Primi 60 secondi
Esegui questa sequenza nell’ordine indicato:openclaw statusmostra i canali configurati, senza errori di autenticazione.openclaw status --allproduce un rapporto completo e condivisibile.openclaw gateway probemostraReachable: yes.Capability: ...è il livello di autenticazione verificato dalla sonda;Read probe: limited - missing scope: operator.readindica una diagnostica limitata, non un errore di connessione.openclaw gateway statusmostraRuntime: running,Connectivity probe: oke un valore plausibile perCapability: .... Aggiungi--require-rpcper richiedere anche la verifica RPC dell’ambito di lettura.openclaw doctornon segnala errori bloccanti di configurazione o del servizio.openclaw channels status --proberestituisce lo stato attuale del trasporto per ciascun account (works/audit ok) quando il Gateway è raggiungibile; in caso contrario, usa riepiloghi basati soltanto sulla configurazione.openclaw logs --followmostra attività regolare, senza errori irreversibili ricorrenti.
L’assistente sembra limitato o privo di strumenti
Controlla il profilo degli strumenti effettivo:tools.profile: "minimal"consente soltantosession_status.tools.profile: "messaging"è ristretto ed è destinato agli agenti che gestiscono soltanto chat.tools.profile: "coding"è il valore predefinito per le nuove configurazioni locali (attività su repository, file, shell e runtime).tools.profile: "full"rimuove le restrizioni del profilo; riservalo agli agenti attendibili controllati dall’operatore.- Il valore
agents.list[].toolsper singolo agente restringe o amplia il profilo radice per uno specifico agente.
openclaw status --all. Tabella completa dei profili e dei gruppi: Profili degli strumenti.
Errore 429 di Anthropic con contesto lungo
HTTP 429: rate_limit_error: Extra usage is required for long context requests
→ Errore 429 di Anthropic: utilizzo aggiuntivo richiesto per il contesto lungo.
Il backend locale compatibile con OpenAI funziona direttamente ma non in OpenClaw
Il backend/v1 locale o self-hosted risponde alle sonde dirette
/v1/chat/completions, ma non funziona con openclaw infer model run o durante i normali turni dell’agente:
- Se l’errore indica che
messages[].contentdeve essere una stringa, impostamodels.providers.<provider>.models[].compat.requiresStringContent: true. - Se continua a non funzionare soltanto durante i turni dell’agente OpenClaw, imposta
models.providers.<provider>.models[].compat.supportsTools: falsee riprova. - Se le piccole chiamate dirette funzionano, ma prompt OpenClaw più grandi causano l’arresto anomalo del backend, si tratta di un limite del modello o del server a monte, non di un errore di OpenClaw. Prosegui in Il backend locale compatibile con OpenAI supera le sonde dirette, ma le esecuzioni dell’agente non riescono.
L’installazione del Plugin non riesce perché mancano le estensioni OpenClaw
package.json missing openclaw.extensions significa che il pacchetto del Plugin usa una
struttura non più accettata da OpenClaw.
Correzione nel pacchetto del Plugin:
- Aggiungi
openclaw.extensionsapackage.json, facendolo puntare ai file di runtime compilati, in genere./dist/index.js. - Pubblica nuovamente il pacchetto, quindi esegui di nuovo
openclaw plugins install <package>.
Il criterio di installazione blocca installazioni o aggiornamenti dei Plugin
L’aggiornamento termina, ma i Plugin non sono aggiornati, sono disabilitati oppure mostranoblocked by install policy, install policy failed closed o Disabled "<plugin>" after plugin update failure: controlla security.installPolicy.
Il criterio di installazione viene applicato durante l’installazione e l’aggiornamento dei Plugin. Le versioni dei Plugin
@openclaw/* normalmente avanzano con la versione di OpenClaw, quindi un aggiornamento di OpenClaw può
richiedere un aggiornamento corrispondente dei Plugin durante la sincronizzazione successiva.
Evita queste forme di criterio, a meno che tu non gestisca anche la regola di aggiornamento corrispondente:
- Bloccare i Plugin di proprietà di OpenClaw a una singola versione precedente esatta, ad esempio soltanto
@openclaw/*@2026.5.3. - Bloccare esclusivamente in base al tipo di origine, ossia ogni richiesta npm, di rete o
request.mode: "update". - Considerare facoltativo il comando del criterio: quando
security.installPolicyè abilitato, un eseguibile del criterio mancante, lento, illeggibile o bloccato dai permessi causa un errore in modalità chiusa. - Approvare le versioni senza confrontare il valore
openclawVersiondella richiesta con i metadati del Plugin candidato.
@openclaw/* compatibili con
l’host attuale, invece di bloccare per sempre una singola versione. Se blocchi npm per
impostazione predefinita, aggiungi un’eccezione circoscritta per gli ID dei Plugin che utilizzi e applica la stessa
regola di attendibilità a request.mode: "update" e alle installazioni.
Ripristino:
openclaw plugins update --all, quindi ripristina la regola più rigida.
Se un aggiornamento non riuscito ha disabilitato un Plugin, esaminalo prima di riabilitarlo:
Plugin presente ma bloccato per proprietà sospetta
openclaw doctor, la configurazione iniziale o gli avvisi di avvio mostrano:
node (uid 1000). Correggi i bind mount dell’host:
Albero decisionale
No replies
No replies
Runtime: runningConnectivity probe: okCapability: read-only,write-capableoadmin-capable- Il canale mostra il trasporto connesso e, dove supportato,
worksoaudit okinchannels status --probe - Il mittente è approvato oppure il criterio dei messaggi diretti è aperto o basato su un elenco di elementi consentiti
drop guild message (mention required→ il controllo delle menzioni di Discord ha bloccato il messaggio.pairing request→ il mittente non è approvato ed è in attesa dell’approvazione dell’associazione tramite messaggio diretto.blocked/allowlistnei registri del canale → il mittente, la stanza o il gruppo è stato filtrato.
Dashboard or Control UI will not connect
Dashboard or Control UI will not connect
Dashboard: http://...mostrato inopenclaw gateway statusConnectivity probe: okCapability: read-only,write-capableoadmin-capable- Nessun ciclo di autenticazione nei registri
device identity required→ il contesto HTTP/non sicuro non può completare l’autenticazione del dispositivo.origin not allowed→ l’Origindel browser non è consentita per la destinazione del Gateway della Control UI.AUTH_TOKEN_MISMATCHconcanRetryWithDeviceToken=true→ può essere eseguito automaticamente un singolo nuovo tentativo con un token del dispositivo attendibile, riutilizzando gli ambiti memorizzati nella cache del token associato.unauthorizedripetuto dopo tale tentativo → token o password errati, modalità di autenticazione non corrispondente oppure token obsoleto del dispositivo associato.too many failed authentication attempts (retry later)→ i tentativi ripetuti non riusciti provenienti da quell’Origindel browser vengono temporaneamente bloccati; le altre origini localhost usano contenitori separati. Consulta Connettività della Dashboard/Control UI per i dettagli sui tentativi simultanei con Tailscale Serve.gateway connect failed:→ l’interfaccia utente punta all’URL o alla porta errati oppure il Gateway non è raggiungibile.
Gateway will not start or service installed but not running
Gateway will not start or service installed but not running
Service: ... (loaded)Runtime: runningConnectivity probe: okCapability: read-only,write-capableoadmin-capable
Gateway start blocked: set gateway.mode=localoexisting config is missing gateway.mode→ la modalità del Gateway è remota oppure nella configurazione manca l’indicazione della modalità locale ed è necessaria una correzione.refusing to bind gateway ... without auth→ associazione a un indirizzo diverso da local loopback senza un percorso di autenticazione valido, tramite token/password o proxy attendibile se configurato.another gateway instance is already listeningoEADDRINUSE→ la porta è già occupata.
Channel connects but messages do not flow
Channel connects but messages do not flow
- Trasporto del canale connesso.
- Controlli di associazione e dell’elenco di elementi consentiti superati.
- Menzioni rilevate dove richieste.
mention required→ il controllo delle menzioni di gruppo ha bloccato l’elaborazione.pairing/pending→ il mittente del messaggio diretto non è ancora approvato.not_in_channel,missing_scope,Forbidden,401/403→ problema con il token dei permessi del canale.
Cron or heartbeat did not fire or did not deliver
Cron or heartbeat did not fire or did not deliver
cron statusmostra il pianificatore abilitato e la prossima riattivazione.cron runsmostra vociokrecenti.- Heartbeat è abilitato e rientra nell’orario di attività.
cron: scheduler disabled; jobs will not run automatically→ Cron è disabilitato.heartbeat skippedmotivoquiet-hours→ al di fuori degli orari di attività configurati.heartbeat skippedmotivoempty-heartbeat-file→HEARTBEAT.mdesiste, ma contiene solo righe vuote, commenti, intestazioni, delimitatori di blocchi di codice o una struttura vuota di elenco di controllo.heartbeat skippedmotivono-tasks-due→ la modalità attività è attiva, ma non è ancora scaduto alcun intervallo delle attività.heartbeat skippedmotivoalerts-disabled→showOk,showAlertseuseIndicatorsono tutti disattivati.requests-in-flight→ corsia principale occupata; riattivazione di Heartbeat rinviata.unknown accountId→ l’account di destinazione per la consegna di Heartbeat non esiste.
Node is paired but tool fails camera canvas screen exec
Node is paired but tool fails camera canvas screen exec
- Node indicato come connesso e associato per il ruolo
node. - La funzionalità necessaria per il comando invocato è disponibile.
- L’autorizzazione per lo strumento è concessa.
NODE_BACKGROUND_UNAVAILABLE→ porta l’app del Node in primo piano.*_PERMISSION_REQUIRED→ autorizzazione del sistema operativo negata o mancante.SYSTEM_RUN_DENIED: approval required→ l’approvazione dell’esecuzione è in sospeso.SYSTEM_RUN_DENIED: allowlist miss→ il comando non è incluso nell’elenco consentito per l’esecuzione.
Exec suddenly asks for approval
Exec suddenly asks for approval
- Se
tools.exec.hostnon è impostato, il valore predefinito èauto, che viene risolto insandboxquando è attivo un runtime sandbox e ingatewaynegli altri casi. host=autodetermina solo l’instradamento; il comportamento senza richiesta di conferma deriva dasecurity=fullinsieme aask=offsul Gateway/Node.- Se
tools.exec.securitynon è impostato, il valore predefinito èfullsugateway/node. - Se
tools.exec.asknon è impostato, il valore predefinito èoff. - Se vengono richieste approvazioni, una policy locale dell’host o specifica della sessione ha reso l’esecuzione più restrittiva rispetto a questi valori predefiniti.
- Imposta solo
tools.exec.host=gatewayper un instradamento stabile verso l’host. - Usa
security=allowlistconask=on-missper l’esecuzione sull’host con revisione quando il comando non è incluso nell’elenco consentito. - Abilita la modalità sandbox affinché
host=autovenga nuovamente risolto insandbox.
Approval required.→ il comando è in attesa di/approve ....SYSTEM_RUN_DENIED: approval required→ l’approvazione dell’esecuzione sull’host Node è in sospeso.exec host=sandbox requires a sandbox runtime for this session→ selezione implicita o esplicita della sandbox, ma la modalità sandbox è disattivata.
Browser tool fails
Browser tool fails
- Lo stato del browser mostra
running: truee un browser/profilo selezionato. - Il profilo
openclawsi avvia oppure il profilouserrileva le schede locali di Chrome.
unknown command "browser"→plugins.allowè impostato ed escludebrowser.Failed to start Chrome CDP on port→ avvio del browser locale non riuscito.browser.executablePath not found→ il percorso configurato del file binario è errato.browser.cdpUrl must be http(s) or ws(s)→ l’URL CDP configurato usa uno schema non supportato.browser.cdpUrl has invalid port→ l’URL CDP configurato contiene una porta non valida o fuori intervallo.No Chrome tabs found for profile="user"→ il profilo di collegamento MCP di Chrome non ha schede locali di Chrome aperte.Remote CDP for profile "<name>" is not reachable→ l’endpoint CDP remoto configurato non è raggiungibile da questo host.Browser attachOnly is enabled ... not reachable→ il profilo di solo collegamento non dispone di una destinazione CDP attiva.- Sostituzioni obsolete di viewport/modalità scura/locale/modalità offline nei profili di solo collegamento o CDP remoto → esegui
openclaw browser stop --browser-profile <name>per chiudere la sessione di controllo e rilasciare lo stato di emulazione senza riavviare il Gateway.
Argomenti correlati
- Domande frequenti — domande frequenti
- Risoluzione dei problemi del Gateway — problemi specifici del Gateway
- Doctor — controlli e riparazioni automatici dello stato del sistema
- Risoluzione dei problemi dei canali — problemi di connettività dei canali
- Attività pianificate: risoluzione dei problemi — problemi relativi a Cron e Heartbeat