Skip to main content

openclaw proxy

ऑपरेटर-प्रबंधित प्रॉक्सी रूटिंग को सत्यापित करें, या स्थानीय स्पष्ट डीबग प्रॉक्सी चलाकर कैप्चर किए गए ट्रैफ़िक का निरीक्षण करें।
validate किसी ऑपरेटर-प्रबंधित फ़ॉरवर्ड प्रॉक्सी की प्रारंभिक जाँच करता है। शेष ट्रांसपोर्ट-स्तरीय जाँच के लिए डीबगिंग उपकरण हैं: स्थानीय कैप्चरिंग प्रॉक्सी शुरू करना, उसके माध्यम से चाइल्ड कमांड चलाना, कैप्चर सत्र सूचीबद्ध करना, ट्रैफ़िक पैटर्न की क्वेरी करना, कैप्चर किए गए ब्लॉब पढ़ना और स्थानीय कैप्चर डेटा मिटाना।

सत्यापन

इस प्राथमिकता क्रम में --proxy-url, कॉन्फ़िगरेशन (proxy.proxyUrl), या OPENCLAW_PROXY_URL से प्रभावी ऑपरेटर-प्रबंधित प्रॉक्सी URL की जाँच करता है। यदि कोई प्रॉक्सी सक्षम और कॉन्फ़िगर नहीं है, तो कॉन्फ़िगरेशन समस्या की रिपोर्ट करता है; कॉन्फ़िगरेशन को बदले बिना एकबारगी प्रारंभिक जाँच के लिए --proxy-url दें। प्रबंधित प्रॉक्सी URL सामान्य फ़ॉरवर्ड-प्रॉक्सी लिसनर के लिए http://, या जब OpenClaw को प्रॉक्सी अनुरोध भेजने से पहले स्वयं प्रॉक्सी एंडपॉइंट तक TLS कनेक्शन खोलना हो, तब https:// का उपयोग करते हैं। उस TLS कनेक्शन के लिए निजी CA पर भरोसा करने हेतु --proxy-ca-file का उपयोग करें। डिफ़ॉल्ट रूप से यह चलाता है:
  • https://example.com/ के विरुद्ध एक अनुमत जाँच (--allowed-url से ओवरराइड/जोड़ें, दोहराया जा सकता है)
  • अस्थायी लूपबैक कैनरी के विरुद्ध एक अस्वीकृत जाँच (--denied-url से ओवरराइड करें, दोहराया जा सकता है)
कस्टम --denied-url लक्ष्य फ़ेल-क्लोज़्ड होते हैं: HTTP प्रतिक्रियाएँ और अस्पष्ट ट्रांसपोर्ट विफलताएँ—दोनों को विफलता माना जाता है, जब तक कि आप परिनियोजन-विशिष्ट अस्वीकृति संकेत को स्वतंत्र रूप से सत्यापित न कर सकें। अंतर्निहित लूपबैक कैनरी ही एकमात्र लक्ष्य है जहाँ ट्रांसपोर्ट त्रुटि को अवरोधन का प्रमाण माना जाता है। प्रॉक्सी के माध्यम से APNs HTTP/2 CONNECT टनल खोलने और सैंडबॉक्स APNs की प्रतिक्रिया की पुष्टि करने के लिए --apns-reachable भी जोड़ें। प्रोब जानबूझकर अमान्य प्रदाता टोकन भेजता है, इसलिए APNs 403 InvalidProviderToken प्रतिक्रिया को सफल पहुँच-क्षमता संकेत माना जाता है (विफलता नहीं)।

विकल्प

प्रॉक्सी कॉन्फ़िगरेशन या गंतव्य जाँच विफल होने पर कोड 1 के साथ समाप्त होता है। परिनियोजन मार्गदर्शन और अस्वीकृति अर्थविज्ञान के लिए नेटवर्क प्रॉक्सी देखें।

डीबग प्रॉक्सी

start स्थानीय कैप्चरिंग प्रॉक्सी शुरू करता है और उसका URL, CA प्रमाणपत्र पथ तथा कैप्चर DB पथ प्रिंट करता है; Ctrl+C से रोकें। जब तक --host सेट न हो, डिफ़ॉल्ट रूप से 127.0.0.1 से बाइंड होता है। run स्थानीय डीबग प्रॉक्सी शुरू करता है, फिर लागू प्रॉक्सी एनवायरनमेंट के साथ, अपने अलग कैप्चर सत्र में <cmd...> को (-- के बाद) चलाता है। डीबग प्रॉक्सी का प्रत्यक्ष अपस्ट्रीम फ़ॉरवर्डिंग निदान के लिए अपस्ट्रीम सॉकेट खोलता है। जब OpenClaw का प्रबंधित प्रॉक्सी मोड सक्रिय होता है, तो प्रॉक्सी अनुरोधों और CONNECT टनलों के लिए प्रत्यक्ष फ़ॉरवर्डिंग डिफ़ॉल्ट रूप से अक्षम होती है; केवल अनुमोदित स्थानीय निदान के लिए OPENCLAW_DEBUG_PROXY_ALLOW_DIRECT_CONNECT_WITH_MANAGED_PROXY=1 सेट करें। coverage एक JSON रिपोर्ट (summary + प्रति-ट्रांसपोर्ट entries) प्रिंट करता है, जो बताती है कि कौन-से ट्रांसपोर्ट कैप्चर किए गए, केवल-प्रॉक्सी हैं या कवरेज से बाहर हैं। sessions हाल के कैप्चर सत्र सूचीबद्ध करता है (--limit, डिफ़ॉल्ट 20)। query --preset <name> कैप्चर किए गए ट्रैफ़िक पर अंतर्निहित क्वेरी चलाता है, जिसे वैकल्पिक रूप से --session <id> तक सीमित किया जा सकता है। प्रीसेट:
  • double-sends
  • retry-storms
  • cache-busting
  • ws-duplicate-frames
  • missing-ack
  • error-bursts
blob --id <blobId> कैप्चर किए गए पेलोड ब्लॉब की अपरिष्कृत सामग्री प्रिंट करता है। purge कैप्चर किए गए सभी ट्रैफ़िक मेटाडेटा और ब्लॉब मिटाता है। कैप्चर स्थानीय डीबगिंग डेटा हैं; कार्य पूरा होने पर उन्हें मिटा दें।

संबंधित