openclaw worker
openclaw worker is het beperkte runtime-ingangspunt dat een cloudworker-
orchestrator binnen een voorbereide workeromgeving start. Het is geen
algemene opdracht voor handmatige workerregistratie.
De Gateway installeert de bijpassende OpenClaw-bundel en opent de omgekeerde
SSH-tunnel met vastgezette hostsleutel. De workerlauncher start deze opdracht met
een voorbereide toewijzing. De opdracht maakt verbinding via de door de tunnel
doorgestuurde lokale socket en wordt toegelaten met de specifieke rol
worker.
Startcontract
De opdracht leest precies één begrensde JSON-startenvelop van de standaardinvoer. De envelop bevat de locatie van de lokale socket, de aangemaakte workerreferentie, de bundel- en protocolidentiteit, het eigenaartijdperk, de enige toegewezen sessie en beurt, en de exacte namen van workerlokale tools die voor die beurt zijn geautoriseerd. De Gateway bepaalt deze definitieve toolset vóór de overdracht op basis van het huidige beleid; onbewerkte configuratie en de identiteit van de ingeplande eigenaar komen nooit in de workerenvelop terecht. De referentie wordt nooit via opdrachtregelargumenten geaccepteerd en deze pagina bevat met opzet geen voorbeeld van een referentie of handmatig opgestelde envelop. Toelating wordt standaard geweigerd als de envelop ongeldig is, de referentie wordt afgewezen, de bundel- of protocolfuncties niet overeenkomen, of de sessie en het eigenaartijdperk niet meer actueel zijn. Ontbrekende, dubbele of onbekende toolnamen maken de envelop eveneens ongeldig. Operators moeten workers via de cloudworker-orchestrator starten in plaats van dit ingangspunt rechtstreeks aan te roepen.Runtimegrens
Het proces voert de normale ingesloten agentlus uit met een beperkte backend:- De codeertools
read,write,edit,apply_patch,execenprocessworden lokaal in de workerwerkruimte uitgevoerd wanneer ze aanwezig zijn in de door de Gateway verstrekte bevoegdheid voor de beurt. Met een lege bevoegdheid wordt het model zonder tools uitgevoerd. - Modelaanroepen gebruiken de inferentieproxy van de Gateway. Er wordt geen lokaal modelauthenticatieprofiel geladen.
- Transcripties worden geschreven via de transcript-commit-RPC van de Gateway.
- Streaming- en toollevenscyclusupdates gebruiken de live-event-RPC van de Gateway.
- Alleen de toegewezen sessie en beurt worden geaccepteerd.
stale-base-leaf stopt de huidige uitvoering
onmiddellijk. De workermodus probeert de afgewezen reeks niet opnieuw uit op een
ander blad, zodat geen dubbele commit wordt geproduceerd; een nog niet
vastgelegde staart in het geheugen van die uitvoering gaat verloren. Opnieuw
starten valt onder de plaatsingseigenaar van mijlpaal 3, die een nieuwe
toewijzing moet maken op basis van het gezaghebbende transcript en
commitregister van de Gateway. Ook beëindigt een herstart van het Gateway-proces
een wachtende inferentiebeurt met een providerfout; alleen een herverbinding van
de tunnel of worker-WebSocket kan opnieuw koppelen met een actieve
inferentiestroom in hetzelfde proces.
Zie Gateway-protocol voor het
gesloten worker-RPC-oppervlak en Plan voor cloudworkers
voor de architectuur en het beveiligingsmodel.