openclaw qr
Geçerli Gateway yapılandırmanızdan mobil eşleştirme QR kodu ve kurulum kodu oluşturun.
Seçenekler
--remote:gateway.remote.urltercih edilir; bu URL ayarlanmamışsagateway.tailscale.mode=serve|funneldeğerine geri döner.device-pairPluginpublicUrldeğerini yok sayar.--url <url>: yükte kullanılan Gateway URL’sini geçersiz kıl--public-url <url>: yükte kullanılan genel URL’yi geçersiz kıl--token <token>: önyükleme akışının kimlik doğrulamasında kullandığı Gateway belirtecini geçersiz kıl--password <password>: önyükleme akışının kimlik doğrulamasında kullandığı Gateway parolasını geçersiz kıl--limited: devredilen operatör belirtecine yönetimsel Gateway erişimini dahil etme--setup-code-only: yalnızca kurulum kodunu yazdır--no-ascii: ASCII QR oluşturmayı atla--json: JSON çıktısı üret (setupCode,gatewayUrl, isteğe bağlıgatewayUrls,auth,access, isteğe bağlıaccessDowngraded,urlSource)
--token ve --password birlikte kullanılamaz.
Kurulum kodunun içeriği
Kurulum kodu, paylaşılan Gateway belirteci/parolası yerine opak ve kısa ömürlü birbootstrapToken taşır. Bir wss:// uç noktası (veya aynı ana makinedeki geri döngü) için varsayılan önyükleme akışı şunları oluşturur:
scopes: []içeren birincil birnodebelirtecioperator.admin,operator.approvals,operator.read,operator.talk.secretsveoperator.writeiçeren tam bir yerel mobiloperatordevir belirteci
operator.admin değerini çıkarırken aynı Node belirtecini korumak için --limited kullanın. Eşleştirmeyi değiştirme kapsamı hiçbir zaman kurulum koduyla devredilmez.
Düz metin LAN ws:// kurulumu kullanılabilir olmaya devam eder ancak ağdaki bir gözlemci taşıyıcı önyükleme belirtecini yakalayıp ondan önce davranabileceğinden OpenClaw sınırlı profili otomatik olarak kullanır. Tam erişim elde etmek için wss:// veya Tailscale Serve’ü yapılandırıp yeni bir kod oluşturun.
Gateway URL’sinin çözümlenmesi
Mobil eşleştirme, Tailscale/genelws:// Gateway URL’leri için güvenli biçimde başarısız olur: bunlar için Tailscale Serve/Funnel veya bir wss:// Gateway URL’si kullanın. Özel LAN adresleri ve .local Bonjour ana makineleri, yukarıda açıklandığı gibi sınırlı operatör erişimiyle düz ws:// üzerinden desteklenmeye devam eder.
Seçilen Gateway URL’si gateway.bind=lan kaynağından geldiğinde OpenClaw, kalıcı tailscale serve status --json rotalarını da denetler. Etkin Gateway’in geri döngü bağlantı noktasına vekâlet eden tüm HTTPS Serve kökleri, geri dönüş seçeneği olarak eklenir. QR komutu bu geri dönüşü yalnızca lan için ekler; custom ve tailnet açıkça duyurulan rotalarını korur. Geçerli iOS istemcileri duyurulan rotaları sırayla yoklar ve erişilebilen ilk rotayı kaydeder; eski istemciler için eski url alanı değiştirilmeden kalır.
--remote ile gateway.remote.url veya gateway.tailscale.mode=serve|funnel değerlerinden biri gereklidir.
Kimlik doğrulama çözümlemesi (--remote olmadan)
CLI kimlik doğrulama geçersiz kılma seçeneği aktarılmadığında, yerel Gateway kimlik doğrulama SecretRef’leri şu şekilde çözümlenir:
Kimlik doğrulama çözümlemesi (--remote)
Etkin biçimde kullanılan uzak kimlik bilgileri SecretRef olarak yapılandırılmışsa ve ne --token ne de --password aktarılmışsa komut, bunları etkin Gateway anlık görüntüsünden çözümler. Gateway kullanılamıyorsa komut hemen başarısız olur.
Bu komut yolu,
secrets.resolve RPC yöntemini destekleyen bir Gateway gerektirir. Eski Gateway’ler bilinmeyen yöntem hatası döndürür.