Skip to main content

openclaw daemon

Устаревший псевдоним для управления службой Gateway. openclaw daemon ... соответствует тем же командам управления службой, что и openclaw gateway .... Актуальную документацию и примеры см. в разделе openclaw gateway.

Использование

Подкоманды и параметры

  • status: показывает состояние установки службы (launchd/systemd/schtasks) и проверяет работоспособность Gateway.
  • install: устанавливает службу; --force повторно устанавливает или перезаписывает существующую установку.
  • restart --safe: запрашивает у работающего Gateway предварительную проверку активных задач и планирует один объединённый перезапуск после их завершения в пределах gateway.reload.deferralTimeoutMs (по умолчанию 300000ms/5 минут; задайте 0, чтобы ждать неограниченно). По истечении этого времени перезапуск всё равно выполняется принудительно. Обычная команда restart напрямую использует диспетчер служб; --force немедленно переопределяет это поведение.
  • restart --safe --skip-deferral: обходит механизм отсрочки из-за активных задач, поэтому Gateway перезапускается немедленно, даже если сообщается о блокирующих факторах. Требует --safe.

Примечания

  • status по возможности разрешает настроенные SecretRef аутентификации для проверки. Если обязательный SecretRef не разрешён, status --json сообщает rpc.authWarning; явно передайте --token/--password или сначала устраните проблему с источником секрета. Предупреждения о неразрешённой аутентификации подавляются, если в остальном проверка проходит успешно.
  • status --deep добавляет выполняемое по возможности общесистемное сканирование других служб, подобных Gateway (выводит рекомендации по очистке; по-прежнему рекомендуется использовать один Gateway на машину), и запускает проверку конфигурации с учётом плагинов, показывая предупреждения манифестов плагинов, которые пропускаются быстрым путём по умолчанию.
  • При установках systemd в Linux проверки расхождения токенов анализируют источники модулей Environment= и EnvironmentFile=.
  • Проверки расхождения токенов разрешают SecretRef gateway.auth.token, используя объединённое окружение среды выполнения (сначала окружение команды службы, затем окружение процесса). Если аутентификация по токену фактически не активна (gateway.auth.mode имеет значение password/none/trusted-proxy либо не задан, а пароль может иметь приоритет), разрешение токена из конфигурации пропускается.
  • install проверяет, что управляемый через SecretRef gateway.auth.token можно разрешить, но никогда не сохраняет разрешённое значение в метаданных окружения службы; если разрешить его невозможно, установка завершается отказом.
  • Если настроены и gateway.auth.token, и gateway.auth.password, а gateway.auth.mode не задан, install блокирует выполнение, пока режим не будет указан явно.
  • В macOS install оставляет plist-файлы LaunchAgent и сгенерированный файл окружения/обёртку доступными только владельцу (режим 0600/0700), вместо того чтобы встраивать секреты в EnvironmentVariables.
  • При запуске нескольких экземпляров Gateway на одном хосте изолируйте порты, конфигурацию/состояние и рабочие пространства. См. раздел Несколько экземпляров Gateway.

Связанные материалы