openclaw mcp के दो कार्य हैं:
openclaw mcp serveके साथ OpenClaw को MCP सर्वर के रूप में चलानाlist,show,status,doctor,probe,add,set,configure,tools,login,logout,reload, औरunsetके साथ OpenClaw द्वारा प्रबंधित आउटबाउंड MCP सर्वर परिभाषाओं को प्रबंधित करना
serve में OpenClaw एक MCP सर्वर के रूप में कार्य करता है। अन्य सबकमांड में OpenClaw उन सर्वरों के लिए MCP क्लाइंट-साइड रजिस्ट्री के रूप में कार्य करता है, जिनका उपयोग उसके अपने रनटाइम बाद में कर सकते हैं।
list, show, set, और unset केवल OpenClaw कॉन्फ़िगरेशन में OpenClaw द्वारा प्रबंधित mcp.servers प्रविष्टियों को पढ़ते और लिखते हैं। इनमें config/mcporter.json के mcporter सर्वर शामिल नहीं होते; उस रजिस्ट्री के लिए mcporter list का उपयोग करें।openclaw acp का उपयोग करें।
सही MCP पथ चुनें
MCP सर्वर के रूप में OpenClaw
यहopenclaw mcp serve पथ है।
serve का उपयोग कब करें
openclaw mcp serve का उपयोग तब करें, जब:
- Codex, Claude Code या किसी अन्य MCP क्लाइंट को OpenClaw-समर्थित चैनल वार्तालापों से सीधे संवाद करना हो
- आपके पास पहले से रूट किए गए सत्रों वाला स्थानीय या रिमोट OpenClaw Gateway हो
- आप अलग-अलग चैनल के लिए अलग ब्रिज चलाने के बजाय ऐसा एक MCP सर्वर चाहते हों, जो OpenClaw के सभी चैनल बैकएंड पर काम करे
openclaw acp का उपयोग करें।
यह कैसे काम करता है
openclaw mcp serve एक stdio MCP सर्वर शुरू करता है। उस प्रक्रिया का स्वामित्व MCP क्लाइंट के पास होता है। जब तक क्लाइंट stdio सत्र को खुला रखता है, ब्रिज WebSocket के माध्यम से किसी स्थानीय या रिमोट OpenClaw Gateway से जुड़ता है और रूट किए गए चैनल वार्तालापों को MCP पर उपलब्ध कराता है।
1
क्लाइंट ब्रिज शुरू करता है
MCP क्लाइंट
openclaw mcp serve शुरू करता है।2
ब्रिज Gateway से जुड़ता है
ब्रिज WebSocket के माध्यम से OpenClaw Gateway से जुड़ता है।
3
सत्र MCP वार्तालाप बनते हैं
रूट किए गए सत्र MCP वार्तालाप और ट्रांस्क्रिप्ट/इतिहास टूल बन जाते हैं।
4
लाइव इवेंट कतार
ब्रिज के जुड़े रहने के दौरान लाइव इवेंट मेमोरी में कतारबद्ध किए जाते हैं।
5
वैकल्पिक Claude पुश
यदि Claude चैनल मोड सक्षम है, तो वही सत्र Claude-विशिष्ट पुश सूचनाएँ भी प्राप्त कर सकता है।
महत्वपूर्ण व्यवहार
महत्वपूर्ण व्यवहार
- लाइव कतार की स्थिति ब्रिज के कनेक्ट होने पर शुरू होती है
- पुराना ट्रांस्क्रिप्ट इतिहास
messages_readसे पढ़ा जाता है - Claude पुश सूचनाएँ केवल MCP सत्र के सक्रिय रहने तक मौजूद रहती हैं
- क्लाइंट के डिस्कनेक्ट होने पर ब्रिज बंद हो जाता है और लाइव कतार समाप्त हो जाती है
openclaw agentऔरopenclaw infer model runजैसे एक-बार चलने वाले एजेंट प्रवेश-बिंदु, उत्तर पूरा होने पर अपने द्वारा खोले गए किसी भी बंडल MCP रनटाइम को बंद कर देते हैं, ताकि बार-बार चलाए जाने वाले स्क्रिप्टेड रन stdio MCP चाइल्ड प्रक्रियाएँ जमा न करें- OpenClaw द्वारा शुरू किए गए stdio MCP सर्वर (बंडल या उपयोगकर्ता-कॉन्फ़िगर किए गए) शटडाउन पर प्रोसेस ट्री के रूप में बंद किए जाते हैं, इसलिए सर्वर द्वारा शुरू की गई चाइल्ड सबप्रोसेस मूल stdio क्लाइंट के बंद होने के बाद चालू नहीं रहतीं
- किसी सत्र को हटाने या रीसेट करने पर साझा रनटाइम क्लीनअप पथ के माध्यम से उस सत्र के MCP क्लाइंट समाप्त कर दिए जाते हैं, इसलिए हटाए गए सत्र से जुड़े कोई stdio कनेक्शन शेष नहीं रहते
क्लाइंट मोड चुनें
- सामान्य MCP क्लाइंट
- Claude Code
केवल मानक MCP टूल।
conversations_list, messages_read, events_poll, events_wait, messages_send और अनुमोदन टूल का उपयोग करें।वर्तमान में,
auto का व्यवहार on के समान है। अभी क्लाइंट क्षमता का पता नहीं लगाया जाता।serve क्या उपलब्ध कराता है
ब्रिज चैनल-समर्थित वार्तालाप उपलब्ध कराने के लिए मौजूदा Gateway सत्र रूट मेटाडेटा का उपयोग करता है। कोई वार्तालाप तब दिखाई देता है, जब OpenClaw के पास पहले से ऐसे ज्ञात रूट वाली सत्र स्थिति हो:channel- प्राप्तकर्ता या गंतव्य मेटाडेटा
- वैकल्पिक
accountId - वैकल्पिक
threadId
- हाल के रूट किए गए वार्तालाप सूचीबद्ध करना
- हाल का ट्रांस्क्रिप्ट इतिहास पढ़ना
- नए इनबाउंड इवेंट की प्रतीक्षा करना
- उसी रूट के माध्यम से उत्तर वापस भेजना
- ब्रिज के जुड़े रहने के दौरान आने वाले अनुमोदन अनुरोध देखना
उपयोग
- स्थानीय Gateway
- रिमोट Gateway (टोकन)
- रिमोट Gateway (पासवर्ड)
- विस्तृत / Claude बंद
ब्रिज टूल
conversations_list
conversations_list
हाल के उन सत्र-समर्थित वार्तालापों को सूचीबद्ध करता है, जिनके पास Gateway सत्र स्थिति में पहले से रूट मेटाडेटा है।फ़िल्टर:
limit (अधिकतम 500), search, channel, includeDerivedTitles, includeLastMessage।conversation_get
conversation_get
सीधे Gateway सत्र लुकअप का उपयोग करके
session_key के आधार पर एक वार्तालाप लौटाता है।messages_read
messages_read
एक सत्र-समर्थित वार्तालाप के हाल के ट्रांस्क्रिप्ट संदेश पढ़ता है।
limit का डिफ़ॉल्ट 20 और अधिकतम 200 है।attachments_fetch
attachments_fetch
किसी एक ट्रांस्क्रिप्ट संदेश से गैर-टेक्स्ट संदेश सामग्री ब्लॉक निकालता है। यह ट्रांस्क्रिप्ट सामग्री का मेटाडेटा दृश्य है, कोई स्वतंत्र स्थायी अटैचमेंट ब्लॉब स्टोर नहीं।
events_poll
events_poll
संख्यात्मक कर्सर के बाद से कतारबद्ध लाइव इवेंट पढ़ता है।
limit अधिकतम 200।events_wait
events_wait
अगला मेल खाता कतारबद्ध इवेंट आने या टाइमआउट समाप्त होने तक लॉन्ग-पोल करता है (डिफ़ॉल्ट 30s, अधिकतम 300s)।इसका उपयोग तब करें, जब किसी सामान्य MCP क्लाइंट को Claude-विशिष्ट पुश प्रोटोकॉल के बिना लगभग रीयल-टाइम डिलीवरी चाहिए।
messages_send
messages_send
सत्र में पहले से दर्ज उसी रूट के माध्यम से टेक्स्ट वापस भेजता है।वर्तमान व्यवहार:
- एक मौजूदा वार्तालाप रूट आवश्यक है
- सत्र के चैनल, प्राप्तकर्ता, खाता आईडी और थ्रेड आईडी का उपयोग करता है
- केवल टेक्स्ट भेजता है
permissions_list_open
permissions_list_open
ब्रिज के Gateway से जुड़ने के बाद से उसके द्वारा देखे गए लंबित exec/plugin अनुमोदन अनुरोधों को सूचीबद्ध करता है।
permissions_respond
permissions_respond
निम्न में से किसी एक के साथ एक लंबित exec/plugin अनुमोदन अनुरोध का समाधान करता है:
allow-onceallow-alwaysdeny
इवेंट मॉडल
ब्रिज जुड़े रहने के दौरान मेमोरी में इवेंट कतार बनाए रखता है। वर्तमान इवेंट प्रकार:messageexec_approval_requestedexec_approval_resolvedplugin_approval_requestedplugin_approval_resolvedclaude_permission_request
Claude चैनल सूचनाएँ
ब्रिज Claude-विशिष्ट चैनल सूचनाएँ भी उपलब्ध करा सकता है। यह Claude Code चैनल अडैप्टर का OpenClaw समकक्ष है: मानक MCP टूल उपलब्ध रहते हैं, लेकिन लाइव इनबाउंड संदेश Claude-विशिष्ट MCP सूचनाओं के रूप में भी आ सकते हैं।- बंद
- चालू
- स्वतः (डिफ़ॉल्ट)
--claude-channel-mode off: केवल मानक MCP टूल।notifications/claude/channelnotifications/claude/channel/permission
- इनबाउंड
userट्रांस्क्रिप्ट संदेशnotifications/claude/channelके रूप में अग्रेषित किए जाते हैं - MCP पर प्राप्त Claude अनुमति अनुरोध मेमोरी में ट्रैक किए जाते हैं
- यदि लिंक किए गए वार्तालाप में कमांड का स्वामी बाद में
yes <id>याno <id>भेजता है (<id>,lको छोड़कर 5-अक्षर वाली अनुरोध आईडी है), तो ब्रिज उसेnotifications/claude/channel/permissionमें बदल देता है - ये सूचनाएँ केवल लाइव सत्र के लिए हैं; MCP क्लाइंट के डिस्कनेक्ट होने पर कोई पुश लक्ष्य नहीं रहता
MCP क्लाइंट कॉन्फ़िगरेशन
stdio क्लाइंट कॉन्फ़िगरेशन का उदाहरण:विकल्प
openclaw mcp serve इसका समर्थन करता है:
string
Gateway WebSocket URL। कॉन्फ़िगर होने पर डिफ़ॉल्ट रूप से
gateway.remote.url होता है।string
Gateway टोकन।
string
फ़ाइल से टोकन पढ़ें।
string
Gateway पासवर्ड।
string
फ़ाइल से पासवर्ड पढ़ें।
"auto" | "on" | "off"
Claude सूचना मोड। डिफ़ॉल्ट
auto।boolean
stderr पर विस्तृत लॉग।
सुरक्षा और विश्वास सीमा
ब्रिज रूटिंग की कल्पना नहीं करता। यह केवल उन वार्तालापों को उजागर करता है जिन्हें रूट करना Gateway पहले से जानता है। इसका अर्थ है:- प्रेषक अनुमति-सूचियाँ, पेयरिंग और चैनल-स्तरीय विश्वास अब भी अंतर्निहित OpenClaw चैनल कॉन्फ़िगरेशन के अधीन हैं
messages_sendकेवल किसी मौजूदा संग्रहित रूट के माध्यम से उत्तर दे सकता है- अनुमोदन स्थिति केवल वर्तमान ब्रिज सत्र के लिए लाइव/इन-मेमोरी होती है
- ब्रिज प्रमाणीकरण में वही Gateway टोकन या पासवर्ड नियंत्रण उपयोग किए जाने चाहिए जिन पर आप किसी अन्य रिमोट Gateway क्लाइंट के लिए भरोसा करेंगे
conversations_list में कोई वार्तालाप अनुपस्थित है, तो सामान्य कारण MCP कॉन्फ़िगरेशन नहीं होता। इसका कारण अंतर्निहित Gateway सत्र में अनुपस्थित या अधूरा रूट मेटाडेटा होता है।
परीक्षण
OpenClaw इस ब्रिज के लिए एक नियतात्मक Docker स्मोक परीक्षण प्रदान करता है:openclaw mcp serve को stdio चाइल्ड प्रोसेस के रूप में शुरू करके उसे MCP क्लाइंट की तरह संचालित करता है। यह वास्तविक stdio MCP ब्रिज पर वार्तालाप खोज, ट्रांसक्रिप्ट पठन, अटैचमेंट मेटाडेटा पठन, लाइव इवेंट क्यू व्यवहार और Claude-शैली के चैनल तथा अनुमति संबंधी सूचनाओं को सत्यापित करता है। आउटबाउंड प्रेषण रूटिंग (messages_send द्वारा संग्रहित वार्तालाप रूट का पुनः उपयोग) अलग से src/mcp/channel-server.test.ts में यूनिट परीक्षणों द्वारा कवर की गई है।
परीक्षण रन में वास्तविक Telegram, Discord या iMessage अकाउंट जोड़े बिना ब्रिज के काम करने को प्रमाणित करने का यह सबसे तेज़ तरीका है।
व्यापक परीक्षण संदर्भ के लिए, परीक्षण देखें।
समस्या निवारण
कोई वार्तालाप वापस नहीं आया
कोई वार्तालाप वापस नहीं आया
सामान्यतः इसका अर्थ है कि Gateway सत्र पहले से रूट करने योग्य नहीं है। पुष्टि करें कि अंतर्निहित सत्र में संग्रहित चैनल/प्रदाता, प्राप्तकर्ता और वैकल्पिक अकाउंट/थ्रेड रूट मेटाडेटा मौजूद है।
events_poll या events_wait पुराने संदेशों को छोड़ देता है
events_poll या events_wait पुराने संदेशों को छोड़ देता है
यह अपेक्षित है। लाइव क्यू ब्रिज के कनेक्ट होने पर शुरू होती है। पुराने ट्रांसक्रिप्ट इतिहास को
messages_read से पढ़ें।Claude सूचनाएँ दिखाई नहीं देतीं
Claude सूचनाएँ दिखाई नहीं देतीं
इन सभी की जाँच करें:
- क्लाइंट ने stdio MCP सत्र खुला रखा
--claude-channel-mode,onयाautoहै- क्लाइंट वास्तव में Claude-विशिष्ट सूचना विधियों को समझता है
- इनबाउंड संदेश ब्रिज के कनेक्ट होने के बाद आया
अनुमोदन अनुपस्थित हैं
अनुमोदन अनुपस्थित हैं
permissions_list_open केवल ब्रिज के कनेक्ट रहते हुए देखे गए अनुमोदन अनुरोध दिखाता है। यह स्थायी अनुमोदन इतिहास API नहीं है।MCP क्लाइंट रजिस्ट्री के रूप में OpenClaw
यहopenclaw mcp list, show, status, doctor, probe, add, set,
configure, tools, login, logout, reload और unset पथ है।
ये कमांड MCP पर OpenClaw को उजागर नहीं करते। ये OpenClaw कॉन्फ़िगरेशन में mcp.servers के अंतर्गत OpenClaw द्वारा प्रबंधित MCP सर्वर परिभाषाओं को प्रबंधित करते हैं। ये config/mcporter.json से mcporter सर्वर नहीं पढ़ते।
वे सहेजी गई परिभाषाएँ उन रनटाइम के लिए हैं जिन्हें OpenClaw बाद में लॉन्च या कॉन्फ़िगर करता है, जैसे एम्बेडेड OpenClaw और अन्य रनटाइम अडैप्टर। OpenClaw परिभाषाओं को केंद्रीय रूप से संग्रहित करता है, ताकि उन रनटाइम को अपनी अलग डुप्लिकेट MCP सर्वर सूचियाँ न रखनी पड़ें।
महत्वपूर्ण व्यवहार
महत्वपूर्ण व्यवहार
- ये कमांड केवल OpenClaw कॉन्फ़िगरेशन पढ़ते या लिखते हैं
status,list,show,doctorबिना--probe,set,configure,tools,logout,reloadऔरunsetके लक्षित MCP सर्वर से कनेक्ट नहीं होतेloginकॉन्फ़िगर किए गए HTTP सर्वर के लिए MCP OAuth नेटवर्क प्रवाह करता है और प्राप्त स्थानीय क्रेडेंशियल सहेजता हैstatus --verboseकनेक्ट किए बिना समाधान किए गए ट्रांसपोर्ट, प्रमाणीकरण, टाइमआउट, फ़िल्टर और समानांतर-टूल-कॉल संकेत प्रिंट करता हैdoctorसहेजी गई परिभाषाओं में स्थानीय सेटअप समस्याओं की जाँच करता है, जैसे अनुपस्थित stdio कमांड, अमान्य कार्यशील डायरेक्टरी, अनुपस्थित TLS फ़ाइलें, अक्षम सर्वर, शाब्दिक संवेदनशील हेडर/env मान और अधूरा OAuth प्राधिकरणdoctor --probeस्थिर जाँच सफल होने के बादprobeके समान लाइव कनेक्शन प्रमाण जोड़ता हैprobeचयनित सर्वर या सभी कॉन्फ़िगर किए गए सर्वरों से कनेक्ट होता है, टूल सूचीबद्ध करता है और क्षमताओं/निदानों की रिपोर्ट करता हैaddफ़्लैग से परिभाषा बनाता है और सहेजने से पहले उसकी जाँच करता है, जब तक--no-probeसेट न हो या पहले OAuth प्राधिकरण आवश्यक न हो- रनटाइम अडैप्टर निष्पादन के समय तय करते हैं कि वे वास्तव में किन ट्रांसपोर्ट आकारों का समर्थन करते हैं
enabled: falseसर्वर को सहेजा रखता है, लेकिन उसे एम्बेडेड रनटाइम खोज से बाहर कर देता हैrequestTimeoutMsऔरconnectionTimeoutMsप्रति-सर्वर अनुरोध और कनेक्शन टाइमआउट को मिलीसेकंड में सेट करते हैंsupportsParallelToolCalls: trueउन सर्वरों को चिह्नित करता है जिन्हें अडैप्टर समानांतर रूप से कॉल कर सकते हैं- HTTP सर्वर स्थिर हेडर, OAuth लॉगिन, TLS सत्यापन नियंत्रण और mTLS प्रमाणपत्र/कुंजी पथों का उपयोग कर सकते हैं
- एम्बेडेड OpenClaw कॉन्फ़िगर किए गए MCP टूल को सामान्य
codingऔरmessagingटूल प्रोफ़ाइल में उजागर करता है;minimalअब भी उन्हें छिपाता है औरtools.deny: ["bundle-mcp"]उन्हें स्पष्ट रूप से अक्षम करता है - प्रति-सर्वर
toolFilter.includeऔरtoolFilter.excludeखोजे गए MCP टूल को OpenClaw टूल बनने से पहले फ़िल्टर करते हैं - संसाधन या प्रॉम्प्ट का विज्ञापन करने वाले सर्वर संसाधनों को सूचीबद्ध/पढ़ने और प्रॉम्प्ट को सूचीबद्ध/प्राप्त करने के लिए उपयोगिता टूल भी उजागर करते हैं; उन जनरेट किए गए उपयोगिता नामों (
resources_list,resources_read,prompts_list,prompts_get) पर वही शामिल/बहिष्कृत फ़िल्टर लागू होता है - गतिशील MCP टूल-सूची परिवर्तन उस सत्र के कैश किए गए कैटलॉग को अमान्य कर देते हैं; अगली खोज/उपयोग पर सर्वर से ताज़ा डेटा लिया जाता है
- बार-बार होने वाली MCP टूल अनुरोध/प्रोटोकॉल विफलताएँ उस सर्वर को कुछ समय के लिए रोक देती हैं, ताकि एक खराब सर्वर पूरा टर्न न खपा दे
- सत्र-स्कोप वाले बंडल MCP रनटाइम को 10 मिनट निष्क्रिय रहने के बाद हटा दिया जाता है और एकल-प्रयोग वाले एम्बेडेड रन समाप्त होने पर उन्हें साफ़ कर देते हैं
transport मानों का उपयोग करता है, जबकि Claude Code और Gemini को CLI-मूल type मान मिलते हैं, जैसे http, sse या stdio।
Codex app-server प्रत्येक सर्वर पर एक वैकल्पिक codex ब्लॉक का भी पालन करता है। यह
केवल Codex app-server थ्रेड के लिए OpenClaw प्रोजेक्शन मेटाडेटा है; यह
ACP सत्र, सामान्य Codex हार्नेस कॉन्फ़िगरेशन या अन्य रनटाइम अडैप्टर को
नहीं बदलता। किसी सर्वर को केवल विशिष्ट OpenClaw एजेंट आईडी में प्रोजेक्ट करने के लिए
गैर-रिक्त codex.agents का उपयोग करें। रिक्त, खाली या अमान्य एजेंट सूचियाँ कॉन्फ़िगरेशन
सत्यापन द्वारा अस्वीकार कर दी जाती हैं और ग्लोबल बनने के बजाय रनटाइम
प्रोजेक्शन पथ से हटा दी जाती हैं। किसी विश्वसनीय सर्वर के लिए Codex का मूल
default_tools_approval_mode उत्सर्जित करने हेतु codex.defaultToolsApprovalMode (auto, prompt या approve)
का उपयोग करें।
OpenClaw, Codex को मूल mcp_servers कॉन्फ़िगरेशन सौंपने से पहले
codex मेटाडेटा हटा देता है।
सहेजी गई MCP सर्वर परिभाषाएँ
कमांड:openclaw mcp listopenclaw mcp show [name]openclaw mcp status [--verbose]openclaw mcp doctor [name] [--probe]openclaw mcp probe [name]openclaw mcp add <name> [flags]openclaw mcp set <name> <json>openclaw mcp configure <name> [flags]openclaw mcp tools <name> [--include csv] [--exclude csv] [--clear]openclaw mcp login <name> [--code code]openclaw mcp logout <name>openclaw mcp reloadopenclaw mcp unset <name>
listसर्वर नामों को क्रमबद्ध करता है।- बिना नाम के
showपूरा कॉन्फ़िगर किया गया MCP सर्वर ऑब्जेक्ट प्रिंट करता है। statusकनेक्ट किए बिना कॉन्फ़िगर किए गए ट्रांसपोर्ट का वर्गीकरण करता है।--verboseमें समाधान किए गए लॉन्च, टाइमआउट, OAuth, फ़िल्टर और समानांतर-कॉल विवरण शामिल होते हैं, इसमें यह जानकारी भी होती है कि संग्रहित OAuth टोकन को कब अतिरिक्त प्राधिकरण की आवश्यकता है। क्रेडेंशियल वाले stdio आर्ग्युमेंट टेक्स्ट और JSON आउटपुट में छिपा दिए जाते हैं।doctorकनेक्ट किए बिना स्थिर जाँच करता है। जब कमांड को यह भी सत्यापित करना हो कि सक्षम सर्वर कनेक्ट होते हैं, तो--probeजोड़ें।probeकनेक्ट होता है और टूल की संख्या, संसाधन/प्रॉम्प्ट समर्थन, सूची-परिवर्तन समर्थन और निदानों की रिपोर्ट करता है।add--command,--arg,--envऔर--cwdजैसे stdio फ़्लैग या--url,--transport,--header,--auth oauth, TLS, टाइमआउट और टूल-चयन फ़्लैग जैसे HTTP फ़्लैग स्वीकार करता है।setकमांड लाइन पर एक JSON ऑब्जेक्ट मान की अपेक्षा करता है।configureपूरी सर्वर परिभाषा को बदले बिना सक्षमता, टूल फ़िल्टर, टाइमआउट, OAuth, TLS और समानांतर-टूल-कॉल संकेतों को अपडेट करता है। सहेजने से पहले अपडेट किए गए सर्वर को सत्यापित करने के लिए--probeजोड़ें।toolsप्रति-सर्वर टूल फ़िल्टर अपडेट करता है। शामिल/बहिष्कृत प्रविष्टियाँ MCP टूल नाम और सरल*ग्लॉब होती हैं।login,auth: "oauth"के साथ कॉन्फ़िगर किए गए HTTP सर्वरों के लिए OAuth प्रवाह चलाता है। पहला रन एक प्राधिकरण URL प्रिंट करता है; अनुमोदन के बाद--codeके साथ दोबारा चलाएँ।logoutसहेजी गई सर्वर परिभाषा को हटाए बिना नामित सर्वर के संग्रहित OAuth क्रेडेंशियल साफ़ करता है।reloadकेवल वर्तमान CLI प्रोसेस के लिए कैश किए गए इन-प्रोसेस MCP रनटाइम को समाप्त करता है। किसी अन्य प्रोसेस में Gateway या एजेंट प्रोसेस को अब भी अपने रीलोड या रीस्टार्ट पथ की आवश्यकता होती है।- Streamable HTTP MCP सर्वरों के लिए
transport: "streamable-http"का उपयोग करें। अनुकूलता के लिएopenclaw mcp set, CLI-मूलtype: "http"को भी उसी कैननिकल कॉन्फ़िगरेशन आकार में सामान्यीकृत करता है। - यदि नामित सर्वर मौजूद नहीं है, तो
unsetविफल हो जाता है।
सामान्य सर्वर विधियाँ
ये उदाहरण केवल सर्वर परिभाषाएँ सहेजते हैं। सर्वर शुरू होने और टूल उपलब्ध कराने की पुष्टि करने के लिए बाद मेंopenclaw mcp doctor --probe चलाएँ।
- फ़ाइल सिस्टम
- मेमोरी
- स्थानीय स्क्रिप्ट
- रिमोट HTTP
- डेस्कटॉप/CUA
JSON आउटपुट संरचनाएँ
स्क्रिप्ट और डैशबोर्ड के लिए--json का उपयोग करें। फ़ील्ड के समूह समय के साथ बढ़ सकते हैं, इसलिए उपभोक्ताओं को अज्ञात कुंजियों को अनदेखा करना चाहिए।
status --json
status --json
doctor --json
doctor --json
error-स्तर की समस्या होती है, तो doctor --json गैर-शून्य मान के साथ बाहर निकलता है। warning और info समस्याओं की रिपोर्ट की जाती है, लेकिन वे अपने-आप कमांड को विफल नहीं करतीं।probe --json
probe --json
probe --json एक लाइव MCP क्लाइंट सत्र खोलता है और उसका परिणाम सीधे प्रिंट करता है; status/doctor के विपरीत, आउटपुट में शीर्ष-स्तरीय path फ़ील्ड नहीं होता। resources और prompts कुंजियाँ केवल तभी मौजूद होती हैं जब सर्वर वास्तव में उस क्षमता को प्रदर्शित करता है (प्रॉम्प्ट के बिना कोई सर्वर false रिपोर्ट करने के बजाय prompts कुंजी को छोड़ देता है)। स्थिर कॉन्फ़िगरेशन ऑडिट के लिए नहीं, बल्कि पहुँच और क्षमता की पुष्टि के लिए probe का उपयोग करें।Stdio ट्रांसपोर्ट
एक स्थानीय चाइल्ड प्रोसेस लॉन्च करता है और stdin/stdout के माध्यम से संचार करता है।SSE / HTTP ट्रांसपोर्ट
HTTP Server-Sent Events के माध्यम से रिमोट MCP सर्वर से कनेक्ट करता है।
उदाहरण:
url (उपयोगकर्ता जानकारी) और headers में संवेदनशील मान लॉग और स्थिति आउटपुट में संशोधित कर दिए जाते हैं। जब संवेदनशील दिखने वाली headers या env प्रविष्टियों में शाब्दिक मान होते हैं, तो openclaw mcp doctor चेतावनी देता है, ताकि ऑपरेटर उन मानों को कमिट किए गए कॉन्फ़िगरेशन से बाहर ले जा सकें।
OAuth कार्यप्रवाह
OAuth उन HTTP MCP सर्वरों के लिए है जो MCP OAuth प्रवाह प्रदर्शित करते हैं। जब किसी सर्वर के लिएauth: "oauth" सक्षम होता है, तब स्थिर Authorization हेडर अनदेखे किए जाते हैं। openclaw mcp login द्वारा सहेजे गए क्रेडेंशियल एम्बेडेड MCP, CLI रनर और स्थानीय Codex ऐप-सर्वर के साथ काम करते हैं।
नेटिव MCP OAuth सत्र केवल स्वामी के लिए उपलब्ध साझा SQLite डेटाबेस <state-dir>/state/openclaw.sqlite (mcp_oauth_stores) में रहते हैं। पंक्ति में ऐक्सेस और रीफ़्रेश टोकन, डायनेमिक क्लाइंट पंजीकरण सीक्रेट, डिस्कवरी मेटाडेटा और अस्थायी PKCE वेरिफ़ायर हो सकते हैं। रीफ़्रेश, लॉगिन और लॉगआउट समान SQLite लीज़ का उपयोग करते हैं, इसलिए समानांतर OpenClaw प्रक्रियाएँ एक रीफ़्रेश टोकन का उपभोग नहीं कर सकतीं या लॉगआउट किए गए सत्र को पुनर्जीवित नहीं कर सकतीं।
सेवानिवृत्त <state-dir>/mcp-oauth/*.json स्टोर से अपग्रेड केवल openclaw doctor --fix द्वारा सँभाले जाते हैं। रनटाइम कोड उन फ़ाइलों को कभी पढ़ता, लिखता या फ़ॉलबैक के रूप में उपयोग नहीं करता।
क्रेडेंशियल उपलब्ध होने तक, OpenClaw एजेंट टर्न को विफल करने के बजाय एजेंट रनटाइम से केवल उस MCP सर्वर को छोड़ देता है। इसके बाद ऑपरेटर, या शेल ऐक्सेस वाला एजेंट, openclaw mcp login <name> चला सकता है और बाद के टर्न में सर्वर का उपयोग कर सकता है।
यदि कोई सर्वर insufficient_scope के साथ टोकन को अस्वीकार करता है, तो OpenClaw अनुरोधित स्कोप को बनाए रखता है और ऐसा रीफ़्रेश दोहराने के बजाय openclaw mcp login <name> माँगता है जो नया स्कोप प्रदान नहीं कर सकता। यह लॉगिन पिछले टोकन को तब तक बनाए रखते हुए नया प्राधिकरण अनुरोध शुरू करता है, जब तक प्रतिस्थापन क्रेडेंशियल सहेज नहीं दिए जाते।
जब कोई रिमोट MCP सेवा पहले से ही एक अलग OpenClaw रीफ़्रेश-सक्षम प्रमाणीकरण प्रोफ़ाइल द्वारा समर्थित हो, तो आप वैकल्पिक रूप से oauth.authProfileId सेट कर सकते हैं। OpenClaw रनटाइम प्रोजेक्शन से पहले किसी भी क्रेडेंशियल स्रोत को रीफ़्रेश करता है और डाउनस्ट्रीम MCP क्लाइंट को केवल वर्तमान ऐक्सेस टोकन देता है।
1
सर्वर सहेजें
auth: "oauth" और किसी भी वैकल्पिक OAuth मेटाडेटा के साथ सर्वर जोड़ें या अपडेट करें।2
लॉगिन शुरू करें
प्राधिकरण अनुरोध बनाने के लिए लॉगिन चलाएँ।OpenClaw प्राधिकरण URL प्रिंट करता है और अस्थायी OAuth सत्यापनकर्ता स्थिति को साझा SQLite में संग्रहीत करता है।
3
कोड के साथ पूरा करें
ब्राउज़र में अनुमोदन के बाद, लौटाया गया कोड वापस OpenClaw को दें।
4
प्राधिकरण जाँचें
यह पुष्टि करने के लिए status या doctor का उपयोग करें कि टोकन मौजूद हैं और अतिरिक्त प्राधिकरण की आवश्यकता नहीं है। यदि status
authorization-required रिपोर्ट करता है या doctor अतिरिक्त प्राधिकरण माँगता है, तो openclaw mcp login <name> फिर से चलाएँ।5
क्रेडेंशियल साफ़ करें
लॉगआउट संग्रहीत OAuth क्रेडेंशियल हटा देता है, लेकिन सहेजी गई सर्वर परिभाषा बनाए रखता है।
openclaw mcp logout <name> चलाएँ, फिर login दोहराएँ। logout किसी सहेजे गए HTTP सर्वर के क्रेडेंशियल तब भी साफ़ कर सकता है जब auth: "oauth" को कॉन्फ़िगरेशन से हटा दिया गया हो, बशर्ते सर्वर नाम और URL अभी भी क्रेडेंशियल स्टोर प्रविष्टि की पहचान करते हों।
स्ट्रीम करने योग्य HTTP ट्रांसपोर्ट
streamable-http, sse और stdio के साथ एक अतिरिक्त ट्रांसपोर्ट विकल्प है। यह दूरस्थ MCP सर्वरों के साथ द्विदिश संचार के लिए HTTP स्ट्रीमिंग का उपयोग करता है।
OpenClaw कॉन्फ़िगरेशन मानक वर्तनी के रूप में
transport: "streamable-http" का उपयोग करता है। CLI-मूल MCP type: "http" मान openclaw mcp set के माध्यम से सहेजे जाने पर स्वीकार किए जाते हैं और मौजूदा कॉन्फ़िगरेशन में openclaw doctor --fix द्वारा सुधारे जाते हैं, लेकिन एम्बेडेड OpenClaw सीधे transport का उपयोग करता है।
उदाहरण:
रजिस्ट्री कमांड चैनल ब्रिज शुरू नहीं करते। लक्ष्य सर्वर तक पहुँचा जा सकता है, यह सिद्ध करने के लिए केवल
probe और doctor --probe एक लाइव MCP क्लाइंट सत्र खोलते हैं।नियंत्रण UI
ब्राउज़र नियंत्रण UI में/settings/mcp पर एक समर्पित MCP सेटिंग पृष्ठ शामिल है; पिछला /mcp पथ उपनाम के रूप में बना हुआ है। पृष्ठ कॉन्फ़िगर किए गए सर्वरों की संख्या, सक्षम/OAuth/फ़िल्टर सारांश, प्रति-सर्वर ट्रांसपोर्ट पंक्तियाँ, सक्षम/अक्षम नियंत्रण, सामान्य CLI कमांड और mcp कॉन्फ़िगरेशन अनुभाग के लिए एक सीमित-संदर्भ संपादक दिखाता है।
ऑपरेटर संपादनों और त्वरित इन्वेंट्री के लिए पृष्ठ का उपयोग करें। जब लाइव सर्वर प्रमाण की आवश्यकता हो, तब openclaw mcp doctor --probe या openclaw mcp probe का उपयोग करें।
ऑपरेटर कार्यप्रवाह:
- नियंत्रण UI खोलें और MCP चुनें।
- कुल, सक्षम, OAuth और फ़िल्टर किए गए सर्वरों के लिए सारांश कार्ड की समीक्षा करें।
- ट्रांसपोर्ट, auth, फ़िल्टर, टाइमआउट और कमांड संकेतों के लिए प्रत्येक सर्वर पंक्ति का उपयोग करें।
- जब आप किसी परिभाषा को रखना चाहते हों, लेकिन उसे रनटाइम खोज से बाहर करना चाहते हों, तब सक्षमता टॉगल करें।
- नए सर्वर, हेडर, TLS, OAuth मेटाडेटा या टूल फ़िल्टर जैसे संरचनात्मक परिवर्तनों के लिए सीमित-संदर्भ
mcpकॉन्फ़िगरेशन अनुभाग संपादित करें। - केवल कॉन्फ़िगरेशन बनाए रखने के लिए सहेजें, या Gateway कॉन्फ़िगरेशन पथ के माध्यम से लागू करने के लिए सहेजें और प्रकाशित करें चुनें।
- जब आपको लाइव प्रमाण चाहिए कि संपादित सर्वर शुरू होता है और टूल सूचीबद्ध करता है, तब
openclaw mcp doctor --probeचलाएँ।
- कमांड स्निपेट सर्वर नामों को उद्धरण चिह्नों में रखते हैं, ताकि असामान्य नाम भी शेल में कॉपी किए जा सकें
- दिखाए गए URL-जैसे मानों में एम्बेडेड क्रेडेंशियल होने पर उन्हें रेंडर करने से पहले संपादित कर छिपा दिया जाता है
- पृष्ठ स्वयं MCP ट्रांसपोर्ट शुरू नहीं करता
- MCP क्लाइंट का स्वामी कौन-सा प्रोसेस है, इसके आधार पर सक्रिय रनटाइम को
openclaw mcp reload, Gateway कॉन्फ़िगरेशन प्रकाशन या प्रोसेस पुनः आरंभ की आवश्यकता हो सकती है
MCP ऐप्स
OpenClaw स्थिर MCP ऐप्स एक्सटेंशन लागू करने वाले टूल रेंडर कर सकता है। ऐप्स वैकल्पिक रूप से सक्षम होते हैं, क्योंकि उनका HTML कॉन्फ़िगर किए गए MCP सर्वर से आता है और उसी सर्वर से ऐप-दृश्य टूल या संसाधनों का अनुरोध कर सकता है। होस्ट ब्रिज सक्षम करें:18790)। नियंत्रण UI ऐप्स को उस अलग मूल से लोड करता है; लिसनर कभी भी नियंत्रण UI, प्रमाणीकृत Gateway रूट या उपयोगकर्ता डेटा प्रस्तुत नहीं करता।
प्रत्यक्ष Gateway कनेक्शनों को दोनों पोर्ट तक पहुँच चाहिए। यदि कोई रिवर्स प्रॉक्सी या TLS टर्मिनेटर नियंत्रण UI को उपलब्ध कराता है, तो ऐप्स को एक समर्पित सार्वजनिक मूल दें और केवल उस मूल को सैंडबॉक्स लिसनर पर प्रॉक्सी करें:
- OpenClaw केवल ऐप्स सक्षम होने पर
io.modelcontextprotocol/uiएक्सटेंशन की घोषणा करता है। - सटीक
text/html;profile=mcp-appMIME प्रकार वाले केवलui://संसाधन रेंडर होते हैं। - UI संसाधन 2 MiB तक सीमित होते हैं, उन्हें एक समर्पित बाहरी मूल पर दोहरे-iframe प्रॉक्सी के पीछे रखा जाता है, एक अपारदर्शी आंतरिक ऐप मूल में लोड किया जाता है और संसाधन मेटाडेटा से व्युत्पन्न CSP द्वारा सीमित किया जाता है।
- केवल-ऐप टूल (
_meta.ui.visibility: ["app"]) मॉडल टूल सूचियों से बाहर रहते हैं। ऐप्स अपने स्वामी सर्वर पर केवल उन ऐप-दृश्य टूल को कॉल कर सकते हैं, जो दृश्य बनाने वाले रन के प्रभावी OpenClaw टूल नीति से भी पास होते हैं। - कैमरा, माइक्रोफ़ोन और भौगोलिक स्थान जैसी मूल-बद्ध ऐप अनुमतियाँ तब प्रदान नहीं की जातीं, जब आंतरिक ऐप दस्तावेज़ क्रॉस-ऐप पृथक्करण के लिए अपारदर्शी मूल का उपयोग करते हैं।
- ऐप HTML, संपूर्ण टूल तर्क और अपरिष्कृत परिणाम दस मिनट की सीमित इन-मेमोरी दृश्य लीज़ में रहते हैं और न तो डिस्क पर लिखे जाते हैं, न ट्रांस्क्रिप्ट पूर्वावलोकन मेटाडेटा में कॉपी किए जाते हैं। ट्रांस्क्रिप्ट केवल मूल टूल-कॉल ID से जुड़ा एक सीमित सर्वर/टूल/संसाधन वर्णनकर्ता संग्रहीत करता है। Gateway पुनः आरंभ होने के बाद, नियंत्रण UI उस वर्णनकर्ता को प्रमाणीकृत सत्र ट्रांस्क्रिप्ट के विरुद्ध सत्यापित कर सकता है और
ui://संसाधन पुनः प्राप्त कर सकता है; पुनर्निर्मित दृश्य केवल-पठन रहते हैं, जब तक नया रन वर्तमान टूल अनुमतियाँ स्थापित नहीं करता। - चैनल वार्तालापों में, किसी टर्न का नवीनतम सफल ऐप दृश्य अंतिम सहायक उत्तर में एक ऐप खोलें-शैली की कार्रवाई जोड़ता है। Telegram DM एक मूल Mini App बटन का उपयोग करते हैं; Slack और Discord उसी पोर्टेबल कार्रवाई को लिंक के रूप में रेंडर करते हैं। अन्य चैनल मूल उत्तर पाठ बनाए रखते हैं और समझने योग्य HTTPS लिंक जोड़ते हैं।
- चैनल लॉन्च लिंक केवल तब उपलब्ध होते हैं, जब Gateway Tailscale प्रदर्शन ने प्रकाशित HTTPS मूल तैयार किया हो।
gateway.tailscale.mode: "serve"तक केवल tailnet से पहुँचा जा सकता है;"funnel"तक सार्वजनिक इंटरनेट से पहुँचा जा सकता है।gateway.tailscale.preserveFunnelद्वारा संरक्षित बाहरी रूप से प्रबंधित Funnel को भी इंटरनेट से पहुँच योग्य माना जाता है। Tailscale देखें। - लॉन्च टिकट अपारदर्शी होते हैं, केवल अंतिम चैनल उत्तर को मूर्त रूप देते समय बनाए जाते हैं और अधिकतम दो मिनट के बाद या अंतर्निहित दृश्य लीज़ समाप्त होने पर—जो भी पहले हो—समाप्त हो जाते हैं। URL में Gateway bearer क्रेडेंशियल, सत्र कुंजियाँ, दृश्य मेटाडेटा, ऐप HTML, टूल इनपुट या टूल परिणाम शामिल नहीं होते।
- यदि कोई प्रकाशित मूल या टिकट क्षमता उपलब्ध नहीं है, दृश्य या टिकट समाप्त हो गया है, या ट्रांसपोर्ट मूल नियंत्रण रेंडर नहीं कर सकता, तो मूल सहायक पाठ उपलब्ध रहता है। नियंत्रण UI अपने मौजूदा इनलाइन ऐप कैनवास को बनाए रखता है और उसे डुप्लिकेट लॉन्च कार्रवाई प्राप्त नहीं होती।
openclaw security auditब्रिज सक्षम होने पर चेतावनी देता है। आवश्यकता न होने पर इसेopenclaw config set mcp.apps.enabled false --strict-jsonसे अक्षम करें।
वर्तमान सीमाएँ
यह पृष्ठ आज शिप किए गए ब्रिज का दस्तावेज़ीकरण करता है। वर्तमान सीमाएँ:- वार्तालाप खोज मौजूदा Gateway सत्र रूट मेटाडेटा पर निर्भर करती है
- Claude-विशिष्ट अडैप्टर से परे कोई सामान्य पुश प्रोटोकॉल नहीं
- अभी तक कोई संदेश संपादन या प्रतिक्रिया टूल नहीं
- HTTP/SSE/streamable-http ट्रांसपोर्ट एकल दूरस्थ सर्वर से जुड़ता है; अभी तक कोई मल्टीप्लेक्स्ड अपस्ट्रीम नहीं
permissions_list_openमें केवल ब्रिज कनेक्ट रहने के दौरान देखे गए अनुमोदन शामिल होते हैं