~/.openclaw/openclaw.json. Jeśli plik nie istnieje, OpenClaw używa bezpiecznych wartości domyślnych.
Aktywna ścieżka konfiguracji musi wskazywać zwykły plik. Zapisy wykonywane przez OpenClaw zastępują go atomowo (przez zmianę nazwy na ścieżkę docelową), więc w przypadku dowiązania symbolicznego openclaw.json zastąpiony zostanie jego cel, zamiast zapisania danych za pośrednictwem dowiązania — należy unikać układów konfiguracji korzystających z dowiązań symbolicznych. Jeśli konfiguracja znajduje się poza domyślnym katalogiem stanu, należy ustawić OPENCLAW_CONFIG_PATH bezpośrednio na rzeczywisty plik.
Typowe powody dodania konfiguracji:
- Połączenie kanałów i kontrolowanie, kto może wysyłać wiadomości do bota
- Ustawienie modeli, narzędzi, piaskownicy lub automatyzacji (cron, hooki)
- Dostrojenie sesji, multimediów, sieci lub interfejsu użytkownika
config.schema.lookup,
aby uzyskać dokładną dokumentację poszczególnych pól. Ta strona zawiera wskazówki
zorientowane na zadania, natomiast dokumentacja referencyjna konfiguracji
przedstawia szerszą mapę pól i wartości domyślne.
Minimalna konfiguracja
Edytowanie konfiguracji
- Interaktywny kreator
- CLI (pojedyncze polecenia)
- Interfejs sterowania
- Edycja bezpośrednia
Ścisła walidacja
openclaw config schema wyświetla kanoniczny schemat JSON używany przez interfejs sterowania
i mechanizm walidacji. config.schema.lookup pobiera pojedynczy węzeł ograniczony do wskazanej
ścieżki wraz z podsumowaniami elementów podrzędnych dla narzędzi umożliwiających szczegółową
analizę. Metadane dokumentacji pól title/description są przenoszone
przez zagnieżdżone obiekty, symbole wieloznaczne (*), elementy tablic
([]) oraz gałęzie anyOf/oneOf/allOf.
Schematy pluginów i kanałów środowiska uruchomieniowego są scalane po załadowaniu rejestru manifestów.
Gdy walidacja zakończy się niepowodzeniem:
- Gateway nie uruchamia się
- Działają tylko polecenia diagnostyczne (
openclaw doctor,openclaw logs,openclaw health,openclaw status) - Należy uruchomić
openclaw doctor, aby wyświetlić dokładne problemy - Należy uruchomić
openclaw doctor --fix(--repairjest tą samą flagą;--yespomija monity), aby zastosować naprawy
openclaw doctor --fix. Jeśli openclaw.json
nie przejdzie walidacji (w tym walidacji lokalnej pluginu), uruchomienie Gateway kończy
się niepowodzeniem albo przeładowanie zostaje pominięte, a bieżące środowisko uruchomieniowe
nadal korzysta z ostatniej zaakceptowanej konfiguracji. Odrzucony zapis jest również
zapisywany jako <path>.rejected.<timestamp> do celów inspekcji. Gateway blokuje zapisy wyglądające
na przypadkowe nadpisanie — usunięcie gateway.mode, utratę bloku meta
lub zmniejszenie pliku o ponad połowę — chyba że zapis jawnie zezwala na destrukcyjne
zmiany. Kandydat nie jest promowany do ostatniej znanej poprawnej konfiguracji, jeśli
zawiera symbol zastępczy zredagowanego sekretu, taki jak *** lub [redacted].
Typowe zadania
Konfigurowanie kanału (WhatsApp, Telegram, Discord itp.)
Konfigurowanie kanału (WhatsApp, Telegram, Discord itp.)
channels.<provider>. Instrukcje konfiguracji znajdują się na stronie poświęconej danemu kanałowi:- Discord —
channels.discord - Feishu —
channels.feishu - Google Chat —
channels.googlechat - iMessage —
channels.imessage - Mattermost —
channels.mattermost - Microsoft Teams —
channels.msteams - Signal —
channels.signal - Slack —
channels.slack - Telegram —
channels.telegram - WhatsApp —
channels.whatsapp
Wybór i konfigurowanie modeli
Wybór i konfigurowanie modeli
agents.defaults.modelsdefiniuje katalog modeli i pełni funkcję listy dozwolonych dla/model; wpisyprovider/*ograniczają/model,/modelsi selektory modeli do wybranych dostawców, nadal korzystając z dynamicznego wykrywania modeli.- Aby dodać wpisy do listy dozwolonych bez usuwania istniejących modeli, należy użyć
openclaw config set agents.defaults.models '<json>' --strict-json --merge. Zwykłe zastąpienia, które spowodowałyby usunięcie wpisów, są odrzucane, chyba że przekazano--replace. - Odwołania do modeli używają formatu
provider/model(np.anthropic/claude-opus-4-6). agents.defaults.imageMaxDimensionPxsteruje zmniejszaniem rozdzielczości obrazów w transkrypcjach i narzędziach (domyślnie1200); niższe wartości zazwyczaj ograniczają użycie tokenów wizyjnych podczas przebiegów z dużą liczbą zrzutów ekranu.- Informacje o przełączaniu modeli na czacie znajdują się w CLI modeli, a informacje o rotacji uwierzytelniania i działaniu modeli zastępczych — w Przełączaniu awaryjnym modeli.
- Informacje o niestandardowych lub samodzielnie hostowanych dostawcach znajdują się w sekcji Niestandardowi dostawcy dokumentacji referencyjnej.
Kontrolowanie, kto może wysyłać wiadomości do bota
Kontrolowanie, kto może wysyłać wiadomości do bota
dmPolicy (domyślnie "pairing"):"pairing": nieznani nadawcy otrzymują jednorazowy kod parowania wymagający zatwierdzenia"allowlist": dostęp mają tylko nadawcy zallowFrom(lub ze sparowanego magazynu dozwolonych)"open": zezwala na wszystkie przychodzące wiadomości prywatne (wymagaallowFrom: ["*"])"disabled": ignoruje wszystkie wiadomości prywatne
groupPolicy ("allowlist" | "open" | "disabled") wraz z groupAllowFrom lub listami dozwolonych właściwymi dla kanału.Szczegóły dotyczące poszczególnych kanałów znajdują się w pełnej dokumentacji referencyjnej.Konfigurowanie wymogu wzmianki na czacie grupowym
Konfigurowanie wymogu wzmianki na czacie grupowym
- Wzmianki w metadanych: natywne wzmianki @ (dotknięcie wzmianki w WhatsApp, @bot w Telegramie itp.)
- Wzorce tekstowe: bezpieczne wzorce wyrażeń regularnych w
mentionPatterns - Widoczne odpowiedzi:
messages.visibleRepliesmoże globalnie wymagać wysyłania za pomocą narzędzia wiadomości;messages.groupChat.visibleReplieszastępuje to ustawienie dla grup i kanałów. - Tryby widocznych odpowiedzi, ustawienia zastępujące dla poszczególnych kanałów i tryb czatu z samym sobą opisano w pełnej dokumentacji referencyjnej.
Ograniczanie Skills dla poszczególnych agentów
Ograniczanie Skills dla poszczególnych agentów
agents.defaults.skills jako wspólnej konfiguracji bazowej, a następnie zastąpić ją
dla określonych agentów za pomocą agents.list[].skills:- Aby domyślnie nie ograniczać Skills, należy pominąć
agents.defaults.skills. - Aby odziedziczyć wartości domyślne, należy pominąć
agents.list[].skills. - Aby wyłączyć Skills, należy ustawić
agents.list[].skills: []. - Zobacz Skills, Konfiguracja Skills oraz Dokumentacja referencyjna konfiguracji.
Dostrajanie monitorowania stanu kanałów Gateway
Dostrajanie monitorowania stanu kanałów Gateway
- Przedstawione wartości są domyślne. Aby globalnie wyłączyć ponowne uruchamianie przez monitor stanu, należy ustawić
gateway.channelHealthCheckMinutes: 0. channelStaleEventThresholdMinutespowinno być większe lub równe interwałowi sprawdzania.- Aby wyłączyć automatyczne ponowne uruchamianie pojedynczego kanału lub konta bez wyłączania globalnego monitora, należy użyć
channels.<provider>.healthMonitor.enabledlubchannels.<provider>.accounts.<id>.healthMonitor.enabled. - Informacje o debugowaniu operacyjnym znajdują się w Kontrolach stanu, a opis wszystkich pól — w pełnej dokumentacji referencyjnej.
Dostrajanie limitu czasu uzgadniania WebSocket Gateway
Dostrajanie limitu czasu uzgadniania WebSocket Gateway
- Wartość domyślna to
15000milisekund. OPENCLAW_HANDSHAKE_TIMEOUT_MSnadal ma pierwszeństwo w przypadku jednorazowych nadpisań usługi lub powłoki.- Najpierw należy usunąć zastoje podczas uruchamiania lub w pętli zdarzeń; to ustawienie jest przeznaczone dla hostów, które działają prawidłowo, ale wolno podczas rozgrzewania.
Konfigurowanie sesji i resetowania
Konfigurowanie sesji i resetowania
dmScope:main(współdzielone) |per-peer|per-channel-peer|per-account-channel-peerthreadBindings: globalne wartości domyślne routingu sesji powiązanych z wątkami./focus,/unfocus,/agents,/session idlei/session max-ageodpowiednio wiążą, usuwają powiązanie, wyświetlają listę i dostosowują to ustawienie dla poszczególnych sesji (Discord wiąże wątki, Telegram wiąże tematy/konwersacje).- Informacje o zakresach, powiązaniach tożsamości i zasadach wysyłania zawiera sekcja Zarządzanie sesjami.
- Wszystkie pola opisano w pełnej dokumentacji.
Włączanie piaskownicy
Włączanie piaskownicy
scripts/sandbox-setup.sh, a w przypadku instalacji z npm użyć wbudowanego polecenia docker build opisanego w sekcji Piaskownica § Obrazy i konfiguracja.Pełny przewodnik zawiera sekcja Piaskownica, a wszystkie opcje opisano w pełnej dokumentacji.Włączanie przekazywanych powiadomień push dla oficjalnych kompilacji iOS
Włączanie przekazywanych powiadomień push dla oficjalnych kompilacji iOS
https://ios-push-relay.openclaw.ai.Niestandardowe wdrożenia usługi przekazywania wymagają celowo oddzielnej ścieżki kompilacji i wdrażania iOS, której adres URL usługi przekazywania jest zgodny z adresem URL usługi przekazywania Gateway. W przypadku korzystania z niestandardowej kompilacji usługi przekazywania należy ustawić w konfiguracji Gateway:- Umożliwia Gateway wysyłanie
push.test, sygnałów wybudzania i wybudzeń ponownego połączenia przez zewnętrzną usługę przekazywania. - Używa uprawnienia do wysyłania ograniczonego do rejestracji, przekazanego przez sparowaną aplikację iOS. Gateway nie wymaga tokenu usługi przekazywania obejmującego całe wdrożenie.
- Wiąże każdą rejestrację korzystającą z usługi przekazywania z tożsamością Gateway, z którą sparowano aplikację iOS, dzięki czemu inny Gateway nie może ponownie użyć zapisanej rejestracji.
- Pozostawia lokalne/ręczne kompilacje iOS przy bezpośrednim korzystaniu z APNs. Wysyłanie przez usługę przekazywania dotyczy tylko oficjalnie dystrybuowanych kompilacji zarejestrowanych za jej pośrednictwem.
- Musi odpowiadać bazowemu adresowi URL usługi przekazywania wbudowanemu w kompilację iOS, aby ruch rejestracyjny i wysyłania trafiał do tego samego wdrożenia usługi przekazywania.
- Zainstalować oficjalną aplikację iOS.
- Opcjonalnie: skonfigurować
gateway.push.apns.relay.baseUrlw Gateway wyłącznie w przypadku korzystania z celowo oddzielnej, niestandardowej kompilacji usługi przekazywania. - Sparować aplikację iOS z Gateway i umożliwić połączenie sesji Node oraz operatora.
- Aplikacja iOS pobiera tożsamość Gateway, rejestruje się w usłudze przekazywania przy użyciu App Attest oraz potwierdzenia zakupu aplikacji, a następnie publikuje do sparowanego Gateway ładunek
push.apns.registerobsługiwany przez usługę przekazywania. - Gateway zapisuje uchwyt usługi przekazywania i uprawnienie do wysyłania, a następnie używa ich dla
push.test, sygnałów wybudzania i wybudzeń ponownego połączenia.
- Po przełączeniu aplikacji iOS na inny Gateway należy ponownie połączyć aplikację, aby mogła opublikować nową rejestrację usługi przekazywania powiązaną z tym Gateway.
- W przypadku wydania nowej kompilacji iOS wskazującej inne wdrożenie usługi przekazywania aplikacja odświeża rejestrację usługi przekazywania w pamięci podręcznej zamiast ponownie używać starego źródła usługi.
OPENCLAW_APNS_RELAY_BASE_URLiOPENCLAW_APNS_RELAY_TIMEOUT_MSnadal działają jako tymczasowe nadpisania za pomocą zmiennych środowiskowych.- Niestandardowe adresy URL usługi przekazywania Gateway muszą odpowiadać bazowemu adresowi URL wbudowanemu w kompilację iOS; publiczny kanał wydań App Store odrzuca nadpisania niestandardowego adresu URL usługi przekazywania iOS.
OPENCLAW_APNS_RELAY_ALLOW_HTTP=truepozostaje mechanizmem awaryjnym przeznaczonym wyłącznie do programowania w pętli zwrotnej; nie należy trwale zapisywać adresów URL usługi przekazywania HTTP w konfiguracji.
Konfigurowanie Heartbeat (okresowych zgłoszeń)
Konfigurowanie Heartbeat (okresowych zgłoszeń)
every: ciąg określający czas trwania (30m,2h). Aby wyłączyć, należy ustawić0m. Wartość domyślna:30m.target:last|none|<channel-id>(na przykładdiscord,matrix,telegramlubwhatsapp)directPolicy:allow(domyślnie) lubblockdla celów Heartbeat typu DM- Pełny przewodnik zawiera sekcja Heartbeat.
Konfigurowanie zadań Cron
Konfigurowanie zadań Cron
sessionRetention: usuwa zakończone sesje izolowanych przebiegów z wierszy sesji SQLite (domyślnie24h; aby wyłączyć, należy ustawićfalse).- Historia przebiegów automatycznie zachowuje najnowsze 2000 końcowych wierszy na zadanie; utracone wiersze zachowują 24-godzinne okno usuwania.
- Omówienie funkcji i przykłady użycia CLI zawiera sekcja Zadania Cron.
Konfigurowanie Webhooków (hooków)
Konfigurowanie Webhooków (hooków)
- Całą zawartość ładunków hooków/Webhooków należy traktować jako niezaufane dane wejściowe.
- Należy użyć dedykowanego
hooks.token; nie należy ponownie używać aktywnych sekretów uwierzytelniających Gateway (gateway.auth.token/OPENCLAW_GATEWAY_TOKENanigateway.auth.password/OPENCLAW_GATEWAY_PASSWORD). - Uwierzytelnianie hooków odbywa się wyłącznie za pomocą nagłówka (
Authorization: Bearer ...lubx-openclaw-token); tokeny w ciągu zapytania są odrzucane. hooks.pathnie może mieć wartości/; ruch przychodzący Webhooków należy utrzymywać w dedykowanej podścieżce, takiej jak/hooks.- Flagi pomijania zabezpieczeń dla niebezpiecznej zawartości (
hooks.gmail.allowUnsafeExternalContent,hooks.mappings[].allowUnsafeExternalContent) powinny pozostać wyłączone, z wyjątkiem ściśle ograniczonego debugowania. - W przypadku włączenia
hooks.allowRequestSessionKeynależy także ustawićhooks.allowedSessionKeyPrefixes, aby ograniczyć klucze sesji wybierane przez wywołującego. - W przypadku agentów uruchamianych przez hooki zaleca się zaawansowane, nowoczesne poziomy modeli i rygorystyczne zasady dotyczące narzędzi (na przykład tylko obsługa wiadomości oraz piaskownica, gdy jest to możliwe).
Konfigurowanie routingu wielu agentów
Konfigurowanie routingu wielu agentów
Dzielenie konfiguracji na wiele plików ($include)
Dzielenie konfiguracji na wiele plików ($include)
$include:- Pojedynczy plik: zastępuje obiekt zawierający
- Tablica plików: scalana głęboko w kolejności (późniejsze wartości mają pierwszeństwo), maksymalnie do 10 poziomów zagnieżdżenia
- Klucze równorzędne: scalane po dołączeniu plików (nadpisują dołączone wartości)
- Ścieżki względne: rozwiązywane względem pliku dołączającego
- Format ścieżki: ścieżki dołączanych plików nie mogą zawierać bajtów null i muszą mieć ściśle mniej niż 4096 znaków przed i po rozwiązaniu
- Zapisy wykonywane przez OpenClaw: gdy zapis zmienia tylko jedną sekcję najwyższego poziomu
opartą na dołączeniu pojedynczego pliku, takim jak
plugins: { $include: "./plugins.json5" }, OpenClaw aktualizuje ten dołączony plik i pozostawiaopenclaw.jsonbez zmian - Nieobsługiwane przekazywanie zapisu: dołączenia główne, tablice dołączeń oraz dołączenia z równorzędnymi nadpisaniami są bezpiecznie odrzucane podczas zapisów wykonywanych przez OpenClaw zamiast spłaszczania konfiguracji
- Ograniczenie: ścieżki
$includemuszą rozwiązywać się w katalogu zawierającymopenclaw.json. Aby współdzielić drzewo między komputerami lub użytkownikami, należy ustawićOPENCLAW_INCLUDE_ROOTSna listę ścieżek (:w systemach POSIX,;w systemie Windows) do dodatkowych katalogów, do których mogą odwoływać się dołączenia. Dowiązania symboliczne są rozwiązywane i ponownie sprawdzane, dlatego ścieżka, która leksykalnie znajduje się w katalogu konfiguracji, ale której rzeczywisty cel wychodzi poza każdy dozwolony katalog główny, nadal jest odrzucana. - Obsługa błędów: czytelne błędy dotyczące brakujących plików, błędów analizy składni, cyklicznych dołączeń, nieprawidłowego formatu ścieżki i nadmiernej długości
Przeładowywanie konfiguracji na gorąco
Gateway obserwuje~/.openclaw/openclaw.json i automatycznie stosuje zmiany — w przypadku większości ustawień ręczne ponowne uruchomienie nie jest potrzebne.
Bezpośrednie edycje pliku są traktowane jako niezaufane, dopóki nie przejdą walidacji. Mechanizm obserwujący czeka
na zakończenie tymczasowych zapisów i zmian nazw wykonywanych przez edytor, odczytuje ostateczny plik i odrzuca
nieprawidłowe zmiany zewnętrzne bez ponownego zapisywania openclaw.json. Zapisy konfiguracji wykonywane przez OpenClaw
przechodzą tę samą walidację schematu przed zapisem (reguły nadpisywania i wycofywania zmian dotyczące każdego zapisu opisano
w sekcji Ścisła walidacja).
Jeśli pojawi się config reload skipped (invalid config) lub podczas uruchamiania zostanie zgłoszone Invalid config, należy sprawdzić konfigurację, uruchomić openclaw config validate, a następnie uruchomić openclaw doctor --fix, aby ją naprawić. Lista kontrolna znajduje się w sekcji Rozwiązywanie problemów z Gateway.
Tryby przeładowywania
Które zmiany są stosowane bez restartu, a które go wymagają
Większość pól jest stosowana bez restartu i bez przestojów; niektóre sekcje stosowane bez restartu uruchamiają ponownie tylko dany podsystem (kanał, cron, heartbeat, monitor kondycji), a nie cały Gateway. W trybiehybrid zmiany wymagające ponownego uruchomienia Gateway są obsługiwane automatycznie.
gateway.reload i gateway.remote są wyjątkami w ramach gateway.* — ich zmiana nie wyzwala ponownego uruchomienia. Poszczególne pluginy mogą również zastępować tę tabelę: załadowany plugin może deklarować własne prefiksy konfiguracji wyzwalające ponowne uruchomienie (na przykład dołączony plugin Canvas uruchamia Gateway ponownie dla plugins.enabled, plugins.allow i plugins.deny, a nie tylko dla własnego plugins.entries.canvas), dlatego rzeczywiste zachowanie zależy od aktywnych pluginów.Planowanie przeładowania
Podczas edycji pliku źródłowego, do którego odwołuje się$include, OpenClaw planuje
przeładowanie na podstawie układu zapisanego w źródle, a nie spłaszczonego widoku w pamięci.
Dzięki temu decyzje dotyczące przeładowania bez restartu (zastosowanie bez restartu lub ponowne uruchomienie) pozostają przewidywalne, nawet gdy
pojedyncza sekcja najwyższego poziomu znajduje się we własnym dołączonym pliku, takim jak
plugins: { $include: "./plugins.json5" }. Planowanie przeładowania kończy się bezpiecznym niepowodzeniem, jeśli
układ źródłowy jest niejednoznaczny.
RPC konfiguracji (aktualizacje programowe)
W przypadku narzędzi zapisujących konfigurację za pośrednictwem API Gateway zalecany jest następujący przebieg:config.schema.lookup, aby sprawdzić jedno poddrzewo (płytki węzeł schematu i podsumowania elementów podrzędnych)config.get, aby pobrać bieżącą migawkę wraz zhashconfig.patchdo częściowych aktualizacji (poprawka scalająca JSON: obiekty są scalane,nullusuwa, a tablice są zastępowane po jawnym potwierdzeniu za pomocąreplacePaths, jeśli wpisy zostałyby usunięte)config.applytylko wtedy, gdy zamierzone jest zastąpienie całej konfiguracjiupdate.rundo jawnej samodzielnej aktualizacji i ponownego uruchomienia; należy dołączyćcontinuationMessage, jeśli sesja po ponownym uruchomieniu ma wykonać jeden dodatkowy przebiegupdate.status, aby sprawdzić najnowszy znacznik ponownego uruchomienia po aktualizacji i zweryfikować uruchomioną wersję po ponownym uruchomieniu
config.schema.lookup, aby uzyskać dokładną
dokumentację i ograniczenia na poziomie pól. Należy użyć dokumentacji konfiguracji,
gdy potrzebna jest szersza mapa konfiguracji, wartości domyślne lub odsyłacze do dedykowanej
dokumentacji podsystemów.
config.apply, config.patch, update.run) są
ograniczone do 3 żądań na 60 sekund na deviceId+clientIp. Żądania ponownego uruchomienia
są łączone, po czym obowiązuje 30-sekundowy okres oczekiwania między cyklami ponownego uruchomienia.
update.status jest tylko do odczytu, ale wymaga uprawnień administratora, ponieważ znacznik ponownego uruchomienia może
zawierać podsumowania kroków aktualizacji i końcowe fragmenty danych wyjściowych poleceń.config.apply, jak i config.patch akceptują raw, baseHash, sessionKey,
note oraz restartDelayMs. baseHash jest wymagane dla obu metod, gdy plik
konfiguracji już istnieje (pierwszy zapis bez istniejącej konfiguracji pomija tę kontrolę).
config.patch akceptuje również replacePaths, czyli tablicę ścieżek konfiguracji, dla których zastąpienie
tablicy jest zamierzone. Jeśli poprawka zastąpiłaby lub usunęła istniejącą tablicę,
pozostawiając mniej wpisów, Gateway odrzuci zapis, chyba że dokładnie ta ścieżka znajduje się
w replacePaths; zagnieżdżone tablice we wpisach tablic używają [], na przykład
agents.list[].skills. Zapobiega to cichemu nadpisywaniu tablic routingu lub list dozwolonych
przez obcięte migawki config.get. Należy użyć config.apply, gdy zamierzone jest
zastąpienie całej konfiguracji.
Zmienne środowiskowe
OpenClaw odczytuje zmienne środowiskowe z procesu nadrzędnego oraz z:.envw bieżącym katalogu roboczym (jeśli istnieje)~/.openclaw/.env(globalna wartość rezerwowa)
Import zmiennych środowiskowych powłoki (opcjonalny)
Import zmiennych środowiskowych powłoki (opcjonalny)
OPENCLAW_LOAD_SHELL_ENV=1. Domyślne timeoutMs: 15000.Podstawianie zmiennych środowiskowych w wartościach konfiguracji
Podstawianie zmiennych środowiskowych w wartościach konfiguracji
${VAR_NAME}:- Dopasowywane są tylko nazwy zapisane wielkimi literami:
[A-Z_][A-Z0-9_]* - Brakujące lub puste zmienne powodują błąd podczas ładowania
- Sekwencja ucieczki
$${VAR}pozwala uzyskać dosłowny tekst wyjściowy - Działa wewnątrz plików
$include - Podstawianie w tekście:
"${BASE}/v1"→"https://api.example.com/v1"
Odwołania do sekretów (środowisko, plik, wykonanie)
Odwołania do sekretów (środowisko, plik, wykonanie)
secrets.providers dla env/file/exec) znajdują się w sekcji Zarządzanie sekretami.
Obsługiwane ścieżki danych uwierzytelniających wymieniono w sekcji Zakres danych uwierzytelniających SecretRef.Pełna dokumentacja
Pełną dokumentację wszystkich pól zawiera Dokumentacja konfiguracji.Powiązane: Przykłady konfiguracji · Dokumentacja konfiguracji · Doctor