Sie
hooks.allowRequestSessionKeyaktivieren, legen Sie außerdemhooks.allowedSessionKeyPrefixesfest, um die vom Aufrufer gewählten Sitzungsschlüssel einzugrenzen. - Bevorzugen Sie für Hook-gesteuerte Agenten leistungsfähige moderne Modellstufen und strenge Tool-Richtlinien (zum Beispiel ausschließlich Messaging sowie nach Möglichkeit Sandboxing).
Multi-Agent-Routing konfigurieren
Multi-Agent-Routing konfigurieren
Konfiguration auf mehrere Dateien aufteilen ($include)
Konfiguration auf mehrere Dateien aufteilen ($include)
$include, um umfangreiche Konfigurationen zu organisieren:- Einzelne Datei: Ersetzt das enthaltende Objekt
- Datei-Array: Wird der Reihe nach tief zusammengeführt (spätere Werte haben Vorrang), bis zu 10 verschachtelte Ebenen
- Schwesterschlüssel: Werden nach den Einbindungen zusammengeführt (überschreiben eingebundene Werte)
- Relative Pfade: Werden relativ zur einbindenden Datei aufgelöst
- Pfadformat: Einbindungspfade dürfen keine Nullbytes enthalten und müssen vor und nach der Auflösung strikt kürzer als 4096 Zeichen sein
- OpenClaw-eigene Schreibvorgänge: Wenn ein Schreibvorgang nur einen Abschnitt der obersten Ebene ändert,
der durch eine Einbindung einer einzelnen Datei wie
plugins: { $include: "./plugins.json5" }gestützt wird, aktualisiert OpenClaw diese eingebundene Datei und lässtopenclaw.jsonunverändert - Nicht unterstütztes Durchschreiben: Root-Einbindungen, Einbindungs-Arrays und Einbindungen mit Schwesterschlüssel-Überschreibungen schlagen bei OpenClaw-eigenen Schreibvorgängen sicher fehl, anstatt die Konfiguration zu verflachen
- Einschränkung:
$include-Pfade müssen unterhalb des Verzeichnisses aufgelöst werden, dasopenclaw.jsonenthält. Um einen Verzeichnisbaum über Computer oder Benutzer hinweg gemeinsam zu verwenden, legen SieOPENCLAW_INCLUDE_ROOTSauf eine Pfadliste (:unter POSIX,;unter Windows) mit zusätzlichen Verzeichnissen fest, auf die Einbindungen verweisen dürfen. Symbolische Links werden aufgelöst und erneut geprüft. Daher wird ein Pfad weiterhin abgelehnt, der lexikalisch in einem Konfigurationsverzeichnis liegt, dessen tatsächliches Ziel jedoch aus allen zulässigen Wurzelverzeichnissen herausführt. - Fehlerbehandlung: Eindeutige Fehler bei fehlenden Dateien, Analysefehlern, zirkulären Einbindungen, ungültigem Pfadformat und übermäßiger Länge
Automatisches Neuladen der Konfiguration
Das Gateway überwacht~/.openclaw/openclaw.json und wendet Änderungen automatisch an – für die meisten Einstellungen ist kein manueller Neustart erforderlich.
Direkte Dateiänderungen gelten bis zur erfolgreichen Validierung als nicht vertrauenswürdig. Die Überwachung wartet,
bis temporäre Schreib- und Umbenennungsvorgänge des Editors abgeschlossen sind, liest die endgültige Datei und lehnt
ungültige externe Änderungen ab, ohne openclaw.json neu zu schreiben. OpenClaw-eigene Konfigurationsschreibvorgänge
verwenden vor dem Schreiben dieselbe Schemaprüfung (die für jeden Schreibvorgang geltenden Regeln zum Überschreiben und
Zurücksetzen finden Sie unter Strikte Validierung).
Wenn config reload skipped (invalid config) angezeigt wird oder beim Start Invalid config gemeldet wird, prüfen Sie die Konfiguration, führen Sie openclaw config validate und anschließend zur Reparatur openclaw doctor --fix aus. Die Prüfliste finden Sie unter Gateway-Fehlerbehebung.
Neulademodi
Was im laufenden Betrieb angewendet wird und was einen Neustart erfordert
Die meisten Felder werden ohne Ausfallzeit im laufenden Betrieb angewendet; bei einigen entsprechenden Abschnitten wird nur das jeweilige Subsystem (Kanal, Cron, Heartbeat, Zustandsmonitor) statt des gesamten Gateways neu gestartet. Im Modushybrid werden Änderungen, die einen Neustart des Gateways erfordern, automatisch verarbeitet.
gateway.reload und gateway.remote sind unter gateway.* Ausnahmen – ihre Änderung löst keinen Neustart aus. Einzelne Plugins können diese Tabelle ebenfalls überschreiben: Ein geladenes Plugin kann eigene Konfigurationspräfixe deklarieren, die einen Neustart auslösen (beispielsweise startet das gebündelte Canvas-Plugin das Gateway für plugins.enabled, plugins.allow und plugins.deny neu, nicht nur für sein eigenes plugins.entries.canvas). Das tatsächliche Verhalten hängt daher davon ab, welche Plugins aktiv sind.Planung des Neuladens
Wenn Sie eine Quelldatei bearbeiten, auf die über$include verwiesen wird, plant OpenClaw
das Neuladen anhand der in den Quellen definierten Struktur und nicht anhand der abgeflachten Ansicht im Arbeitsspeicher.
Dadurch bleiben Entscheidungen zum Neuladen im laufenden Betrieb (Anwendung im laufenden Betrieb oder Neustart) vorhersehbar, selbst wenn sich ein
einzelner Abschnitt der obersten Ebene in einer eigenen eingebundenen Datei befindet, beispielsweise
plugins: { $include: "./plugins.json5" }. Die Planung des Neuladens schlägt sicher geschlossen fehl, wenn die
Quellstruktur mehrdeutig ist.
Konfigurations-RPC (programmatische Aktualisierungen)
Für Tools, die Konfigurationen über die Gateway-API schreiben, wird dieser Ablauf empfohlen:config.schema.lookup, um einen Teilbaum zu untersuchen (flacher Schemaknoten und Zusammenfassungen der untergeordneten Elemente)config.get, um den aktuellen Snapshot zusammen mithashabzurufenconfig.patchfür partielle Aktualisierungen (JSON-Merge-Patch: Objekte werden zusammengeführt,nulllöscht, Arrays werden ersetzt, wenn dies mitreplacePathsausdrücklich bestätigt wird, falls Einträge entfernt würden)config.applynur, wenn die gesamte Konfiguration ersetzt werden sollupdate.runfür eine ausdrückliche Selbstaktualisierung mit anschließendem Neustart; fügen SiecontinuationMessagehinzu, wenn die Sitzung nach dem Neustart einen weiteren Durchlauf ausführen sollupdate.status, um den neuesten Neustart-Sentinel der Aktualisierung zu untersuchen und nach einem Neustart die ausgeführte Version zu überprüfen
config.schema.lookup als erste Anlaufstelle für genaue
Dokumentation und Einschränkungen auf Feldebene verwenden. Verwenden Sie die Konfigurationsreferenz,
wenn eine umfassendere Konfigurationsübersicht, Standardwerte oder Links zu speziellen
Subsystemreferenzen benötigt werden.
config.apply, config.patch, update.run) sind
pro Methode und pro deviceId+clientIp auf 30 Anfragen je 60 Sekunden
begrenzt; siehe Ratenbegrenzung. Neustartanforderungen
werden zusammengeführt; anschließend gilt zwischen Neustartzyklen eine Abkühlzeit von 30 Sekunden.
update.status ist schreibgeschützt, jedoch auf Administratoren beschränkt, da der Neustart-Sentinel
Zusammenfassungen der Aktualisierungsschritte und die letzten Zeilen der Befehlsausgabe enthalten kann.config.apply als auch config.patch akzeptieren raw, baseHash, sessionKey,
note und restartDelayMs. baseHash ist für beide Methoden erforderlich, sobald bereits eine
Konfigurationsdatei vorhanden ist (beim ersten Schreibvorgang ohne vorhandene Konfiguration wird die Prüfung übersprungen).
config.patch akzeptiert außerdem replacePaths, ein Array von Konfigurationspfaden, deren Array-Ersetzung
beabsichtigt ist. Wenn ein Patch ein vorhandenes Array durch eines mit weniger Einträgen ersetzen oder es
löschen würde, lehnt das Gateway den Schreibvorgang ab, sofern dieser genaue Pfad nicht in
replacePaths enthalten ist; verschachtelte Arrays innerhalb von Array-Einträgen verwenden [], beispielsweise
agents.entries.*.skills. Dadurch wird verhindert, dass verkürzte config.get-Snapshots
unbemerkt Routing- oder Zulassungslisten-Arrays überschreiben. Verwenden Sie config.apply, wenn die
gesamte Konfiguration ersetzt werden soll.
Umgebungsvariablen
OpenClaw liest Umgebungsvariablen aus dem übergeordneten Prozess sowie aus:.envaus dem aktuellen Arbeitsverzeichnis (falls vorhanden)~/.openclaw/.env(globaler Rückgriff)
Import der Shell-Umgebung (optional)
Import der Shell-Umgebung (optional)
OPENCLAW_LOAD_SHELL_ENV=1. Standardwert für timeoutMs: 15000.Ersetzung von Umgebungsvariablen in Konfigurationswerten
Ersetzung von Umgebungsvariablen in Konfigurationswerten
${VAR_NAME} auf Umgebungsvariablen:- Es werden nur Namen in Großbuchstaben berücksichtigt:
[A-Z_][A-Z0-9_]* - Fehlende oder leere Variablen lösen beim Laden einen Fehler aus
- Für eine literale Ausgabe mit
$${VAR}maskieren - Funktioniert innerhalb von
$include-Dateien - Inline-Ersetzung:
"${BASE}/v1"→"https://api.example.com/v1"
Geheimnisreferenzen (Umgebung, Datei, Ausführung)
Geheimnisreferenzen (Umgebung, Datei, Ausführung)
secrets.providers für env/file/exec) finden Sie unter Verwaltung von Geheimnissen.
Unterstützte Anmeldedatenpfade sind unter SecretRef-Anmeldedatenoberfläche aufgeführt.Vollständige Referenz
Die vollständige Referenz für jedes einzelne Feld finden Sie in der Konfigurationsreferenz.Zugehörige Themen: Konfigurationsbeispiele · Konfigurationsreferenz · Doctor