Primeros 60 segundos
Ejecute esta secuencia en orden:openclaw statusmuestra los canales configurados, sin errores de autenticación.openclaw status --allgenera un informe completo que se puede compartir.openclaw gateway probemuestraReachable: yes.Capability: ...es el nivel de autenticación que la sonda verificó;Read probe: limited - missing scope: operator.readindica diagnósticos degradados, no un fallo de conexión.openclaw gateway statusmuestraRuntime: running,Connectivity probe: oky unCapability: ...plausible. Añada--require-rpcpara exigir también una verificación RPC de ámbito de lectura.openclaw doctorno informa de errores de configuración o servicio que impidan el funcionamiento.openclaw channels status --probedevuelve el estado activo del transporte de cada cuenta (works/audit ok) cuando se puede acceder al Gateway; recurre a resúmenes basados únicamente en la configuración cuando no se puede.openclaw logs --followmuestra actividad constante, sin errores fatales repetitivos.
El asistente parece limitado o no dispone de herramientas
Compruebe el perfil de herramientas efectivo:tools.profile: "minimal"solo permitesession_status.tools.profile: "messaging"es limitado y está destinado a agentes que solo usan chat.tools.profile: "coding"es el valor predeterminado para las configuraciones locales nuevas (trabajo con repositorios, archivos, shell y entorno de ejecución).tools.profile: "full"elimina las restricciones del perfil; limítelo a agentes de confianza controlados por el operador.- Los
agents.entries.*.toolsespecíficos de cada agente restringen o amplían el perfil raíz para un agente.
openclaw status --all. Tabla completa de perfiles y grupos: Perfiles de herramientas.
Error 429 de contexto largo de Anthropic
HTTP 429: rate_limit_error: Extra usage is required for long context requests
→ Anthropic exige uso adicional para el contexto largo en el error 429.
El backend local compatible con OpenAI funciona directamente, pero falla en OpenClaw
El backend local o autoalojado/v1 responde a las sondas directas /v1/chat/completions,
pero falla con openclaw infer model run o durante los turnos normales del agente:
- El error menciona que
messages[].contentespera una cadena: configuremodels.providers.<provider>.models[].compat.requiresStringContent: true. - Si sigue fallando únicamente durante los turnos de agentes de OpenClaw: configure
models.providers.<provider>.models[].compat.supportsTools: falsey vuelva a intentarlo. - Si las llamadas directas pequeñas funcionan, pero los prompts más grandes de OpenClaw bloquean el backend: se trata de un límite del modelo o servidor de origen, no de un error de OpenClaw. Continúe en El backend local compatible con OpenAI supera las sondas directas, pero las ejecuciones de agentes fallan.
La instalación del Plugin falla porque faltan extensiones de OpenClaw
package.json missing openclaw.extensions significa que el paquete del Plugin utiliza una
estructura que OpenClaw ya no acepta.
Corríjalo en el paquete del Plugin:
- Añada
openclaw.extensionsapackage.jsony haga que apunte a los archivos compilados del entorno de ejecución (normalmente./dist/index.js). - Vuelva a publicarlo y, después, ejecute de nuevo
openclaw plugins install <package>.
La política de instalación bloquea las instalaciones o actualizaciones de Plugins
La actualización finaliza, pero los Plugins están obsoletos, desactivados o muestranblocked by install policy, install policy failed closed o Disabled "<plugin>" after plugin update failure: compruebe security.installPolicy.
La política de instalación se ejecuta durante las instalaciones y actualizaciones de Plugins. Las versiones de Plugins
@openclaw/* suelen avanzar con la versión de OpenClaw, por lo que una actualización de OpenClaw puede
requerir una actualización correspondiente del Plugin durante la sincronización posterior a la actualización.
Evite estas estructuras de políticas, salvo que mantenga también la regla de actualización correspondiente:
- Inmovilizar los Plugins propiedad de OpenClaw en una única versión antigua exacta (por ejemplo, solo
@openclaw/*@2026.5.3). - Bloquear únicamente por el tipo de origen (todas las solicitudes de npm, red o
request.mode: "update"). - Tratar el comando de política como opcional: cuando
security.installPolicyestá habilitado, un ejecutable de política ausente, lento, ilegible o bloqueado por permisos provoca un fallo cerrado. - Aprobar versiones sin comprobar el
openclawVersionde la solicitud con los metadatos del Plugin candidato.
@openclaw/* compatibles con el
host actual, en lugar de fijar una versión para siempre. Si bloquea npm de forma
predeterminada, añada una excepción específica para los identificadores de Plugins que utiliza y aplique la misma
regla de confianza a request.mode: "update" que a las instalaciones.
Recuperación:
openclaw plugins update --all y, después, restaure la regla más estricta.
Si el fallo de actualización desactivó un Plugin, examínelo antes de volver a habilitarlo:
El Plugin está presente, pero bloqueado por una propiedad sospechosa
openclaw doctor, la configuración o las advertencias de inicio muestran:
node (uid 1000). Repare los montajes enlazados del host:
Árbol de decisiones
No hay respuestas
No hay respuestas
Runtime: runningConnectivity probe: okCapability: read-only,write-capableoadmin-capable- El canal muestra el transporte conectado y, cuando sea compatible,
worksoaudit okenchannels status --probe - El remitente está aprobado (o la política de mensajes directos está abierta o usa una lista de permitidos)
drop guild message (mention required→ el control de menciones de Discord bloqueó el mensaje.pairing request→ el remitente no está aprobado; se espera la aprobación del emparejamiento por mensaje directo.blocked/allowlisten los registros del canal → se filtró el remitente, la sala o el grupo.
El panel o la interfaz de control no se conectan
El panel o la interfaz de control no se conectan
Dashboard: http://...se muestra enopenclaw gateway statusConnectivity probe: okCapability: read-only,write-capableoadmin-capable- No hay ningún bucle de autenticación en los registros
device identity required→ el contexto HTTP/no seguro no puede completar la autenticación del dispositivo.origin not allowed→ elOrigindel navegador no está permitido para el destino del Gateway de la interfaz de control.AUTH_TOKEN_MISMATCHconcanRetryWithDeviceToken=true→ puede producirse automáticamente un reintento con el token de un dispositivo de confianza, reutilizando los ámbitos almacenados en caché del token emparejado.unauthorizedrepetido después de ese reintento → token o contraseña incorrectos, modo de autenticación incompatible o token de dispositivo emparejado obsoleto.too many failed authentication attempts (retry later)→ los fallos repetidos desde eseOrigindel navegador se bloquean temporalmente; otros orígenes de localhost utilizan grupos separados. Consulte Conectividad del panel y la interfaz de control para conocer el matiz de los reintentos simultáneos de Tailscale Serve.gateway connect failed:→ la interfaz apunta a la URL o puerto incorrectos, o no se puede acceder al Gateway.
El Gateway no se inicia o el servicio está instalado, pero no está en ejecución
El Gateway no se inicia o el servicio está instalado, pero no está en ejecución
Service: ... (loaded)Runtime: runningConnectivity probe: okCapability: read-only,write-capableoadmin-capable
Gateway start blocked: set gateway.mode=localoexisting config is missing gateway.mode→ el modo del Gateway es remoto, o a la configuración le falta la marca de modo local y debe repararse.refusing to bind gateway ... without auth→ enlace fuera de la interfaz de bucle invertido sin una ruta de autenticación válida (token/contraseña o proxy de confianza cuando esté configurado).another gateway instance is already listeningoEADDRINUSE→ el puerto ya está ocupado.
El canal se conecta, pero los mensajes no circulan
El canal se conecta, pero los mensajes no circulan
- El transporte del canal está conectado.
- Las comprobaciones de emparejamiento o lista de permitidos se superan.
- Las menciones se detectan cuando son obligatorias.
mention required→ el control de menciones del grupo bloqueó el procesamiento.pairing/pending→ el remitente del mensaje directo aún no está aprobado.not_in_channel,missing_scope,Forbidden,401/403→ problema con el token de permisos del canal.
Cron o Heartbeat no se activaron o no realizaron la entrega
Cron o Heartbeat no se activaron o no realizaron la entrega
cron statusmuestra el planificador habilitado con una próxima activación.cron runsmuestra entradas recientes deok.- Heartbeat está habilitado y dentro del horario activo.
cron: scheduler disabled; jobs will not run automatically→ Cron está deshabilitado.heartbeat skippedmotivoquiet-hours→ fuera del horario activo configurado.heartbeat skippedmotivoempty-heartbeat-file→ el borrador del monitor de Heartbeat solo contiene elementos de estructura en blanco, comentarios, encabezados, bloques delimitados o listas de comprobación vacías.heartbeat skippedmotivoalerts-disabled→showOk,showAlertsyuseIndicatorestán desactivados.requests-in-flight→ el canal principal está ocupado; la activación de Heartbeat se ha pospuesto.unknown accountId→ la cuenta de destino para la entrega de Heartbeat no existe.
El Node está emparejado, pero la herramienta de cámara, lienzo, pantalla o ejecución falla
El Node está emparejado, pero la herramienta de cámara, lienzo, pantalla o ejecución falla
- El Node aparece como conectado y emparejado para el rol
node. - Existe la capacidad necesaria para el comando que se está invocando.
- El estado de los permisos indica que están concedidos para la herramienta.
NODE_BACKGROUND_UNAVAILABLE→ lleve la aplicación del Node al primer plano.*_PERMISSION_REQUIRED→ permiso del sistema operativo denegado o ausente.SYSTEM_RUN_DENIED: approval required→ la aprobación de ejecución está pendiente.SYSTEM_RUN_DENIED: allowlist miss→ el comando no está en la lista de permitidos de ejecución.
La ejecución solicita aprobación de repente
La ejecución solicita aprobación de repente
- Si
tools.exec.hostno está definido, su valor predeterminado esauto, que se resuelve comosandboxcuando hay un entorno de ejecución de aislamiento activo y comogatewayen caso contrario. host=autosolo controla el enrutamiento; el comportamiento sin solicitudes de confirmación proviene desecurity=fulljunto conask=offen el Gateway o Node.- Si
tools.exec.securityno está definido, su valor predeterminado esfullengateway/node. - Si
tools.exec.askno está definido, su valor predeterminado esoff. - Si aparecen solicitudes de aprobación, alguna política local del host o específica de la sesión ha restringido la ejecución con respecto a estos valores predeterminados.
- Establezca solo
tools.exec.host=gatewaypara obtener un enrutamiento estable al host. - Use
security=allowlistconask=on-misspara ejecutar en el host con revisión cuando no haya coincidencias en la lista de permitidos. - Habilite el modo de aislamiento para que
host=autovuelva a resolverse comosandbox.
Approval required.→ el comando está esperando/approve ....SYSTEM_RUN_DENIED: approval required→ la aprobación de ejecución en el host del Node está pendiente.exec host=sandbox requires a sandbox runtime for this session→ selección implícita o explícita del aislamiento, pero el modo de aislamiento está desactivado.
Contenido relacionado
- Preguntas frecuentes — preguntas frecuentes
- Solución de problemas del Gateway — problemas específicos del Gateway
- Doctor — comprobaciones y reparaciones automatizadas del estado
- Solución de problemas de canales — problemas de conectividad de los canales
- Tareas programadas: solución de problemas — problemas de Cron y Heartbeat