openclaw mcp tiene dos funciones:
- ejecutar OpenClaw como servidor MCP con
openclaw mcp serve - gestionar definiciones de servidores MCP salientes administradas por OpenClaw con
list,show,status,doctor,probe,add,set,configure,tools,login,logout,reloadyunset
serve corresponde a OpenClaw actuando como servidor MCP. Los demás subcomandos corresponden a OpenClaw actuando como registro del lado del cliente MCP para servidores que sus propios entornos de ejecución podrían utilizar posteriormente.
list, show, set y unset solo leen y escriben entradas mcp.servers administradas por OpenClaw en la configuración de OpenClaw. No incluyen servidores mcporter de config/mcporter.json; utilice mcporter list para ese registro.openclaw acp cuando OpenClaw deba alojar por sí mismo una sesión de entorno de programación y enrutar ese entorno de ejecución mediante ACP.
Elegir la ruta MCP adecuada
OpenClaw como servidor MCP
Esta es la rutaopenclaw mcp serve.
Cuándo utilizar serve
Utiliceopenclaw mcp serve cuando:
- Codex, Claude Code u otro cliente MCP deba comunicarse directamente con conversaciones de canales respaldadas por OpenClaw
- ya se disponga de un Gateway de OpenClaw local o remoto con sesiones enrutadas
- se desee un único servidor MCP que funcione con los distintos backends de canales de OpenClaw, en lugar de ejecutar puentes independientes para cada canal
openclaw acp en su lugar cuando OpenClaw deba alojar el entorno de ejecución de programación y mantener la sesión del agente dentro de OpenClaw.
Funcionamiento
openclaw mcp serve inicia un servidor MCP stdio. El cliente MCP es propietario de ese proceso. Mientras el cliente mantenga abierta la sesión stdio, el puente se conecta mediante WebSocket a un Gateway de OpenClaw local o remoto y expone las conversaciones de canales enrutadas mediante MCP.
El cliente inicia el puente
openclaw mcp serve.El puente se conecta al Gateway
Las sesiones se convierten en conversaciones MCP
Los eventos en directo se ponen en cola
Envío opcional de Claude
Comportamiento importante
Comportamiento importante
- el estado de la cola en directo comienza cuando se conecta el puente
- el historial de transcripciones anterior se lee con
messages_read - las notificaciones push de Claude solo existen mientras la sesión MCP está activa
- cuando el cliente se desconecta, el puente finaliza y la cola en directo desaparece
- los puntos de entrada de agente de ejecución única, como
openclaw agentyopenclaw infer model run, cierran cualquier entorno de ejecución MCP incluido que abran cuando finaliza la respuesta, por lo que las ejecuciones repetidas mediante scripts no acumulan procesos secundarios MCP stdio - los servidores MCP stdio iniciados por OpenClaw (incluidos o configurados por el usuario) se cierran como un árbol de procesos durante el apagado, de modo que los subprocesos secundarios iniciados por el servidor no permanecen activos después de que finalice el cliente stdio principal
- al eliminar o restablecer una sesión, se liberan los clientes MCP de esa sesión mediante la ruta compartida de limpieza del entorno de ejecución, por lo que no quedan conexiones stdio asociadas a una sesión eliminada
Elegir un modo de cliente
- Clientes MCP genéricos
- Claude Code
conversations_list, messages_read, events_poll, events_wait, messages_send y las herramientas de aprobación.auto se comporta igual que on. Todavía no existe detección de capacidades del cliente.Lo que expone serve
El puente utiliza los metadatos existentes de rutas de sesión del Gateway para exponer conversaciones respaldadas por canales. Una conversación aparece cuando OpenClaw ya dispone de un estado de sesión con una ruta conocida, como:channel- metadatos del destinatario o destino
accountIdopcionalthreadIdopcional
- enumerar conversaciones enrutadas recientes
- leer el historial reciente de transcripciones
- esperar nuevos eventos entrantes
- enviar una respuesta mediante la misma ruta
- ver las solicitudes de aprobación que lleguen mientras el puente esté conectado
Uso
- Gateway local
- Gateway remoto (token)
- Gateway remoto (contraseña)
- Modo detallado / Claude desactivado
Herramientas del puente
conversations_list
conversations_list
limit (máximo 500), search, channel, includeDerivedTitles, includeLastMessage.conversation_get
conversation_get
session_key mediante una consulta directa de sesión al Gateway.messages_read
messages_read
limit tiene un valor predeterminado de 20 y un máximo de 200.attachments_fetch
attachments_fetch
events_poll
events_poll
limit tiene un máximo de 200.events_wait
events_wait
messages_send
messages_send
- requiere una ruta de conversación existente
- utiliza el canal, el destinatario, el identificador de cuenta y el identificador de hilo de la sesión
- solo envía texto
permissions_list_open
permissions_list_open
permissions_respond
permissions_respond
allow-onceallow-alwaysdeny
Modelo de eventos
El puente mantiene una cola de eventos en memoria mientras está conectado. Tipos de eventos actuales:messageexec_approval_requestedexec_approval_resolvedplugin_approval_requestedplugin_approval_resolvedclaude_permission_request
Notificaciones del canal de Claude
El puente también puede exponer notificaciones específicas del canal de Claude. Este es el equivalente en OpenClaw de un adaptador de canal de Claude Code: las herramientas MCP estándar siguen disponibles, pero los mensajes entrantes en directo también pueden llegar como notificaciones MCP específicas de Claude.- off
- on
- auto (predeterminado)
--claude-channel-mode off: solo herramientas MCP estándar.notifications/claude/channelnotifications/claude/channel/permission
- los mensajes entrantes de transcripción
userse reenvían comonotifications/claude/channel - las solicitudes de permisos de Claude recibidas mediante MCP se registran en memoria
- si el propietario del comando en la conversación vinculada envía posteriormente
yes <id>ono <id>(<id>es el identificador de solicitud de 5 letras, sin incluirl), el puente lo convierte ennotifications/claude/channel/permission - estas notificaciones solo existen durante la sesión activa; si el cliente MCP se desconecta, no existe ningún destino push
Configuración del cliente MCP
Ejemplo de configuración de un cliente stdio:Opciones
openclaw mcp serve admite:
gateway.remote.url cuando está configurado.auto.Límite de seguridad y confianza
El puente no inventa el enrutamiento. Solo expone las conversaciones que el Gateway ya sabe cómo enrutar. Esto significa lo siguiente:- las listas de remitentes permitidos, el emparejamiento y la confianza a nivel de canal siguen perteneciendo a la configuración subyacente del canal de OpenClaw
messages_sendsolo puede responder mediante una ruta almacenada existente- el estado de aprobación solo está activo en memoria durante la sesión actual del puente
- la autenticación del puente debe utilizar los mismos controles de token o contraseña del Gateway en los que confiaría para cualquier otro cliente remoto del Gateway
conversations_list, la causa habitual no es la configuración de MCP. Se debe a que faltan metadatos de ruta o están incompletos en la sesión subyacente del Gateway.
Pruebas
OpenClaw incluye una prueba de humo determinista en Docker para este puente:openclaw mcp serve como proceso secundario de stdio y lo controla como cliente MCP. Verifica el descubrimiento de conversaciones, la lectura de transcripciones, la lectura de metadatos de archivos adjuntos, el comportamiento de la cola de eventos en vivo y las notificaciones de canales y permisos al estilo de Claude mediante el puente MCP de stdio real. El enrutamiento de envíos salientes (messages_send reutiliza la ruta almacenada de la conversación) se cubre por separado mediante pruebas unitarias en src/mcp/channel-server.test.ts.
Esta es la forma más rápida de demostrar que el puente funciona sin conectar una cuenta real de Telegram, Discord o iMessage a la ejecución de las pruebas.
Para obtener un contexto más amplio sobre las pruebas, consulte Pruebas.
Solución de problemas
No se devuelven conversaciones
No se devuelven conversaciones
events_poll o events_wait omiten mensajes anteriores
events_poll o events_wait omiten mensajes anteriores
messages_read.Las notificaciones de Claude no aparecen
Las notificaciones de Claude no aparecen
- el cliente mantuvo abierta la sesión MCP de stdio
--claude-channel-modeesonoauto- el cliente comprende realmente los métodos de notificación específicos de Claude
- el mensaje entrante se produjo después de que se conectara el puente
Faltan las aprobaciones
Faltan las aprobaciones
permissions_list_open solo muestra las solicitudes de aprobación observadas mientras el puente estaba conectado. No es una API de historial de aprobaciones duradero.OpenClaw como registro de clientes MCP
Esta es la ruta deopenclaw mcp list, show, status, doctor, probe, add, set,
configure, tools, login, logout, reload y unset.
Estos comandos no exponen OpenClaw mediante MCP. Administran las definiciones de servidores MCP gestionadas por OpenClaw en mcp.servers dentro de la configuración de OpenClaw. No leen servidores de mcporter desde config/mcporter.json.
Estas definiciones guardadas están destinadas a entornos de ejecución que OpenClaw inicia o configura posteriormente, como OpenClaw integrado y otros adaptadores de entorno de ejecución. OpenClaw almacena las definiciones de forma centralizada para que dichos entornos de ejecución no tengan que mantener sus propias listas duplicadas de servidores MCP.
Comportamiento importante
Comportamiento importante
- estos comandos solo leen o escriben la configuración de OpenClaw
status,list,show,doctorsin--probe,set,configure,tools,logout,reloadyunsetno se conectan al servidor MCP de destinologinejecuta el flujo de red de OAuth de MCP para el servidor HTTP configurado y guarda las credenciales locales resultantesstatus --verbosemuestra el transporte resuelto, la autenticación, el tiempo de espera, el filtro y las indicaciones de llamadas paralelas a herramientas sin conectarsedoctorcomprueba si las definiciones guardadas presentan problemas de configuración local, como comandos de stdio ausentes, directorios de trabajo no válidos, archivos TLS ausentes, servidores deshabilitados, valores confidenciales literales en encabezados/variables de entorno y autorizaciones OAuth incompletasdoctor --probeañade la misma prueba de conexión en vivo queprobedespués de que se superen las comprobaciones estáticasprobese conecta al servidor seleccionado o a todos los servidores configurados, enumera las herramientas e informa sobre las capacidades y los diagnósticosaddcrea una definición a partir de indicadores y realiza una prueba antes de guardarla, salvo que se establezca--no-probeo que primero sea necesaria la autorización OAuth- los adaptadores de entorno de ejecución deciden qué formas de transporte admiten realmente durante la ejecución
enabled: falsemantiene un servidor guardado, pero lo excluye del descubrimiento del entorno de ejecución integradorequestTimeoutMsyconnectionTimeoutMsestablecen los tiempos de espera de solicitud y conexión por servidor en milisegundossupportsParallelToolCalls: truemarca los servidores a los que los adaptadores pueden llamar simultáneamente- los servidores HTTP pueden utilizar encabezados estáticos, inicio de sesión OAuth, control de verificación TLS y rutas de certificado/clave mTLS
- OpenClaw integrado expone las herramientas MCP configuradas en los perfiles de herramientas normales
codingymessaging;minimalaún las oculta ytools.deny: ["bundle-mcp"]las deshabilita explícitamente - los filtros
toolFilter.includeytoolFilter.excludede cada servidor filtran las herramientas MCP descubiertas antes de que se conviertan en herramientas de OpenClaw - los servidores que anuncian recursos o indicaciones también exponen herramientas auxiliares para enumerar/leer recursos y enumerar/obtener indicaciones; los nombres de estas herramientas auxiliares generadas (
resources_list,resources_read,prompts_list,prompts_get) utilizan el mismo filtro de inclusión/exclusión - los cambios dinámicos en la lista de herramientas MCP invalidan el catálogo almacenado en caché para esa sesión; el siguiente descubrimiento o uso lo actualiza desde el servidor
- los fallos repetidos de solicitudes o del protocolo de herramientas MCP pausan brevemente ese servidor para que un servidor averiado no consuma todo el turno
- los entornos de ejecución MCP incluidos y con ámbito de sesión se eliminan después de 10 minutos de inactividad, y las ejecuciones integradas únicas los limpian al finalizar
transport de OpenClaw, mientras que Claude Code y Gemini reciben valores type nativos de la CLI, como http, sse o stdio.
El servidor de aplicaciones de Codex también admite un bloque opcional codex en cada servidor. Estos son
metadatos de proyección de OpenClaw únicamente para los hilos del servidor de aplicaciones de Codex; no
cambian las sesiones ACP, la configuración genérica del entorno de Codex ni otros adaptadores de entorno de ejecución.
Utilice un valor codex.agents no vacío para proyectar un servidor únicamente en identificadores específicos de agentes de OpenClaw.
Las listas de agentes vacías, en blanco o no válidas se rechazan durante la validación de la configuración
y la ruta de proyección del entorno de ejecución las omite en lugar de convertirlas
en globales. Utilice codex.defaultToolsApprovalMode (auto, prompt o approve)
para emitir el valor default_tools_approval_mode nativo de Codex para un servidor de confianza.
OpenClaw elimina los metadatos codex antes de entregar la configuración
nativa mcp_servers a Codex.
Definiciones de servidores MCP guardadas
Comandos:openclaw mcp listopenclaw mcp show [name]openclaw mcp status [--verbose]openclaw mcp doctor [name] [--probe]openclaw mcp probe [name]openclaw mcp add <name> [flags]openclaw mcp set <name> <json>openclaw mcp configure <name> [flags]openclaw mcp tools <name> [--include csv] [--exclude csv] [--clear]openclaw mcp login <name> [--code code]openclaw mcp logout <name>openclaw mcp reloadopenclaw mcp unset <name>
listordena los nombres de los servidores.showsin un nombre muestra el objeto completo del servidor MCP configurado.statusclasifica los transportes configurados sin conectarse.--verboseincluye detalles resueltos de inicio, tiempo de espera, OAuth, filtros y llamadas paralelas, incluso cuando los tokens OAuth almacenados requieren autorización adicional. Los argumentos de stdio que contienen credenciales se ocultan en la salida de texto y JSON.doctorrealiza comprobaciones estáticas sin conectarse. Añada--probecuando el comando también deba verificar que los servidores habilitados se conectan.probese conecta e informa del número de herramientas, la compatibilidad con recursos/indicaciones, la compatibilidad con cambios de lista y los diagnósticos.addacepta indicadores de stdio como--command,--arg,--envy--cwd, o indicadores HTTP como--url,--transport,--header,--auth oauth, TLS, tiempo de espera y selección de herramientas.setespera un valor de objeto JSON en la línea de comandos.configureactualiza la habilitación, los filtros de herramientas, los tiempos de espera, OAuth, TLS y las indicaciones de llamadas paralelas a herramientas sin sustituir toda la definición del servidor. Añada--probepara verificar el servidor actualizado antes de guardarlo.toolsactualiza los filtros de herramientas de cada servidor. Las entradas de inclusión/exclusión son nombres de herramientas MCP y patrones glob sencillos*.loginejecuta el flujo OAuth para los servidores HTTP configurados conauth: "oauth". La primera ejecución muestra una URL de autorización; vuelva a ejecutarlo con--codedespués de la aprobación.logoutborra las credenciales OAuth almacenadas del servidor indicado sin eliminar la definición guardada del servidor.reloaddescarta los entornos de ejecución MCP en proceso almacenados en caché únicamente para el proceso actual de la CLI. Los procesos del Gateway o de agentes que se ejecuten en otro proceso seguirán necesitando su propia ruta de recarga o reinicio.- Utilice
transport: "streamable-http"para servidores MCP HTTP transmitibles.openclaw mcp settambién normaliza el valortype: "http"nativo de la CLI a la misma forma de configuración canónica por compatibilidad. unsetfalla si el servidor indicado no existe.
Recetas comunes de servidores
Estos ejemplos solo guardan definiciones de servidores. Ejecutaopenclaw mcp doctor --probe después para comprobar que el servidor se inicia y expone herramientas.
- Sistema de archivos
- Memoria
- Script local
- HTTP remoto
- Escritorio/CUA
Estructuras de salida JSON
Usa--json para scripts y paneles. Los conjuntos de campos pueden crecer con el tiempo, por lo que los consumidores deben ignorar las claves desconocidas.
status --json
status --json
doctor --json
doctor --json
doctor --json finaliza con un código distinto de cero cuando cualquier servidor habilitado que se haya comprobado presenta un problema de nivel error. Los problemas warning y info se notifican, pero por sí solos no hacen que el comando falle.probe --json
probe --json
probe --json abre una sesión activa del cliente MCP e imprime directamente su resultado; a diferencia de status/doctor, la salida no tiene un campo path de nivel superior. Las claves resources y prompts solo están presentes cuando el servidor anuncia realmente esa capacidad (un servidor sin solicitudes omite la clave prompts en lugar de indicar false). Usa probe para demostrar la accesibilidad y las capacidades, no para auditorías de configuración estática.Transporte stdio
Inicia un proceso secundario local y se comunica mediante stdin/stdout.Transporte SSE/HTTP
Se conecta a un servidor MCP remoto mediante eventos enviados por el servidor HTTP.url (información del usuario) y headers se ocultan en los registros y en la salida de estado. openclaw mcp doctor advierte cuando las entradas headers o env que parecen confidenciales contienen valores literales, para que los operadores puedan retirar esos valores de la configuración confirmada en el repositorio.
Flujo de trabajo de OAuth
OAuth está destinado a servidores MCP HTTP que anuncian el flujo OAuth de MCP. Los encabezados estáticosAuthorization se ignoran para un servidor mientras auth: "oauth" esté habilitado. Las credenciales guardadas por openclaw mcp login funcionan con MCP integrado, ejecutores de la CLI y el servidor de aplicaciones local de Codex.
Las sesiones nativas de OAuth de MCP residen en la base de datos SQLite compartida, accesible solo por el propietario, en <state-dir>/state/openclaw.sqlite (mcp_oauth_stores). La fila puede contener tokens de acceso y actualización, secretos del registro dinámico del cliente, metadatos de detección y el verificador PKCE temporal. La actualización, el inicio de sesión y el cierre de sesión utilizan el mismo arrendamiento de SQLite, por lo que los procesos paralelos de OpenClaw no pueden consumir un mismo token de actualización ni restaurar una sesión cerrada.
Las actualizaciones desde el almacén retirado <state-dir>/mcp-oauth/*.json solo las gestiona openclaw doctor --fix. El código del entorno de ejecución nunca lee ni escribe esos archivos ni recurre a ellos como alternativa.
Hasta que las credenciales estén disponibles, OpenClaw omite únicamente ese servidor MCP del entorno de ejecución del agente en lugar de provocar un error en el turno del agente. El operador, o un agente con acceso al shell, puede ejecutar entonces openclaw mcp login <name> y usar el servidor en un turno posterior.
Si un servidor rechaza un token con insufficient_scope, OpenClaw conserva el ámbito solicitado y pide openclaw mcp login <name> en lugar de repetir una actualización que no puede conceder un ámbito nuevo. Ese inicio de sesión inicia una nueva solicitud de autorización mientras conserva el token anterior hasta que se guarden las credenciales de reemplazo.
Cuando un servicio MCP remoto ya está respaldado por un perfil de autenticación independiente de OpenClaw que admite actualizaciones, se puede establecer opcionalmente oauth.authProfileId. OpenClaw actualiza cualquiera de las dos fuentes de credenciales antes de la proyección en el entorno de ejecución y solo pasa el token de acceso actual al cliente MCP descendente.
Guardar el servidor
auth: "oauth" y cualquier metadato OAuth opcional.Iniciar sesión
Finalizar con el código
Comprobar la autorización
authorization-required o doctor solicita autorización adicional, vuelva a ejecutar openclaw mcp login <name>.Borrar las credenciales
openclaw mcp logout <name> y, a continuación, repita login. logout puede borrar las credenciales de un servidor HTTP guardado incluso después de que auth: "oauth" se haya eliminado de la configuración, siempre que el nombre y la URL del servidor sigan identificando la entrada del almacén de credenciales.
Transporte HTTP transmisible
streamable-http es una opción de transporte adicional junto con sse y stdio. Utiliza transmisión HTTP para la comunicación bidireccional con servidores MCP remotos.
transport: "streamable-http" como grafía canónica. Los valores type: "http" de MCP nativos de la CLI se aceptan cuando se guardan mediante openclaw mcp set y openclaw doctor --fix los repara en la configuración existente, pero transport es lo que consume directamente OpenClaw integrado.
Ejemplo:
probe y doctor --probe abren una sesión de cliente MCP activa para demostrar que se puede acceder al servidor de destino.Interfaz de control
La interfaz de control del navegador incluye una página específica de configuración de MCP en/settings/mcp; la ruta anterior /mcp sigue siendo un alias. La página muestra el número de servidores configurados, resúmenes de servidores habilitados, OAuth y filtros, filas de transporte por servidor, controles para habilitar o deshabilitar, comandos comunes de la CLI y un editor limitado a la sección de configuración mcp.
Use la página para realizar modificaciones de operador y consultar rápidamente el inventario. Use openclaw mcp doctor --probe o openclaw mcp probe cuando necesite una comprobación activa del servidor.
Flujo de trabajo del operador:
- Abra la interfaz de control y elija MCP.
- Revise las tarjetas de resumen de servidores totales, habilitados, con OAuth y filtrados.
- Use cada fila de servidor para consultar el transporte, la autenticación, el filtro, el tiempo de espera y las sugerencias de comandos.
- Alterne la habilitación cuando desee conservar una definición, pero excluirla del descubrimiento en tiempo de ejecución.
- Edite la sección de configuración limitada a
mcppara realizar cambios estructurales, como añadir servidores, encabezados, TLS, metadatos de OAuth o filtros de herramientas. - Elija Guardar para conservar únicamente la configuración o Guardar y publicar para aplicarla mediante la ruta de configuración del Gateway.
- Ejecute
openclaw mcp doctor --probecuando necesite una comprobación activa de que el servidor editado se inicia y enumera las herramientas.
- los fragmentos de comandos escriben entre comillas los nombres de los servidores para que los nombres inusuales se puedan copiar en un shell
- los valores mostrados que parecen URL se ocultan antes de representarlos cuando contienen credenciales incrustadas
- la página no inicia por sí sola los transportes MCP
- los entornos de ejecución activos pueden necesitar
openclaw mcp reload, la publicación de la configuración del Gateway o un reinicio del proceso, según el proceso propietario de los clientes MCP
Aplicaciones MCP
OpenClaw puede representar herramientas que implementan la extensión MCP Apps estable. Las aplicaciones son opcionales porque su HTML procede del servidor MCP configurado y puede solicitar herramientas o recursos visibles para la aplicación desde ese mismo servidor. Habilite el puente del host:18790). La interfaz de control carga las aplicaciones desde ese origen independiente; el agente de escucha nunca sirve la interfaz de control, las rutas autenticadas del Gateway ni datos del usuario.
Las conexiones directas al Gateway necesitan acceso a ambos puertos. Si un proxy inverso o un terminador TLS expone la interfaz de control, asigne a las aplicaciones un origen público específico y redirija únicamente ese origen al agente de escucha del entorno aislado:
- OpenClaw anuncia la extensión
io.modelcontextprotocol/uiúnicamente cuando las aplicaciones están habilitadas. - Solo se representan los recursos
ui://con el tipo MIME exactotext/html;profile=mcp-app. - Los recursos de la interfaz de usuario tienen un límite de 2 MiB, se colocan detrás de un proxy de doble iframe en un origen externo específico, se cargan en un origen interno opaco de la aplicación y quedan restringidos por la CSP derivada de los metadatos del recurso.
- Las herramientas exclusivas de la aplicación (
_meta.ui.visibility: ["app"]) no aparecen en las listas de herramientas del modelo. Las aplicaciones solo pueden llamar a herramientas visibles para aplicaciones en su servidor propietario que también cumplan la política efectiva de herramientas de OpenClaw para la ejecución que creó la vista. - Los permisos de la aplicación vinculados al origen, como la cámara, el micrófono y la geolocalización, no se conceden mientras los documentos internos de la aplicación utilizan orígenes opacos para el aislamiento entre aplicaciones.
- El HTML de la aplicación, los argumentos completos de las herramientas y los resultados sin procesar permanecen en una concesión de vista en memoria limitada a diez minutos y no se escriben en el disco ni se copian en los metadatos de vista previa de la transcripción. La transcripción almacena únicamente un descriptor limitado de servidor, herramienta y recurso vinculado al ID original de la llamada a la herramienta. Tras reiniciar el Gateway, la interfaz de control puede verificar ese descriptor mediante la transcripción de la sesión autenticada y volver a obtener el recurso
ui://; las vistas reconstruidas son de solo lectura hasta que una nueva ejecución establezca los permisos actuales de las herramientas. - En las conversaciones de canal, la última vista correcta de una aplicación en un turno añade una acción del tipo Abrir aplicación a la respuesta final del asistente. Los mensajes directos de Telegram utilizan un botón nativo de Mini App; Slack y Discord representan la misma acción portátil como enlace. Los demás canales conservan el texto original de la respuesta y añaden un enlace HTTPS comprensible.
- Los enlaces de inicio del canal solo están disponibles cuando la exposición de Tailscale del Gateway ha preparado un origen HTTPS publicado.
gateway.tailscale.mode: "serve"solo es accesible desde la tailnet;"funnel"es accesible desde Internet público. Un Funnel gestionado externamente y conservado porgateway.tailscale.preserveFunneltambién se considera accesible desde Internet. Consulte Tailscale. - Los tiques de inicio son opacos, se generan únicamente al materializar la respuesta final del canal y caducan después de un máximo de dos minutos o cuando caduca la concesión de vista subyacente, lo que ocurra primero. La URL no contiene credenciales bearer del Gateway, claves de sesión, metadatos de la vista, HTML de la aplicación, entradas de herramientas ni resultados de herramientas.
- Si no hay ningún origen publicado o capacidad para tiques disponible, la vista o el tique han caducado, o el transporte no puede representar controles nativos, el texto original del asistente sigue estando disponible. La interfaz de control conserva su lienzo de aplicación en línea existente y no recibe una acción de inicio duplicada.
openclaw security auditmuestra una advertencia mientras el puente está habilitado. Deshabilítelo conopenclaw config set mcp.apps.enabled false --strict-jsoncuando no sea necesario.
Límites actuales
Esta página documenta el puente tal como se distribuye actualmente. Límites actuales:- el descubrimiento de conversaciones depende de los metadatos existentes de las rutas de sesión del Gateway
- no existe ningún protocolo genérico de envío más allá del adaptador específico de Claude
- todavía no hay herramientas para editar mensajes ni añadir reacciones
- el transporte HTTP/SSE/streamable-http se conecta a un único servidor remoto; todavía no existe un upstream multiplexado
permissions_list_opensolo incluye las aprobaciones observadas mientras el puente está conectado