Skip to main content

openclaw setup

OpenClaw में एक अंतर्निहित सिस्टम एजेंट शामिल है — यह “OpenClaw” के रूप में संवाद करता है — जो स्थानीय सेटअप, मरम्मत और कॉन्फ़िगरेशन के लिए है (पहले इसे Crestodian कहा जाता था)। यह केवल तब शुरू होता है, जब प्रभावी डिफ़ॉल्ट मॉडल एक वास्तविक टर्न पूरा कर लेता है। नए इंस्टॉलेशन पहले इन्फ़रेंस स्थापित करते हैं; विकृत कॉन्फ़िग क्लासिक डॉक्टर पथ पर ही रहता है।

यह कब शुरू होता है

बिना किसी सबकमांड के openclaw चलाने पर कॉन्फ़िग स्थिति के आधार पर रूट चुना जाता है:
  • कॉन्फ़िग अनुपलब्ध है, या मौजूद है लेकिन उसमें कोई उपयोगकर्ता-निर्धारित सेटिंग नहीं है (खाली, या केवल $schema/meta कुंजियाँ हैं): लाइव AI सत्यापन के साथ निर्देशित ऑनबोर्डिंग शुरू होती है।
  • कॉन्फ़िग मौजूद है लेकिन सत्यापन में विफल होता है: क्लासिक ऑनबोर्डिंग शुरू होती है, जो समस्याओं की जानकारी देती है और आपको openclaw doctor की ओर निर्देशित करती है।
  • कॉन्फ़िग मौजूद और मान्य है: सामान्य एजेंट TUI खुलता है। ऐसा पहुँच योग्य कॉन्फ़िगर किया गया Gateway, जिसके डिफ़ॉल्ट एजेंट में मॉडल है, ऑनबोर्डिंग या OpenClaw के बिना सीधे उस UI पर जाता है। बाद में OpenClaw तक पहुँचने के लिए TUI के भीतर /openclaw का उपयोग करें, या सीधे openclaw setup चलाएँ।
openclaw setup चलाने पर पहले कॉन्फ़िगर किए गए डिफ़ॉल्ट मॉडल का लाइव परीक्षण होता है। सफल टर्न OpenClaw शुरू करता है। इंटरैक्टिव विफलता निर्देशित इन्फ़रेंस सेटअप खोलती है और किसी उम्मीदवार के सफल होने के बाद नियंत्रण OpenClaw को सौंप देती है। इन्फ़रेंस अनुपलब्ध होने पर वन-शॉट, JSON और अन्य गैर-इंटरैक्टिव अनुरोध विफल होते हैं और openclaw onboard चलाने के निर्देश देते हैं। openclaw --help और openclaw --version अपने सामान्य तेज़ पथ बनाए रखते हैं। गैर-इंटरैक्टिव रूप से सीधे openclaw चलाने पर (TTY के बिना), रूट सहायता दिखाने के बजाय एक संक्षिप्त संदेश के साथ प्रक्रिया समाप्त हो जाती है: नए या अमान्य इंस्टॉलेशन पर यह गैर-इंटरैक्टिव ऑनबोर्डिंग की ओर, और कॉन्फ़िग मान्य होने पर openclaw agent --local ... की ओर निर्देशित करता है। openclaw onboard --modern OpenClaw के लिए संगतता उपनाम बना रहता है, लेकिन उसी इन्फ़रेंस गेट का उपयोग करता है: कार्यरत इन्फ़रेंस चैट खोलता है, इंटरैक्टिव विफलताएँ निर्देशित इन्फ़रेंस सेटअप शुरू करती हैं, और गैर-इंटरैक्टिव विफलताएँ ऑनबोर्डिंग मार्गदर्शन के साथ समाप्त हो जाती हैं। openclaw onboard --classic पूरा चरण-दर-चरण विज़ार्ड खोलता है।

OpenClaw क्या दिखाता है

इंटरैक्टिव OpenClaw, OpenClaw चैट बैकएंड के साथ openclaw tui वाला ही TUI शेल खोलता है। आरंभिक अभिवादन में ये शामिल होते हैं:
  • कॉन्फ़िग की मान्यता और डिफ़ॉल्ट एजेंट
  • OpenClaw द्वारा उपयोग किया जा रहा सत्यापित मॉडल
  • पहली स्टार्टअप जाँच से Gateway की पहुँच-योग्यता
  • अगली अनुशंसित डीबग कार्रवाई
यह केवल शुरू होने के लिए सीक्रेट नहीं दिखाता और न ही Plugin CLI कमांड लोड करता है। विस्तृत सूची के लिए status का उपयोग करें: कॉन्फ़िग पथ, दस्तावेज़/स्रोत पथ, स्थानीय CLI जाँचें, कुंजी/टोकन की मौजूदगी, एजेंट, मॉडल और Gateway विवरण। OpenClaw सामान्य एजेंटों वाली ही संदर्भ खोज का उपयोग करता है: Git चेकआउट में यह स्थानीय docs/ और स्रोत ट्री की ओर इंगित करता है; npm इंस्टॉलेशन में यह बंडल किए गए दस्तावेज़ों का उपयोग करता है और https://github.com/openclaw/openclaw से लिंक करता है, साथ ही दस्तावेज़ पर्याप्त न होने पर स्रोत देखने का मार्गदर्शन देता है।

उदाहरण

OpenClaw TUI के भीतर:

संचालन और स्वीकृति

OpenClaw तदर्थ रूप से कॉन्फ़िग संपादित करने के बजाय टाइप किए गए संचालन का उपयोग करता है। केवल-पठन संचालन तुरंत चलते हैं: अवलोकन दिखाना, एजेंटों की सूची दिखाना, इंस्टॉल किए गए Plugins की सूची दिखाना, ClawHub Plugins खोजना, मॉडल/बैकएंड स्थिति दिखाना, स्थिति/स्वास्थ्य जाँच चलाना, Gateway की पहुँच-योग्यता जाँचना, इंटरैक्टिव सुधारों के बिना डॉक्टर चलाना, कॉन्फ़िग सत्यापित करना और ऑडिट-लॉग पथ दिखाना। निर्देशित चैनल सेटअप (connect telegram) शुरू करना भी तुरंत चलता है। इसका विज़ार्ड स्पष्ट उत्तर एकत्र करता है और उनसे होने वाले लेखन का स्वामित्व रखता है। स्थायी संचालनों के लिए संवादात्मक स्वीकृति (या सीधे कमांड के लिए --yes) आवश्यक है: कॉन्फ़िग लिखना, config set, config set-ref, सेटअप/ऑनबोर्डिंग बूटस्ट्रैप, डिफ़ॉल्ट मॉडल बदलना, Gateway शुरू/बंद/पुनः आरंभ करना, एजेंट बनाना और Plugins इंस्टॉल करना। OpenClaw के भीतर डॉक्टर मरम्मत उपलब्ध नहीं है, क्योंकि वे सत्र को चलाने वाले प्रदाता, प्रमाणीकरण या डिफ़ॉल्ट-एजेंट इन्फ़रेंस रूट को फिर से लिख सकती हैं। OpenClaw से बाहर निकलें और टर्मिनल में openclaw doctor --fix चलाएँ। केवल-पठन doctor OpenClaw के भीतर उपलब्ध रहता है। नए एजेंट लाइव-सत्यापित डिफ़ॉल्ट इन्फ़रेंस रूट प्राप्त करते हैं। एजेंट आईडी openclaw और crestodian सिस्टम एजेंट के लिए आरक्षित हैं और इन्हें सामान्य एजेंटों के रूप में नहीं बनाया जा सकता। निष्क्रिय किया गया पुराना आईडी अवरुद्ध रहता है, ताकि कोई पुराना कॉन्फ़िग उस पर दावा न कर सके। config set और config set-ref ऐसी कोई भी सेटिंग बदल सकते हैं जिसे उपयोगकर्ता बदल सकता है, लेकिन मानव-पठनीय एक छोटी निषेध-सूची है: $include, auth.*, env.*, models.*, और secrets.* अस्वीकृत रहते हैं, क्योंकि उनमें क्रेडेंशियल सामग्री, वैकल्पिक-कॉन्फ़िग समावेशन या इन्फ़रेंस रूटिंग को संचालित करने वाली प्रदाता/कैटलॉग परिभाषाएँ होती हैं। इन्फ़रेंस रूटिंग स्वयं भी सुरक्षित है: डिफ़ॉल्ट मॉडल रूट (agents.defaults मॉडल/पैरामीटर/रनटाइम फ़ील्ड) और सक्रिय डिफ़ॉल्ट रूट को समर्थन देने वाले एजेंट के रूटिंग फ़ील्ड अस्वीकृत किए जाते हैं, और एजेंट पहचान/टोपोलॉजी फ़ील्ड (id, agentDir, default) भी अस्वीकृत होते हैं। अन्य एजेंटों के रूटिंग फ़ील्ड स्वीकृति के बाद लिखने योग्य रहते हैं। Gateway और चैनल प्रमाणीकरण सामान्य कॉन्फ़िग सतह बने रहते हैं। पहले से कॉन्फ़िगर किए गए रूट के लिए set default model <provider/model> का उपयोग करें; यह रूट सहेजने से पहले उसका लाइव परीक्षण करता है। प्रदाता/प्रमाणीकरण पहुँच कॉन्फ़िगर या मरम्मत करने के लिए OpenClaw से बाहर निकलें और openclaw onboard चलाएँ। plugins.entries.<id>.* लेखन (इंस्टॉल किए गए Plugins को सक्षम/अक्षम/कॉन्फ़िगर करना) की अनुमति है, जब तक वह Plugin सक्रिय इन्फ़रेंस रूट का समर्थन नहीं करता। Plugin इंस्टॉल स्रोत और लोड नीति टाइप किए गए Plugin-इंस्टॉल कार्यप्रवाह में अपनी विश्वास सीमा बनाए रखते हैं। रूट का समर्थन करने वाले Plugin को अनइंस्टॉल करना भी इसी कारण अस्वीकृत किया जाता है; OpenClaw से बाहर निकलें और टर्मिनल से openclaw plugins uninstall <id> चलाएँ। स्वीकृति आपके अपने शब्दों में दी जाती है: स्पष्ट उत्तर (“हाँ”, “ज़रूर”, “आगे बढ़ें”, “अभी नहीं”) एक बंद नियतात्मक सूची से तय किए जाते हैं। जब कॉन्फ़िगर किया गया रूट अलग पूर्णता कॉल का समर्थन करता है, तब अन्य उत्तरों को केवल आपके संदेश और लंबित प्रस्ताव के आधार पर वर्गीकृत किया जा सकता है — कभी भी वार्तालाप मॉडल द्वारा नहीं, क्योंकि वह स्वयं को स्वीकृति नहीं दे सकता। अवर्गीकृत या अस्पष्ट उत्तर प्रस्ताव को लंबित रखते हैं और वार्तालाप फिर पूछता है।

परिवर्तन इतिहास

Ask OpenClaw पृष्ठ हाल में लागू किए गए सिस्टम-एजेंट संचालन, डॉक्टर माइग्रेशन, Settings और CLI कॉन्फ़िग लेखन तथा openclaw.json में किए गए मैन्युअल संपादन दिखा सकता है। कॉन्फ़िग जर्नल तब बाहरी संपादनों का पता लगाता है, जब Gateway निगरानी कर रहा हो, OpenClaw-स्वामित्व वाले लेखन के दौरान, या ऑफ़लाइन संपादन के बाद अगले स्टार्टअप पर। इतिहास साझा ~/.openclaw/state/openclaw.sqlite डेटाबेस की diagnostic_events तालिका में, system-agent-audit और config-audit स्कोप के अंतर्गत संग्रहीत होता है। प्रत्येक स्कोप अपने नवीनतम 50,000 रिकॉर्ड बनाए रखता है। खोज और केवल-पठन संचालन शामिल नहीं होते। परिवर्तन इतिहास में सीक्रेट कभी नहीं दिखते; कॉन्फ़िग जर्नल रिकॉर्ड में कॉन्फ़िग मानों के बजाय बदले हुए पथ होते हैं, और मानों की तुलना सुरक्षित फ़िंगरप्रिंट का उपयोग करती है। चैनल सेटअप किसी सीक्रेट तक पहुँचने से पहले होस्टेड वार्तालाप के रूप में चल सकता है। स्थानीय OpenClaw TUI संवेदनशील विज़ार्ड उत्तर स्वीकार नहीं करता, क्योंकि टर्मिनल चैट इनपुट दिखाई देता है। यह चयनित चैनल को मास्क किए गए टर्मिनल विज़ार्ड में ले जाते हुए तुरंत open channel wizard प्रस्तुत करता है; आप बाद में openclaw channels add --channel <channel> भी चला सकते हैं।

मास्क किए गए चैनल सेटअप पर जाना

स्थानीय चैट नियंत्रण मास्क किए गए चैनल विज़ार्ड को सौंप सकती है:
चैट TUI बंद होने के बाद open channel wizard for <channel> मास्क किया गया चैनल सेटअप खोलता है। चैनल लेबल, सेटअप स्थिति, आवश्यकताओं के सारांश और दस्तावेज़ लिंक के लिए पहले channel info <channel> का उपयोग करें। OpenClaw अपने सत्र के भीतर से कभी भी प्रदाता/प्रमाणीकरण पहुँच नहीं बदलता: सत्र पहले से उसी इन्फ़रेंस रूट पर निर्भर है। मॉडल-प्रदाता सेटअप या मरम्मत के लिए, configure model provider विज़ार्ड शुरू किए या कॉन्फ़िग लिखे बिना बाहर निकलने/ऑनबोर्डिंग का मार्गदर्शन देता है। OpenClaw से बाहर निकलें और openclaw onboard चलाएँ; ऑनबोर्डिंग क्रेडेंशियल को चरणबद्ध रूप से तैयार करता है और केवल ऐसा रूट सहेजता है जो एक वास्तविक लाइव टर्न पूरा करता है। ऑनबोर्डिंग सफल होने के बाद OpenClaw फिर शुरू करें।

सेटअप बूटस्ट्रैप

निर्देशित ऑनबोर्डिंग द्वारा इन्फ़रेंस पहले ही स्थापित किए जाने के बाद setup शेष वर्कस्पेस और Gateway स्थिति कॉन्फ़िगर करता है। यह केवल टाइप किए गए कॉन्फ़िग संचालनों के माध्यम से लिखता है और पहले स्वीकृति माँगता है।
setup सत्यापित प्रभावी मॉडल को बनाए रखता है। यह इन्फ़रेंस को कॉन्फ़िगर या प्रतिस्थापित नहीं करता। यदि इन्फ़रेंस अनुपलब्ध है या उसकी लाइव जाँच विफल होती है, तो OpenClaw छोड़ें और openclaw onboard चलाएँ। निर्देशित ऑनबोर्डिंग पहले कॉन्फ़िगर किए गए मॉडल को, फिर प्रमाणित सदस्यता CLI, API कुंजियों और शेष समर्थित CLI को आज़माता है; यह प्रत्येक उम्मीदवार से वास्तविक उत्तर माँगता है और केवल सफल रूट को स्थायी करता है। उस सीमा के तुरंत बाद OpenClaw शुरू हो जाता है और फिर वर्कस्पेस, Gateway, चैनल, एजेंट, Plugins और अन्य वैकल्पिक सुविधाएँ कॉन्फ़िगर कर सकता है। जब macOS ऐप ऐसे कॉन्फ़िगर किए गए Gateway तक पहुँचता है, जिसके डिफ़ॉल्ट एजेंट में पहले से कॉन्फ़िगर किया गया मॉडल है, तब वह इस क्रम को पूरी तरह छोड़ देता है; वह सामान्य एजेंट UI खोलता है। नए या अधूरे Gateway के लिए, ऐप openclaw.setup.detect और openclaw.setup.activate Gateway विधियों के माध्यम से इन्फ़रेंस क्रम चलाता है: detect उसे मिलने वाले हर उम्मीदवार बैकएंड को सूचीबद्ध करता है, activate एक उम्मीदवार का लाइव परीक्षण करता है (वास्तविक “reply with OK” पूर्णता), और परीक्षण सफल होने के बाद ही उस रूट के लिए आवश्यक मॉडल, क्रेडेंशियल और प्रदाता/रनटाइम स्थिति को स्थायी करता है। वर्कस्पेस और Gateway डिफ़ॉल्ट OpenClaw के लिए बने रहते हैं। विफल उम्मीदवार कभी कॉन्फ़िग नहीं बदलता; ऐप स्वचालित रूप से क्रम में नीचे बढ़ता है और अंत में Gateway के सक्रिय टेक्स्ट-इन्फ़रेंस प्रदाता Plugins से भरा हुआ मैन्युअल कुंजी/टोकन चरण प्रस्तुत करता है। चयनित प्रदाता अपने प्रारंभिक मॉडल और कॉन्फ़िग का स्वामी होता है, और क्रेडेंशियल को सहेजने से पहले उसी तरह सत्यापित किया जाता है। Codex पर्यवेक्षण और अन्य वैकल्पिक Plugin सुविधाएँ इस इन्फ़रेंस सक्रियण ट्रांज़ैक्शन से बाहर रहती हैं। इन्हें केवल इन्फ़रेंस के कार्यरत होने और OpenClaw के शुरू हो जाने के बाद कॉन्फ़िगर करें; मौजूदा Plugin नीति और स्पष्ट पर्यवेक्षण ऑप्ट-आउट इन्फ़रेंस सेटअप के दौरान अपरिवर्तित रहते हैं।

AI वार्तालाप

इंटरैक्टिव OpenClaw का मुक्त-रूप वार्तालाप सामान्य OpenClaw एजेंटों वाले ही एजेंट लूप से चलता है, लेकिन एक रिंग-ज़ीरो OpenClaw प्राधिकरण टूल, openclaw, तक सीमित रहता है, जो टाइप किए गए संचालनों को रैप करता है। पठन कार्रवाइयाँ स्वतंत्र रूप से चलती हैं, परिवर्तनों के लिए उसी सटीक संचालन पर आपकी संवादात्मक स्वीकृति आवश्यक होती है (संचालन और स्वीकृति देखें), और प्रत्येक लागू लेखन का ऑडिट तथा पुनः सत्यापन होता है। एजेंट सत्र बना रहता है, इसलिए OpenClaw में वास्तविक बहु-टर्न स्मृति होती है। यदि सत्यापित इन्फ़रेंस रूट बाद में काम करना बंद कर देता है, तो जारी रखने से पहले openclaw onboard पर लौटें और उसकी मरम्मत करें। होस्ट प्राकृतिक-भाषा अनुरोधों को संचालनों में पार्स नहीं करता। मुक्त-रूप संदेश — जिनमें कमांड जैसे दिखने वाला टेक्स्ट और “मेरा Gateway क्यों बंद हुआ?” जैसे प्रश्न शामिल हैं — AI को भेजे जाते हैं, जो openclaw टूल के माध्यम से अनुरोध को टाइप किए गए संचालन में मैप कर सकता है। जब कोई परिवर्तन लंबित हो, तो केवल बंद सूची के स्पष्ट स्वीकृति या अस्वीकृति वाक्यांशों का ही बिना अनुमान के समाधान किया जाता है। अस्पष्ट सहमति को अलग से कॉन्फ़िगर की गई completion कॉल पर भेजा जाता है और अन्यथा प्रक्रिया सुरक्षित रूप से विफल हो जाती है। संरचित विज़ार्ड फ़ील्ड और सटीक होस्ट नेविगेशन UI नियंत्रण हैं, प्राकृतिक-भाषा ऑपरेशन पार्सिंग नहीं। सीक्रेट स्वच्छता का एक अपवाद विशेष रूप से महत्वपूर्ण है: किसी संवेदनशील पथ (टोकन, कुंजियाँ, पासवर्ड) पर सटीक config set कभी भी किसी मॉडल तक नहीं पहुँचता। होस्ट एक संशोधित प्रस्ताव बनाता है और AI को दिखाई देने वाले इतिहास में मान को छिपा दिया जाता है। सीक्रेट के लिए config set-ref <path> env <ENV_VAR> को प्राथमिकता दें। संदेश-चैनल बचाव मोड कभी भी मॉडल-सहायित प्लानर का उपयोग नहीं करता। रिमोट बचाव नियतात्मक रहता है, ताकि किसी खराब या समझौता किए गए सामान्य एजेंट पथ को कॉन्फ़िग संपादक के रूप में उपयोग न किया जा सके।

CLI हार्नेस का विश्वास मॉडल

एम्बेडेड रनटाइम और Codex ऐप-सर्वर हार्नेस रिंग-ज़ीरो प्रतिबंध को सीधे लागू करते हैं: रन में OpenClaw टूल की अनुमति-सूची होती है, जिसमें केवल openclaw टूल होता है। Codex के लिए, OpenClaw उस रन में environments, native execution, multi-agent, goal, app/plugin, skill/MCP, web-search और request_user_input सतहों को भी अक्षम करता है। Codex फिर भी अपनी निष्क्रिय नेटिव update_plan उपयोगिता इंजेक्ट करता है; यह मॉडल की अस्थायी चेकलिस्ट अपडेट कर सकती है, लेकिन फ़ाइलें या OpenClaw कॉन्फ़िगरेशन नहीं लिख सकती। CLI हार्नेस OpenClaw की अनुमति-सूची का उपयोग नहीं करते, इसलिए OpenClaw केवल उन्हीं बैकएंड को स्वीकार करता है जिनका अपना टूल-चयन अनुबंध समान प्रतिबंध सिद्ध कर सके:
  • Claude Code सहित चयन योग्य बैकएंड, खाली नेटिव-टूल चयन और एक MCP टूल, openclaw, के साथ लॉन्च होते हैं। Claude का जनरेट किया गया MCP कॉन्फ़िग --strict-mcp-config के साथ लागू होता है, इसलिए कोई अन्य MCP सर्वर लोड नहीं होता।
  • जो बैकएंड कोई नेटिव टूल घोषित नहीं करते, उन्हें वही समर्पित OpenClaw MCP सर्वर मिलता है।
  • हमेशा सक्रिय या अज्ञात नेटिव-टूल वाले बैकएंड अनुमान से पहले सुरक्षित रूप से विफल हो जाते हैं; वे OpenClaw सत्र होस्ट नहीं कर सकते।
केवल OpenClaw सत्रों को openclaw MCP सर्वर मिलता है; सामान्य एजेंट रन इस टूल को कभी नहीं देखते। इसलिए चयन योग्य/नेटिव-टूल-विहीन CLI बैकएंड और API-कुंजी मॉडल शाब्दिक एकल-टूल लूप लागू करते हैं। Codex ऐप-सर्वर मॉडल एक OpenClaw प्राधिकरण टूल और निष्क्रिय नेटिव योजना उपयोगिता लागू करते हैं। तीनों मामलों में, सेटअप लेखन OpenClaw के ऑडिट किए गए स्वीकृति अनुबंध तक सीमित रहता है। Gemini CLI सामान्य एजेंटों के लिए उपलब्ध रहता है, लेकिन यह अनुमान गेट के लिए आवश्यक टूल-मुक्त जाँच लागू नहीं कर सकता, इसलिए यह OpenClaw होस्ट नहीं कर सकता।

किसी एजेंट पर स्विच करना

OpenClaw से बाहर निकलकर सामान्य TUI खोलने के लिए प्राकृतिक-भाषा चयनकर्ता का उपयोग करें:
openclaw tui, openclaw chat और openclaw terminal सीधे सामान्य एजेंट TUI खोलते हैं; वे OpenClaw शुरू नहीं करते। सामान्य TUI में स्विच करने के बाद, /openclaw वैकल्पिक अनुवर्ती अनुरोध के साथ OpenClaw पर वापस लौटाता है:

संदेश बचाव मोड

संदेश बचाव मोड OpenClaw के लिए संदेश-चैनल प्रवेश-बिंदु है: इसका उपयोग तब करें जब आपका सामान्य एजेंट बंद हो, लेकिन कोई विश्वसनीय चैनल (उदाहरण के लिए WhatsApp) अभी भी कमांड प्राप्त कर रहा हो। यह एक नियतात्मक आपातकालीन कमांड हैंडलर है, संवादात्मक OpenClaw एजेंट नहीं। यह नया सेटअप बूटस्ट्रैप नहीं करता और OpenClaw चैट के लिए अनुमान गेट को शिथिल नहीं करता। समर्थित कमांड: /openclaw <request>। बचाव केवल सटीक टाइप की गई कमांड व्याकरण स्वीकार करता है — प्राकृतिक भाषा को संकेत के साथ अस्वीकार किया जाता है, उससे कभी किसी ऑपरेशन का अनुमान नहीं लगाया जाता और किसी मॉडल से कभी परामर्श नहीं किया जाता।
एजेंट निर्माण को स्थानीय रूप से या बचाव के माध्यम से भी कतारबद्ध किया जा सकता है:
एजेंट निर्माण में केवल वर्तमान लाइव-सत्यापित डिफ़ॉल्ट मॉडल का नाम दिया जा सकता है। उस रूट को इनहेरिट करने के लिए मॉडल छोड़ दें। रिमोट बचाव एक व्यवस्थापक सतह है और इसे सामान्य चैट नहीं, बल्कि रिमोट कॉन्फ़िग मरम्मत की तरह माना जाना चाहिए। रिमोट बचाव का सुरक्षा अनुबंध:
  • एजेंट/सत्र के लिए सैंडबॉक्सिंग सक्रिय होने पर अक्षम; OpenClaw रिमोट बचाव से मना करता है और स्थानीय CLI मरम्मत की ओर निर्देशित करता है।
  • डिफ़ॉल्ट प्रभावी स्थिति auto है: रिमोट बचाव की अनुमति केवल विश्वसनीय YOLO संचालन में दें, जहाँ रनटाइम के पास पहले से ही बिना सैंडबॉक्स वाला स्थानीय प्राधिकरण हो (tools.exec.security का समाधान full और tools.exec.ask का समाधान off होता है, तथा सैंडबॉक्स मोड off होता है)।
  • स्पष्ट स्वामी पहचान आवश्यक है; कोई वाइल्डकार्ड प्रेषक नियम, खुली समूह नीति, अप्रमाणित Webhook या अनाम चैनल नहीं।
  • बचाव केवल स्वामी के DM तक सीमित है।
  • Plugin खोज और सूची केवल-पढ़ने योग्य हैं। Plugin इंस्टॉल हमेशा केवल स्थानीय होता है (बचाव में अवरुद्ध, भले ही अन्यथा सक्षम हो), क्योंकि यह निष्पादन योग्य कोड डाउनलोड करता है। स्थानीय OpenClaw और बचाव, दोनों में Plugin अनइंस्टॉल करने से मना किया जाता है; किसी टर्मिनल से openclaw plugins uninstall <id> चलाएँ।
  • रिमोट बचाव स्थानीय TUI नहीं खोल सकता या किसी इंटरैक्टिव एजेंट सत्र में स्विच नहीं कर सकता; एजेंट हस्तांतरण के लिए स्थानीय openclaw का उपयोग करें।
  • स्थायी लेखन के लिए बचाव मोड में भी स्वीकृति आवश्यक होती है।
  • लंबित स्वीकृतियाँ एक बार उपयोग योग्य होती हैं। समान खाते, चैनल और प्रेषक के लिए कोई भी नया बचाव कमांड पुरानी योजना को रद्द कर देता है; विफल निष्पादन भी स्वीकृति का उपयोग कर लेता है, इसलिए पुनः प्रयास करने के लिए कमांड फिर से भेजें।
  • लागू किए गए प्रत्येक बचाव ऑपरेशन का ऑडिट होता है। संदेश-चैनल बचाव चैनल, खाता, प्रेषक और स्रोत-पता मेटाडेटा रिकॉर्ड करता है; कॉन्फ़िग बदलने वाले ऑपरेशन पहले और बाद के कॉन्फ़िग हैश भी रिकॉर्ड करते हैं।
  • सीक्रेट कभी प्रदर्शित नहीं किए जाते। SecretRef निरीक्षण मानों के बजाय उपलब्धता की रिपोर्ट करता है।
  • यदि Gateway सक्रिय है, तो बचाव Gateway के टाइप किए गए ऑपरेशन को प्राथमिकता देता है; यदि वह बंद है, तो बचाव केवल उस न्यूनतम स्थानीय मरम्मत सतह का उपयोग करता है जो सामान्य एजेंट लूप पर निर्भर नहीं करती।
बचाव नीति अंतर्निर्मित है: यह केवल तभी उपलब्ध होती है जब प्रभावी रनटाइम YOLO हो, सैंडबॉक्सिंग बंद हो और अनुरोध स्वामी का DM हो। लंबित लेखन स्वीकृतियाँ 15 मिनट बाद समाप्त हो जाती हैं। openclaw doctor --fix सेवानिवृत्त systemAgent और crestodian कॉन्फ़िग ब्लॉक हटा देता है। रिमोट बचाव Docker लेन द्वारा कवर किया गया है:
ऑप्ट-इन लाइव चैनल कमांड-सतह स्मोक जाँच, बचाव हैंडलर के माध्यम से /openclaw status और स्थायी स्वीकृति राउंडट्रिप की जाँच करती है:
अनुमान-गेट वाला पैकेज्ड वन-शॉट सेटअप इसके द्वारा कवर किया गया है:
यह पैकेज्ड-CLI लेन खाली स्टेट डायरेक्टरी से शुरू होती है और सिद्ध करती है कि OpenClaw बिना अनुमान के सुरक्षित रूप से विफल होता है। इसके बाद यह पैकेज्ड सक्रियण मॉड्यूल के माध्यम से नकली Claude का परीक्षण करके उसे सक्रिय करती है। केवल इसके बाद कोई अस्पष्ट अनुरोध प्लानर तक पहुँचता है और टाइप किए गए सेटअप में बदलता है, जिसके बाद वन-शॉट कमांड एक अतिरिक्त एजेंट बनाते हैं, Plugin सक्षमता और टोकन SecretRef के माध्यम से Discord कॉन्फ़िगर करते हैं, कॉन्फ़िग सत्यापित करते हैं और ऑडिट लॉग जाँचते हैं। यह लेन सहायक गेट/ऑपरेशन प्रमाण है; यह इंटरैक्टिव ऑनबोर्डिंग या OpenClaw एजेंट/टूल/स्वीकृति वार्तालाप का अभ्यास नहीं करती। नीचे दिया गया QA Lab परिदृश्य उसी Docker लेन पर रीडायरेक्ट करता है:

संबंधित