Skip to main content
Gateway, OpenClaw का WebSocket सर्वर है (चैनल, नोड, सत्र, हुक)। नीचे दिए गए सभी उपकमांड openclaw gateway ... के अंतर्गत उपलब्ध हैं।

Bonjour खोज

स्थानीय mDNS + वाइड-एरिया DNS-SD सेटअप।

खोज का अवलोकन

OpenClaw किस प्रकार Gateway का विज्ञापन करता है और उन्हें खोजता है।

कॉन्फ़िगरेशन

शीर्ष-स्तरीय Gateway कॉन्फ़िगरेशन कुंजियाँ।

Gateway चलाएँ

  • जब तक ~/.openclaw/openclaw.json में gateway.mode=local सेट न हो, यह शुरू होने से इनकार करता है। तदर्थ/डेवलपमेंट रन के लिए --allow-unconfigured का उपयोग करें; यह कॉन्फ़िगरेशन लिखे या सुधार किए बिना सुरक्षा जाँच को बायपास करता है।
  • जब स्टार्टअप को सुधार योग्य अमान्य कॉन्फ़िगरेशन मिलता है, तो इंटरैक्टिव टर्मिनल openclaw doctor --fix चलाने का प्रस्ताव देता है और सहमति मिलने के बाद एक बार फिर स्टार्टअप का प्रयास करता है। गैर-इंटरैक्टिव रन कभी भी स्वतः सुधार नहीं करते; इसके बजाय वे कमांड प्रिंट करते हैं। यदि सुधारा गया कॉन्फ़िगरेशन फिर भी अमान्य है, तो स्टार्टअप रुका रहता है।
  • openclaw onboard --mode local और openclaw setup, gateway.mode=local लिखते हैं। यदि कॉन्फ़िगरेशन फ़ाइल मौजूद है, लेकिन gateway.mode अनुपस्थित है, तो इसे क्षतिग्रस्त/अधिलेखित कॉन्फ़िगरेशन माना जाता है और Gateway आपके लिए local का अनुमान लगाने से इनकार करता है — ऑनबोर्डिंग फिर से चलाएँ, कुंजी मैन्युअल रूप से सेट करें, या --allow-unconfigured पास करें।
  • प्रमाणीकरण के बिना लूपबैक से आगे बाइंड करना अवरुद्ध है।
  • --bind के मान lan, tailnet, और custom वर्तमान में केवल IPv4 पथों पर रिज़ॉल्व होते हैं; केवल IPv6 वाले अपने-होस्ट सेटअप के लिए Gateway के आगे IPv4 साइडकार या प्रॉक्सी आवश्यक है।
  • अधिकृत होने पर SIGUSR1 प्रक्रिया के भीतर पुनरारंभ ट्रिगर करता है। commands.restart (डिफ़ॉल्ट: सक्षम) बाहर से भेजे गए SIGUSR1 को नियंत्रित करता है; मैन्युअल OS-सिग्नल पुनरारंभ अवरुद्ध करने के लिए इसे false पर सेट करें। एजेंट-सुलभ gateway टूल केवल-पढ़ने योग्य है; एजेंट मानव-अनुमोदित openclaw डेलिगेशन टूल के माध्यम से पुनरारंभ का अनुरोध करते हैं।
  • SIGINT/SIGTERM प्रक्रिया रोकते हैं, लेकिन कस्टम टर्मिनल स्थिति बहाल नहीं करते — यदि आप CLI को TUI या रॉ-मोड इनपुट में रैप करते हैं, तो बाहर निकलने से पहले टर्मिनल स्वयं बहाल करें।

विकल्प

number
WebSocket पोर्ट (कॉन्फ़िगरेशन/एनवायरनमेंट से डिफ़ॉल्ट; सामान्यतः 18789)।
string
बाइंड मोड: loopback (डिफ़ॉल्ट), lan, tailnet, auto, custom
string
connect.params.auth.token के लिए साझा टोकन। सेट होने पर डिफ़ॉल्ट रूप से OPENCLAW_GATEWAY_TOKEN
string
प्रमाणीकरण मोड: none, token, password, trusted-proxy
string
--auth password के लिए पासवर्ड।
string
Gateway पासवर्ड किसी फ़ाइल से पढ़ें।
string
Tailscale एक्सपोज़र: off, serve, funnel
boolean
शटडाउन पर Tailscale serve/funnel कॉन्फ़िगरेशन रीसेट करें।
boolean
gateway.mode=local लागू किए बिना शुरू करें। केवल तदर्थ/डेवलपमेंट बूटस्ट्रैप; कॉन्फ़िगरेशन को स्थायी या सुधारित नहीं करता।
boolean
अनुपस्थित होने पर डेवलपमेंट कॉन्फ़िगरेशन + कार्यक्षेत्र बनाएँ (BOOTSTRAP.md छोड़ देता है)।
boolean
डेवलपमेंट Gateway को परिवेशी एनवायरनमेंट वेरिएबल से चैनल स्वतः कॉन्फ़िगर करने दें। --dev आवश्यक है।
boolean
डेवलपमेंट कॉन्फ़िगरेशन, क्रेडेंशियल, सत्र और कार्यक्षेत्र रीसेट करें। --dev आवश्यक है।
boolean
शुरू करने से पहले लक्ष्य पोर्ट पर किसी भी मौजूदा लिसनर को समाप्त करें। गैर-इंटरैक्टिव शेल में यह सत्यापित Gateway लिसनर को समाप्त करने से इनकार करता है; इसके बजाय --dev या खाली पोर्ट वाले पृथक --profile का उपयोग करें।
boolean
stdout/stderr पर विस्तृत लॉगिंग।
boolean
कंसोल में केवल CLI बैकएंड लॉग दिखाएँ (stdout/stderr भी सक्षम करता है)।
string
डिफ़ॉल्ट:"auto"
WebSocket लॉग शैली: auto, full, compact
boolean
--ws-log compact का उपनाम।
boolean
रॉ मॉडल स्ट्रीम इवेंट को JSONL में लॉग करें।
string
रॉ स्ट्रीम JSONL पथ।
--claude-cli-logs, --cli-backend-logs का अप्रचलित उपनाम है। --bind custom के लिए gateway.customBindHost को IPv4 पते पर सेट करें। 127.0.0.1 या 0.0.0.0 के अलावा किसी भी पते के लिए समान-होस्ट क्लाइंट हेतु उसी पोर्ट पर 127.0.0.1 भी आवश्यक है; यदि कोई भी लिसनर बाइंड नहीं कर पाता, तो स्टार्टअप विफल हो जाता है। वाइल्डकार्ड 0.0.0.0 कोई अलग आवश्यक उपनाम नहीं जोड़ता। केवल IPv6 वाले अपने-होस्ट सेटअप के लिए Gateway के आगे IPv4 साइडकार या प्रॉक्सी आवश्यक है।

Gateway पुनरारंभ करें

--safe चालू Gateway से सक्रिय कार्य की पूर्व-जाँच करने और उस कार्य के समाप्त होने के बाद एक समेकित पुनरारंभ शेड्यूल करने को कहता है। प्रतीक्षा 5 मिनट तक सीमित है; समय-सीमा समाप्त होने पर पुनरारंभ बाध्य किया जाता है। --safe को --force या --wait के साथ संयोजित नहीं किया जा सकता। --skip-deferral सुरक्षित पुनरारंभ पर सक्रिय-कार्य स्थगन गेट को बायपास करता है, इसलिए रिपोर्ट किए गए अवरोधकों के बावजूद Gateway तुरंत पुनरारंभ होता है। इसके लिए --safe आवश्यक है — इसका उपयोग तब करें जब स्थगन किसी अनियंत्रित कार्य पर अटक गया हो। --wait <duration> साधारण (गैर-सुरक्षित) पुनरारंभ के लिए ड्रेन समय-सीमा को ओवरराइड करता है। बिना इकाई वाले मिलीसेकंड या इकाई प्रत्यय ms, s, m, h, d स्वीकार करता है (जैसे 30s, 5m, 1h30m); --wait 0 अनिश्चितकाल तक प्रतीक्षा करता है। --force या --safe के साथ संगत नहीं है। --force सक्रिय-कार्य ड्रेन छोड़ देता है और तुरंत पुनरारंभ करता है। साधारण restart (कोई फ़्लैग नहीं) मौजूदा सेवा-प्रबंधक पुनरारंभ व्यवहार बनाए रखता है।
इनलाइन --password स्थानीय प्रक्रिया सूचियों में दिखाई दे सकता है। --password-file, एनवायरनमेंट, या SecretRef-समर्थित gateway.auth.password को प्राथमिकता दें।

बाहरी सुपरवाइज़र

OPENCLAW_SUPERVISOR_MODE=external केवल तभी सेट करें जब कोई अन्य प्रक्रिया प्रबंधक Gateway के जीवनचक्र का स्वामी हो। इस मोड में:
  • openclaw gateway restart launchd, systemd या Task Scheduler के बजाय सत्यापित चालू Gateway को लक्षित करते हुए मौजूदा सुरक्षित, बाध्य और सीमित-प्रतीक्षा व्यवहार बनाए रखता है।
  • बाहरी सुपरवाइज़र का उपयोग करने के निर्देश के साथ नेटिव सेवा इंस्टॉल, प्रारंभ, रोकने और अनइंस्टॉल करने की कार्रवाइयाँ अस्वीकार कर दी जाती हैं।
  • OpenClaw का स्वयं-अपडेट अस्वीकार कर दिया जाता है, ताकि सुपरवाइज़र Gateway को रोक सके, रनटाइम को बदलकर अंतिम रूप दे सके और उसे सुरक्षित रूप से पुनरारंभ कर सके।
  • नई प्रक्रिया वाला पुनरारंभ स्वच्छ रूप से बाहर निकलने से पहले SQLite में सीमित हैंडऑफ़ लिखता है। यदि स्थायित्व विफल होता है, तो उपभोग योग्य हैंडऑफ़ के बिना बाहर निकलने के बजाय Gateway प्रक्रिया के भीतर पुनरारंभ पर वापस जाता है।
OPENCLAW_SERVICE_REPAIR_POLICY=external एक अलग Doctor सुधार नीति बनी रहती है। यह रनटाइम स्वामित्व घोषित नहीं करती; जिन सुपरवाइज़र को दोनों व्यवहार चाहिए, उन्हें दोनों वेरिएबल सेट करने चाहिए। बाहरी सुपरवाइज़र छिपे हुए मशीन अनुबंध के माध्यम से पुनरारंभ हैंडऑफ़ पर सहमति बना सकते हैं और उसका उपभोग कर सकते हैं:
प्रोटोकॉल संस्करण 1, consume ऑपरेशन का समर्थन करता है। उपभोग एक तत्काल SQLite ट्रांज़ैक्शन में अपेक्षित PID और सीमित हैंडऑफ़ फ़ील्ड सत्यापित करता है। सफलता लौटाने से पहले स्वीकृत हैंडऑफ़ हटा दिया जाता है, इसलिए समवर्ती या पुनः चलाए गए उपभोक्ता दोनों इसे स्वीकार नहीं कर सकते। PID असंगति को मेल खाने वाले स्वामी के लिए रखा जाता है; अनुपस्थित, समय-सीमा समाप्त और अमान्य पंक्तियाँ पुनरारंभ अधिकृत नहीं करतीं। मान्य मशीन अनुरोध एग्ज़िट कोड 0 के साथ JSON लौटाते हैं, जिसमें गैर-पुनरारंभ परिणाम भी शामिल हैं। अमान्य आर्ग्युमेंट एग्ज़िट कोड 2 के साथ reason: "invalid-expected-pid" लौटाते हैं; स्टेट-स्टोर विफलताएँ एग्ज़िट कोड 1 के साथ reason: "store-unavailable" लौटाती हैं। सुपरवाइज़र को OpenClaw संस्करण स्ट्रिंग से समर्थन का अनुमान लगाने या निजी SQLite स्कीमा सीधे पढ़ने के बजाय, उपयोग किए जाने वाले सटीक रनटाइम या लॉन्चर पर capabilities की जाँच करनी चाहिए।

Gateway प्रोफ़ाइलिंग

  • OPENCLAW_GATEWAY_STARTUP_TRACE=1 स्टार्टअप के दौरान चरण समय लॉग करता है, जिसमें प्रत्येक चरण की eventLoopMax देरी और Plugin लुकअप-टेबल समय (इंस्टॉल किया गया इंडेक्स, मैनिफ़ेस्ट रजिस्ट्री, स्टार्टअप योजना, स्वामी-मैप कार्य) शामिल हैं।
  • OPENCLAW_GATEWAY_RESTART_TRACE=1 पुनरारंभ-स्कोप वाली restart trace: पंक्तियाँ लॉग करता है: सिग्नल प्रबंधन, सक्रिय-कार्य ड्रेन, शटडाउन चरण, अगला प्रारंभ, तैयार होने का समय और मेमोरी मेट्रिक्स।
  • OPENCLAW_DIAGNOSTICS=timeline, OPENCLAW_DIAGNOSTICS_TIMELINE_PATH=<path> के साथ बाहरी QA हार्नेस के लिए सर्वोत्तम-प्रयास वाली JSONL स्टार्टअप निदान टाइमलाइन लिखता है (कॉन्फ़िगरेशन diagnostics.flags: ["timeline"] के समतुल्य; पथ अब भी केवल एनवायरनमेंट से सेट होता है)। इवेंट-लूप नमूने शामिल करने के लिए OPENCLAW_DIAGNOSTICS_EVENT_LOOP=1 जोड़ें।
  • pnpm build और फिर pnpm test:startup:gateway -- --runs 5 --warmup 1, निर्मित CLI एंट्री के सापेक्ष Gateway स्टार्टअप का बेंचमार्क करते हैं: प्रथम प्रक्रिया आउटपुट, /healthz, /readyz, स्टार्टअप ट्रेस समय, इवेंट-लूप देरी और Plugin लुकअप-टेबल समय।
  • pnpm build और फिर pnpm test:restart:gateway -- --case skipChannels --runs 1 --restarts 5, macOS या Linux पर प्रक्रिया के भीतर पुनरारंभ का बेंचमार्क करते हैं (Windows पर समर्थित नहीं; पुनरारंभ के लिए SIGUSR1 आवश्यक है)। यह SIGUSR1 का उपयोग करता है, चाइल्ड प्रक्रिया में दोनों ट्रेस सक्षम करता है और अगला /healthz, अगला /readyz, डाउनटाइम, तैयार होने का समय, CPU, RSS और पुनरारंभ ट्रेस मेट्रिक्स रिकॉर्ड करता है।
  • /healthz जीवित होने का संकेत है; /readyz उपयोग योग्य तत्परता है। ट्रेस पंक्तियों और बेंचमार्क आउटपुट को स्वामी-अभिज्ञान संकेत मानें, न कि किसी एक अवधि या नमूने से निकला संपूर्ण प्रदर्शन निष्कर्ष।

चल रहे Gateway से क्वेरी करें

सभी क्वेरी कमांड WebSocket RPC का उपयोग करते हैं।
  • डिफ़ॉल्ट: मानव-पठनीय (TTY में रंगीन)।
  • --json: मशीन-पठनीय JSON (कोई स्टाइलिंग/स्पिनर नहीं)।
  • --no-color (या NO_COLOR=1): मानव-पठनीय लेआउट बनाए रखते हुए ANSI अक्षम करें।
जब आप --url सेट करते हैं, तो CLI कॉन्फ़िगरेशन या एनवायरनमेंट क्रेडेंशियल पर वापस नहीं जाता। --token या --password स्पष्ट रूप से पास करें। स्पष्ट क्रेडेंशियल का अनुपस्थित होना एक त्रुटि है।

gateway health

/healthz एक लाइवनेस प्रोब है: जैसे ही सर्वर HTTP का उत्तर दे सकता है, यह लौट आता है। /readyz अधिक सख्त है और स्टार्टअप Plugin साइडकार, चैनल या कॉन्फ़िगर किए गए हुक के स्थिर होने तक लाल रहता है। स्थानीय या प्रमाणीकृत विस्तृत /readyz प्रतिक्रियाओं में एक eventLoop डायग्नोस्टिक ब्लॉक (विलंब, उपयोग, CPU-कोर अनुपात, degraded फ़्लैग) शामिल होता है।
number
इस पोर्ट पर स्थानीय लूपबैक Gateway को लक्षित करें। इस कॉल के लिए OPENCLAW_GATEWAY_URL और OPENCLAW_GATEWAY_PORT को ओवरराइड करता है।

gateway usage-cost

सेशन लॉग से उपयोग-लागत सारांश प्राप्त करें।
number
डिफ़ॉल्ट:"30"
शामिल किए जाने वाले दिनों की संख्या।
string
सारांश का दायरा एक कॉन्फ़िगर किए गए एजेंट आईडी तक सीमित करें।
boolean
सभी कॉन्फ़िगर किए गए एजेंटों में एकत्रित करें। --agent के साथ संयोजित नहीं किया जा सकता।

gateway stability

चल रहे Gateway से हाल का डायग्नोस्टिक स्थिरता रिकॉर्डर प्राप्त करें।
number
डिफ़ॉल्ट:"25"
शामिल किए जाने वाले हाल के ईवेंट की अधिकतम संख्या (अधिकतम 1000)।
string
डायग्नोस्टिक ईवेंट प्रकार के अनुसार फ़िल्टर करें, जैसे payload.large या diagnostic.memory.pressure
number
केवल डायग्नोस्टिक अनुक्रम संख्या के बाद के ईवेंट शामिल करें।
string
चल रहे Gateway को कॉल करने के बजाय स्थायी रूप से सहेजा गया स्थिरता बंडल पढ़ें। --bundle latest (या केवल --bundle) स्टेट डायरेक्टरी के अंतर्गत नवीनतम बंडल चुनता है; आप सीधे बंडल JSON पथ भी दे सकते हैं।
boolean
स्थिरता विवरण प्रिंट करने के बजाय साझा करने योग्य सहायता डायग्नोस्टिक्स zip लिखें।
string
--export के लिए आउटपुट पथ।
  • रिकॉर्ड परिचालन मेटाडेटा रखते हैं: ईवेंट नाम, गणनाएँ, बाइट आकार, मेमोरी रीडिंग, क्यू/सेशन स्थिति, अनुमोदन आईडी, चैनल/Plugin नाम और संशोधित सेशन सारांश। इनमें चैट टेक्स्ट, Webhook बॉडी, टूल आउटपुट, अपरिष्कृत अनुरोध/प्रतिक्रिया बॉडी, टोकन, कुकी, गुप्त मान, होस्टनाम और अपरिष्कृत सेशन आईडी शामिल नहीं होते। रिकॉर्डर को पूरी तरह अक्षम करने के लिए diagnostics.enabled: false सेट करें।
  • घातक Gateway निकास, शटडाउन टाइमआउट और पुनः आरंभ की स्टार्टअप विफलताएँ, रिकॉर्डर में ईवेंट होने पर उसी डायग्नोस्टिक स्नैपशॉट को ~/.openclaw/logs/stability/openclaw-stability-*.json में लिखती हैं। नवीनतम बंडल का openclaw gateway stability --bundle latest से निरीक्षण करें; --limit, --type और --since-seq बंडल आउटपुट पर भी लागू होते हैं।

gateway diagnostics export

बग रिपोर्ट के लिए डिज़ाइन की गई स्थानीय डायग्नोस्टिक्स zip लिखें। गोपनीयता मॉडल और बंडल सामग्री के लिए डायग्नोस्टिक्स निर्यात देखें।
string
आउटपुट zip पथ। डिफ़ॉल्ट रूप से स्टेट डायरेक्टरी के अंतर्गत सहायता निर्यात।
number
डिफ़ॉल्ट:"5000"
शामिल की जाने वाली स्वच्छ की गई लॉग पंक्तियों की अधिकतम संख्या।
number
डिफ़ॉल्ट:"1000000"
निरीक्षण किए जाने वाले लॉग बाइट की अधिकतम संख्या।
string
हेल्थ स्नैपशॉट के लिए Gateway WebSocket URL।
string
हेल्थ स्नैपशॉट के लिए Gateway टोकन।
string
हेल्थ स्नैपशॉट के लिए Gateway पासवर्ड।
number
डिफ़ॉल्ट:"3000"
स्थिति/हेल्थ स्नैपशॉट टाइमआउट।
boolean
स्थायी रूप से सहेजे गए स्थिरता बंडल की खोज छोड़ें।
boolean
लिखे गए पथ, आकार और मैनिफ़ेस्ट को JSON के रूप में प्रिंट करें।
निर्यात में ये बंडल होते हैं: manifest.json (फ़ाइल सूची), summary.md (Markdown सारांश), diagnostics.json (शीर्ष-स्तरीय कॉन्फ़िगरेशन/लॉग/डिस्कवरी/स्थिरता/स्थिति/हेल्थ सारांश), config/sanitized.json, status/gateway-status.json, health/gateway-health.json, logs/openclaw-sanitized.jsonl, और बंडल मौजूद होने पर stability/latest.json इसे साझा करने के लिए डिज़ाइन किया गया है। यह डीबगिंग के लिए उपयोगी परिचालन विवरण रखता है—सुरक्षित लॉग फ़ील्ड, सबसिस्टम नाम, स्थिति कोड, अवधियाँ, कॉन्फ़िगर किए गए मोड, पोर्ट, Plugin/प्रदाता आईडी, गैर-गुप्त सुविधा सेटिंग और संशोधित परिचालन लॉग संदेश—और चैट टेक्स्ट, Webhook बॉडी, टूल आउटपुट, क्रेडेंशियल, कुकी, खाता/संदेश पहचानकर्ता, प्रॉम्प्ट/निर्देश टेक्स्ट, होस्टनाम और गुप्त मान छोड़ देता है या संशोधित करता है। जब कोई लॉग संदेश उपयोगकर्ता/चैट/टूल पेलोड टेक्स्ट जैसा दिखता है (जैसे “उपयोगकर्ता ने कहा”, “चैट टेक्स्ट”, “टूल आउटपुट”, “Webhook बॉडी”), तो निर्यात केवल यह तथ्य रखता है कि संदेश छोड़ा गया था और साथ में उसकी बाइट संख्या रखता है।

gateway status

Gateway सेवा (launchd/systemd/schtasks) के साथ वैकल्पिक कनेक्टिविटी/प्रमाणीकरण प्रोब दिखाता है।
string
स्पष्ट प्रोब लक्ष्य जोड़ें। कॉन्फ़िगर किया गया रिमोट और localhost अभी भी प्रोब किए जाते हैं।
string
प्रोब के लिए टोकन प्रमाणीकरण।
string
प्रोब के लिए पासवर्ड प्रमाणीकरण।
number
डिफ़ॉल्ट:"10000"
प्रोब टाइमआउट।
boolean
कनेक्टिविटी प्रोब छोड़ें (केवल-सेवा दृश्य)।
boolean
सिस्टम-स्तरीय सेवाओं को भी स्कैन करें।
boolean
कनेक्टिविटी प्रोब को रीड प्रोब में अपग्रेड करें और उसके विफल होने पर गैर-शून्य स्थिति के साथ बाहर निकलें। --no-probe के साथ संयोजित नहीं किया जा सकता।
  • स्थानीय CLI कॉन्फ़िगरेशन के अनुपस्थित या अमान्य होने पर भी डायग्नोस्टिक्स के लिए उपलब्ध रहता है।
  • डिफ़ॉल्ट आउटपुट सेवा की स्थिति, WebSocket कनेक्शन और हैंडशेक के समय दिखाई देने वाली प्रमाणीकरण क्षमता प्रमाणित करता है—रीड/राइट/एडमिन संचालन नहीं।
  • पहली बार के डिवाइस प्रमाणीकरण के लिए प्रोब कोई बदलाव नहीं करते: मौजूदा कैश किया गया डिवाइस टोकन होने पर वे उसका पुनः उपयोग करते हैं, लेकिन केवल स्थिति जाँचने के लिए कभी नई CLI डिवाइस पहचान या केवल-पढ़ने योग्य पेयरिंग रिकॉर्ड नहीं बनाते।
  • संभव होने पर प्रोब प्रमाणीकरण के लिए कॉन्फ़िगर किए गए प्रमाणीकरण SecretRefs को रिज़ॉल्व करता है। यदि कोई आवश्यक SecretRef अनरिज़ॉल्व्ड है, तो प्रोब कनेक्टिविटी/प्रमाणीकरण विफल होने पर --json, rpc.authWarning रिपोर्ट करता है; --token/--password स्पष्ट रूप से दें या गुप्त स्रोत ठीक करें। प्रोब सफल हो जाने पर अनरिज़ॉल्व्ड-प्रमाणीकरण चेतावनियाँ दबा दी जाती हैं।
  • जब चल रहा Gateway इसे रिपोर्ट करता है, तो JSON आउटपुट में gateway.version शामिल होता है; यदि हैंडशेक प्रोब संस्करण मेटाडेटा उपलब्ध नहीं करा सकता, तो --require-rpc, status.runtimeVersion RPC पेलोड पर फ़ॉलबैक कर सकता है।
  • स्क्रिप्ट/ऑटोमेशन में --require-rpc का उपयोग करें, जब केवल सुन रही सेवा पर्याप्त न हो और रीड-स्कोप RPC का भी स्वस्थ होना आवश्यक हो।
  • --deep अतिरिक्त launchd/systemd/schtasks इंस्टॉलेशन के लिए स्कैन करता है; कई Gateway-जैसी सेवाएँ मिलने पर मानव-पठनीय आउटपुट सफ़ाई संकेत प्रिंट करता है (आमतौर पर प्रति मशीन एक Gateway चलाएँ) और प्रासंगिक होने पर हालिया सुपरवाइज़र रीस्टार्ट हैंडऑफ़ रिपोर्ट करता है।
  • --deep Plugin-जागरूक मोड (pluginValidation: "full") में कॉन्फ़िगरेशन सत्यापन भी चलाता है और Plugin मैनिफ़ेस्ट चेतावनियाँ दिखाता है (जैसे अनुपस्थित चैनल कॉन्फ़िगरेशन मेटाडेटा)। डिफ़ॉल्ट gateway status तेज़ केवल-पढ़ने योग्य पथ रखता है, जो Plugin सत्यापन छोड़ देता है।
  • मानव-पठनीय आउटपुट में रिज़ॉल्व किया गया फ़ाइल लॉग पथ और CLI-बनाम-सेवा कॉन्फ़िगरेशन पथ/वैधता शामिल होती है, ताकि प्रोफ़ाइल या स्टेट-डायरेक्टरी विचलन का निदान करने में सहायता मिले।
  • मानव-पठनीय आउटपुट में लागू सीमा और उसकी अनुकूली व्युत्पत्ति के साथ Gateway heap: शामिल होता है। JSON आउटपुट उसी रिपोर्ट को service.gatewayHeap के रूप में प्रदर्शित करता है।
  • सेवा प्रमाणीकरण विचलन जाँच यूनिट से Environment= और EnvironmentFile= दोनों पढ़ती है (%h, उद्धृत पथ, कई फ़ाइलें और वैकल्पिक - फ़ाइलें सहित)।
  • मर्ज किए गए रनटाइम env का उपयोग करके gateway.auth.token SecretRefs को रिज़ॉल्व करता है (पहले सेवा कमांड env, फिर प्रक्रिया env फ़ॉलबैक)।
  • जब टोकन प्रमाणीकरण प्रभावी रूप से सक्रिय नहीं होता, तो टोकन-विचलन जाँच कॉन्फ़िगरेशन टोकन रिज़ॉल्यूशन छोड़ देती है (gateway.auth.mode स्पष्ट रूप से password/none/trusted-proxy, या मोड अनसेट हो जहाँ पासवर्ड प्राथमिक हो सकता है और कोई टोकन उम्मीदवार प्राथमिक नहीं हो सकता)।

gateway probe

“सब कुछ डीबग करें” कमांड। यह हमेशा इनका प्रोब करता है:
  • आपका कॉन्फ़िगर किया गया रिमोट Gateway (यदि सेट है), और
  • localhost (लूपबैक), भले ही रिमोट कॉन्फ़िगर किया गया हो
--url देने से वह स्पष्ट लक्ष्य इन दोनों से पहले जुड़ जाता है। मानव-पठनीय आउटपुट लक्ष्यों को URL (explicit), Remote (configured) / Remote (configured, inactive), और Local loopback लेबल देता है।
यदि कई प्रोब लक्ष्य पहुँच योग्य हैं, तो सभी प्रिंट किए जाते हैं। SSH टनल, TLS/प्रॉक्सी URL और कॉन्फ़िगर किया गया रिमोट URL अलग-अलग ट्रांसपोर्ट पोर्ट होने पर भी एक ही Gateway को इंगित कर सकते हैं; multiple_gateways अलग-अलग या पहचान-अस्पष्ट पहुँच योग्य Gateway के लिए आरक्षित है। पृथक प्रोफ़ाइल (जैसे बचाव बॉट) के लिए कई Gateway चलाना समर्थित है, लेकिन अधिकांश इंस्टॉलेशन एक ही Gateway चलाते हैं।
number
स्थानीय लूपबैक प्रोब लक्ष्य और SSH टनल रिमोट पोर्ट के लिए इस पोर्ट का उपयोग करें। --url के बिना, यह कॉन्फ़िगर किए गए Gateway परिवेश URL, परिवेश पोर्ट या रिमोट लक्ष्यों के बजाय केवल स्थानीय लूपबैक लक्ष्य चुनता है।
  • Reachable: yes का अर्थ है कि कम-से-कम एक लक्ष्य ने WebSocket कनेक्शन स्वीकार किया।
  • Capability: read-only|write-capable|admin-capable|pairing-pending|connect-only पहुँच-योग्यता से अलग यह रिपोर्ट करता है कि प्रोब प्रमाणीकरण के बारे में क्या प्रमाणित कर सका।
  • Read probe: ok का अर्थ है कि रीड-स्कोप विस्तृत RPC कॉल (health/status/system-presence/config.get) भी सफल रहे।
  • Read probe: limited - missing scope: operator.read का अर्थ है कि कनेक्शन सफल रहा, लेकिन रीड-स्कोप RPC सीमित है। इसे पूर्ण विफलता नहीं, बल्कि अवनत पहुँच-योग्यता के रूप में रिपोर्ट किया जाता है।
  • Connect: ok के बाद Read probe: failed का अर्थ है कि WebSocket कनेक्ट हो गया, लेकिन बाद की रीड डायग्नोस्टिक्स का समय समाप्त हो गया या वे विफल रहीं—यह भी अगम्य नहीं, बल्कि अवनत है।
  • gateway status की तरह, प्रोब मौजूदा कैश किए गए डिवाइस प्रमाणीकरण का पुनः उपयोग करता है, लेकिन पहली बार की डिवाइस पहचान या पेयरिंग स्थिति नहीं बनाता।
  • निकास कोड केवल तभी गैर-शून्य होता है, जब प्रोब किया गया कोई भी लक्ष्य पहुँच योग्य न हो।
शीर्ष स्तर:
  • ok: कम-से-कम एक लक्ष्य पहुँच योग्य है।
  • degraded: कम-से-कम एक लक्ष्य ने कनेक्शन स्वीकार किया, लेकिन पूर्ण-विवरण RPC निदान पूरा नहीं किया।
  • capability: पहुँच योग्य लक्ष्यों में देखी गई सर्वोत्तम क्षमता (read_only, write_capable, admin_capable, pairing_pending, connected_no_operator_scope, या unknown)।
  • primaryTargetId: सक्रिय विजेता मानने के लिए सर्वोत्तम लक्ष्य, इस क्रम में: स्पष्ट URL, SSH टनल, कॉन्फ़िगर किया गया रिमोट, स्थानीय लूपबैक।
  • warnings[]: code, message, और वैकल्पिक targetIds वाले सर्वोत्तम-प्रयास चेतावनी रिकॉर्ड।
  • network: वर्तमान कॉन्फ़िगरेशन और होस्ट नेटवर्किंग से प्राप्त स्थानीय लूपबैक/टेलनेट URL संकेत।
  • discovery.timeoutMs / discovery.count: इस जाँच चरण के लिए उपयोग की गई वास्तविक खोज सीमा/परिणाम संख्या।
प्रति लक्ष्य (targets[].connect): ok (पहुँच योग्यता + अवनत वर्गीकरण), rpcOk (पूर्ण-विवरण RPC सफलता), scopeLimited (ऑपरेटर स्कोप अनुपलब्ध होने के कारण विवरण RPC विफल)।प्रति लक्ष्य (targets[].auth): उपलब्ध होने पर hello-ok में रिपोर्ट किए गए role और scopes, साथ ही प्रदर्शित capability वर्गीकरण।
  • ssh_tunnel_failed: SSH टनल सेटअप विफल रहा; कमांड ने प्रत्यक्ष जाँच का सहारा लिया।
  • multiple_gateways: अलग-अलग Gateway पहचानें पहुँच योग्य थीं, या OpenClaw यह सिद्ध नहीं कर सका कि पहुँच योग्य लक्ष्य एक ही Gateway हैं। उसी Gateway के लिए SSH टनल, प्रॉक्सी URL, या कॉन्फ़िगर किया गया रिमोट URL इसे ट्रिगर नहीं करता।
  • auth_secretref_unresolved: विफल लक्ष्य के लिए कॉन्फ़िगर किए गए प्रमाणीकरण SecretRef का समाधान नहीं किया जा सका।
  • probe_scope_limited: WebSocket कनेक्शन सफल रहा, लेकिन operator.read अनुपलब्ध होने के कारण पठन जाँच सीमित थी।
  • local_tls_runtime_unavailable: स्थानीय Gateway TLS सक्षम है, लेकिन OpenClaw स्थानीय प्रमाणपत्र फ़िंगरप्रिंट लोड नहीं कर सका।

SSH पर रिमोट (Mac ऐप के अनुरूप)

macOS ऐप का “Remote over SSH” मोड स्थानीय पोर्ट-फ़ॉरवर्ड का उपयोग करता है, ताकि केवल लूपबैक वाला रिमोट Gateway ws://127.0.0.1:<port> पर पहुँच योग्य हो जाए। CLI समकक्ष:
string
user@host या user@host:port (पोर्ट का डिफ़ॉल्ट 22 है)।
string
पहचान फ़ाइल।
boolean
समाधान किए गए खोज एंडपॉइंट (local. और कॉन्फ़िगर किया गया वाइड-एरिया डोमेन, यदि कोई हो) से पहले खोजे गए Gateway होस्ट को SSH लक्ष्य के रूप में चुनें। केवल-TXT संकेतों को अनदेखा किया जाता है।
कॉन्फ़िगरेशन डिफ़ॉल्ट (वैकल्पिक): gateway.remote.sshTarget, gateway.remote.sshIdentity

gateway call <method>

निम्न-स्तरीय RPC सहायक।
string
डिफ़ॉल्ट:"{}"
पैरामीटर के लिए JSON ऑब्जेक्ट स्ट्रिंग।
string
Gateway WebSocket URL।
string
Gateway टोकन।
string
Gateway पासवर्ड।
number
डिफ़ॉल्ट:"10000"
टाइमआउट सीमा।
boolean
मुख्यतः एजेंट-शैली RPC के लिए, जो अंतिम पेलोड से पहले मध्यवर्ती इवेंट स्ट्रीम करते हैं।
boolean
मशीन-पठनीय JSON आउटपुट।
--params मान्य JSON होना चाहिए, और प्रत्येक विधि अपने पैरामीटर आकार को सत्यापित करती है (अतिरिक्त/गलत नाम वाले फ़ील्ड अस्वीकार किए जाते हैं)।

Gateway सेवा प्रबंधित करें

रैपर के साथ इंस्टॉल करें

जब प्रबंधित सेवा को किसी अन्य एक्ज़िक्यूटेबल के माध्यम से शुरू होना आवश्यक हो, जैसे सीक्रेट मैनेजर शिम या रन-ऐज़ सहायक, तब --wrapper का उपयोग करें। रैपर सामान्य Gateway आर्ग्युमेंट प्राप्त करता है और अंततः उन्हीं आर्ग्युमेंट के साथ openclaw या Node को निष्पादित करने के लिए उत्तरदायी होता है।
आप पर्यावरण के माध्यम से भी रैपर सेट कर सकते हैं। gateway install सत्यापित करता है कि पथ एक एक्ज़िक्यूटेबल फ़ाइल है, रैपर को सेवा ProgramArguments में लिखता है, और बाद के बाध्य पुनः-इंस्टॉल, अपडेट तथा डॉक्टर मरम्मत के लिए सेवा पर्यावरण में OPENCLAW_WRAPPER को बनाए रखता है।
बनाए रखे गए रैपर को हटाने के लिए, पुनः इंस्टॉल करते समय OPENCLAW_WRAPPER को खाली करें:
  • gateway status: --url, --token, --password, --timeout, --no-probe, --require-rpc, --deep, --json
  • gateway install: --port, --runtime <node> (डिफ़ॉल्ट: node), --token, --wrapper <path>, --force, --json
  • gateway restart: --safe, --skip-deferral, --force, --wait <duration>, --json
  • gateway uninstall|start: --json
  • gateway stop: --disable, --force, --json
  • gateway start आइडेम्पोटेंट है: जब प्रबंधित सेवा पहले से चल रही होती है, तो यह चल रही प्रक्रिया की रिपोर्ट करता है और उसे अपरिवर्तित छोड़ देता है। लोड की गई लेकिन रुकी हुई सेवा पहले की तरह शुरू की जाती है।
  • प्रबंधित सेवा को पुनः आरंभ करने के लिए gateway restart का उपयोग करें। पुनः आरंभ के विकल्प के रूप में gateway stop और gateway start को क्रमबद्ध न करें।
  • गैर-इंटरैक्टिव शेल में, gateway stop के लिए --force आवश्यक है। इंटरैक्टिव टर्मिनल मौजूदा प्रॉम्प्ट-मुक्त व्यवहार बनाए रखते हैं। स्वचालन और परीक्षणों के लिए, gateway run --dev या उपलब्ध पोर्ट वाले पृथक --profile को प्राथमिकता दें।
  • macOS पर, gateway stop डिफ़ॉल्ट रूप से launchctl bootout का उपयोग करता है, जो अक्षम स्थिति बनाए रखे बिना वर्तमान बूट सत्र से LaunchAgent को हटा देता है—भविष्य की क्रैश के लिए KeepAlive स्वतः-पुनर्प्राप्ति सक्रिय रहती है और gateway start बिना मैन्युअल launchctl enable के साफ़-सुथरे ढंग से पुनः सक्षम करता है। KeepAlive और RunAtLoad को स्थायी रूप से दबाने के लिए --disable दें, ताकि अगला स्पष्ट gateway start होने तक Gateway फिर से शुरू न हो; इसका उपयोग तब करें जब मैन्युअल रोक रीबूट के बाद भी बनी रहनी चाहिए।
  • Gateway जीवनचक्र परिवर्तन CLI प्रारंभ, रोक और पुनः आरंभ संचालन, सुरक्षित पुनः आरंभ अनुरोध, सुपरवाइज़र पुनः आरंभ तथा अलग किए गए हैंडऑफ़ सहित सर्वोत्तम-प्रयास कुंजी-मूल्य ऑडिट रिकॉर्ड <state-dir>/logs/gateway-restart.log में जोड़ते हैं।
  • जीवनचक्र कमांड स्क्रिप्टिंग के लिए --json स्वीकार करते हैं।
  • gateway install प्रबंधित Gateway सेवा के लिए केवल-हीप NODE_OPTIONS मान लिखता है। जब Node किसी कंटेनर या सेवा सीमा की रिपोर्ट करता है, तो यह सीमित मेमोरी के 50% को लक्षित करता है; अन्यथा भौतिक मेमोरी के 50% को।
  • नाममात्र लक्ष्य सीमा 2048–8192 MiB है, साथ में मूल मेमोरी हेडरूम की अतिरिक्त 75% सीमा है। छोटे होस्ट पर यह हेडरूम सीमा लागू सीमा को नाममात्र 2048 MiB न्यूनतम से नीचे रख सकती है।
  • इंस्टॉल की गई सेवा में पहले से संग्रहित मान्य स्पष्ट --max-old-space-size को बाध्य पुनः-इंस्टॉल और डॉक्टर मरम्मत के दौरान सुरक्षित रखा जाता है। अन्य NODE_OPTIONS फ़्लैग प्रबंधित सेवा में नहीं ले जाए जाते।
  • परिवेशी शेल NODE_OPTIONS इस नीति को ओवरराइड नहीं करता। इंस्टॉल किए गए मान का निरीक्षण करने के लिए gateway status या doctor का उपयोग करें; बिना प्रबंधित हीप सेटिंग वाले पुराने सेवा मेटाडेटा को पुनः उत्पन्न करने के लिए openclaw gateway install --force चलाएँ।
  • यह नीति केवल प्रबंधित Gateway सेवा पर लागू होती है। अग्रभूमि gateway run, Node सेवाएँ और हाथ से लिखी गई सुपरवाइज़र इकाइयाँ अपना स्वयं का रनटाइम कॉन्फ़िगरेशन बनाए रखती हैं।
  • जब टोकन प्रमाणीकरण के लिए टोकन आवश्यक हो और gateway.auth.token SecretRef द्वारा प्रबंधित हो, तो gateway install सत्यापित करता है कि SecretRef का समाधान किया जा सकता है, लेकिन समाधान किए गए टोकन को सेवा पर्यावरण मेटाडेटा में बनाए नहीं रखता।
  • यदि टोकन प्रमाणीकरण के लिए टोकन आवश्यक है और कॉन्फ़िगर किए गए टोकन SecretRef का समाधान नहीं होता, तो इंस्टॉल फ़ॉलबैक सादा पाठ बनाए रखने के बजाय सुरक्षित रूप से विफल हो जाता है।
  • gateway run पर पासवर्ड प्रमाणीकरण के लिए, इनलाइन --password के बजाय OPENCLAW_GATEWAY_PASSWORD, --password-file, या SecretRef-समर्थित gateway.auth.password को प्राथमिकता दें।
  • अनुमानित प्रमाणीकरण मोड में, केवल-शेल OPENCLAW_GATEWAY_PASSWORD इंस्टॉल टोकन आवश्यकताओं को शिथिल नहीं करता; प्रबंधित सेवा इंस्टॉल करते समय स्थायी कॉन्फ़िगरेशन (gateway.auth.password या कॉन्फ़िगरेशन env) का उपयोग करें।
  • यदि gateway.auth.token और gateway.auth.password दोनों कॉन्फ़िगर किए गए हैं तथा gateway.auth.mode सेट नहीं है, तो मोड स्पष्ट रूप से सेट किए जाने तक इंस्टॉल अवरुद्ध रहता है।

Gateway खोजें (Bonjour)

gateway discover Gateway बीकन (_openclaw-gw._tcp) के लिए स्कैन करता है।
  • मल्टीकास्ट DNS-SD: local.
  • यूनिकास्ट DNS-SD (वाइड-एरिया Bonjour): कोई डोमेन चुनें (उदाहरण: openclaw.internal.) और स्प्लिट DNS + DNS सर्वर सेट अप करें; Bonjour देखें।
केवल वे Gateway बीकन का प्रसारण करते हैं जिनमें Bonjour खोज सक्षम है (डिफ़ॉल्ट)। प्रत्येक बीकन पर TXT संकेत: role (Gateway भूमिका संकेत), transport (ट्रांसपोर्ट संकेत, जैसे gateway), gatewayPort (WebSocket पोर्ट, सामान्यतः 18789), tailnetDns (MagicDNS होस्टनाम, उपलब्ध होने पर), gatewayTls / gatewayTlsSha256 (TLS सक्षम + प्रमाणपत्र फ़िंगरप्रिंट)। sshPort और cliPath केवल पूर्ण खोज मोड (discovery.mdns.mode: "full"; डिफ़ॉल्ट "minimal" है, जो इन्हें छोड़ देता है—इसके बाद क्लाइंट SSH लक्ष्य को डिफ़ॉल्ट रूप से पोर्ट 22 पर सेट करते हैं) में प्रकाशित किए जाते हैं।

gateway discover

number
डिफ़ॉल्ट:"2000"
प्रति-कमांड टाइमआउट (ब्राउज़/समाधान)।
boolean
मशीन-पठनीय आउटपुट (स्टाइलिंग/स्पिनर भी अक्षम करता है)।
उदाहरण:
  • कॉन्फ़िगर किया गया वाइड-एरिया डोमेन सक्षम होने पर local. के साथ उसे भी स्कैन करता है।
  • JSON आउटपुट में wsUrl समाधान किए गए सेवा एंडपॉइंट से प्राप्त होता है, केवल-TXT संकेतों जैसे lanHost या tailnetDns से नहीं।
  • discovery.mdns.mode, local. mDNS और वाइड-एरिया DNS-SD दोनों पर sshPort/cliPath के प्रकाशन को नियंत्रित करता है (ऊपर देखें)।

संबंधित