Derinlemesine sorun giderme
Kesin komut sıraları ve günlük imzalarıyla, belirtilerden başlayan tanılama.
Yapılandırma
Görev odaklı kurulum kılavuzu + eksiksiz yapılandırma başvurusu.
Gizli bilgi yönetimi
SecretRef sözleşmesi, çalışma zamanı anlık görüntüsü davranışı ve taşıma/yeniden yükleme işlemleri.
Gizli bilgi planı sözleşmesi
Kesin
secrets apply hedef/yol kuralları ve yalnızca referans kullanan kimlik doğrulama profili davranışı.5 dakikada yerel başlatma
1
Gateway'i başlatın
2
Hizmet durumunu doğrulayın
Runtime: running, Connectivity probe: ok ve beklediğinizle eşleşen bir Capability satırı. Yalnızca erişilebilirliği değil, okuma kapsamlı RPC’yi kanıtlamak için openclaw gateway status --require-rpc kullanın.3
Kanal hazırlığını doğrulayın
Gateway yapılandırmasının yeniden yüklenmesi, etkin yapılandırma dosyası yolunu izler (profil/durum varsayılanlarından çözümlenir veya ayarlanmışsa
OPENCLAW_CONFIG_PATH kullanılır). Varsayılan mod gateway.reload.mode="hybrid" şeklindedir. İlk başarılı yüklemeden sonra çalışan süreç, bellekteki etkin yapılandırma anlık görüntüsünü sunar; başarılı bir yeniden yükleme bu anlık görüntüyü atomik olarak değiştirir.Çalışma zamanı modeli
- Yönlendirme, denetim düzlemi ve kanal bağlantıları için sürekli çalışan tek süreç.
- Şunlar için çoklanmış tek port:
- WebSocket denetimi/RPC
- HTTP API’leri (
/v1/models,/v1/embeddings,/v1/chat/completions,/v1/responses,/tools/invoke) - İsteğe bağlı
/api/v1/admin/rpcgibi Plugin HTTP rotaları - Denetim Arayüzü ve kancalar
- Varsayılan bağlama modu:
loopback. Algılanan bir konteyner ortamında geçerli varsayılanautoolur (port yönlendirme için0.0.0.0olarak çözümlenir); ancak Tailscale sunma/tünelleme etkinse her zamanloopbackkullanılması zorlanır. - Kimlik doğrulama varsayılan olarak zorunludur. Paylaşılan gizli bilgi kurulumları
gateway.auth.token/gateway.auth.password(veyaOPENCLAW_GATEWAY_TOKEN/OPENCLAW_GATEWAY_PASSWORD) kullanır; döngüsel olmayan ters proxy kurulumları isegateway.auth.mode: "trusted-proxy"kullanabilir.
OpenAI uyumlu uç noktalar
OpenClaw’ın en yüksek etkili uyumluluk yüzeyi:GET /v1/modelsGET /v1/models/{id}POST /v1/embeddingsPOST /v1/chat/completionsPOST /v1/responses
- Open WebUI, LobeChat ve LibreChat entegrasyonlarının çoğu önce
/v1/modelsyoklaması yapar. - Birçok RAG ve bellek işlem hattı
/v1/embeddingsbekler. - Ajan odaklı istemciler giderek daha fazla
/v1/responsestercih etmektedir.
/v1/models öncelikle ajanlara yöneliktir: yapılandırılan her ajan için openclaw, openclaw/default ve openclaw/<agentId> döndürür. openclaw/default, her zaman yapılandırılmış varsayılan ajanla eşlenen kararlı takma addır. Arka uç sağlayıcısını/modelini geçersiz kılmak istediğinizde x-openclaw-model gönderin; aksi takdirde seçili ajanın normal modeli ve gömme kurulumu denetimi elinde tutar.
Bunların tümü ana Gateway portunda çalışır ve Gateway HTTP API’sinin geri kalanıyla aynı güvenilir operatör kimlik doğrulama sınırını kullanır.
Yönetici HTTP RPC’si (POST /api/v1/admin/rpc), WebSocket RPC kullanamayan ana makine araçları için ayrı ve varsayılan olarak kapalı bir Plugin rotasıdır. Bkz. Yönetici HTTP RPC’si.
Port ve bağlama önceliği
Kurulu Gateway hizmetleri, çözümlenen
--port değerini gözetmen meta verilerine kaydeder. gateway.port değerini değiştirdikten sonra launchd/systemd/schtasks’in süreci yeni portta başlatması için openclaw doctor --fix veya openclaw gateway install --force çalıştırın.
Gateway başlatılırken, döngüsel olmayan bağlamalar için yerel Denetim Arayüzü kaynakları oluşturulurken aynı etkin port ve bağlama kullanılır. Örneğin --bind lan --port 3000, çalışma zamanı doğrulaması çalışmadan önce http://localhost:3000 ve http://127.0.0.1:3000 değerlerini oluşturur. HTTPS proxy URL’leri gibi tüm uzak tarayıcı kaynaklarını gateway.controlUi.allowedOrigins öğesine açıkça ekleyin.
Çalışırken yeniden yükleme modları
Operatör komut kümesi
gateway status --deep, daha derin bir RPC durum yoklaması için değil, ek hizmet keşfi (LaunchDaemons/systemd sistem birimleri/schtasks) içindir.
Birden fazla Gateway (aynı ana makine)
Çoğu kurulum, makine başına bir Gateway çalıştırmalıdır. Tek bir Gateway birden fazla ajanı ve kanalı barındırabilir. Yalnızca bilinçli olarak yalıtım veya bir kurtarma botu istediğinizde birden fazla Gateway’e ihtiyacınız vardır. Yararlı kontroller:gateway status --deep, eski launchd/systemd/schtasks kurulumları hâlâ mevcutsaOther gateway-like services detected (best effort)bildirebilir ve temizleme ipuçları yazdırabilir.gateway probe, farklı Gateway’ler yanıt verdiğinde veya OpenClaw erişilebilir hedeflerin aynı Gateway olduğunu kanıtlayamadığındamultiple reachable gateway identitieshakkında uyarabilir. Aynı Gateway’e yönelik bir SSH tüneli, proxy URL’si veya yapılandırılmış uzak URL, aktarım portları farklı olsa bile birden fazla aktarıma sahip tek bir Gateway’dir.- Bu bilinçliyse her Gateway için portları, yapılandırmayı/durumu ve çalışma alanı köklerini yalıtın.
- Benzersiz
gateway.port - Benzersiz
OPENCLAW_CONFIG_PATH - Benzersiz
OPENCLAW_STATE_DIR - Benzersiz
agents.defaults.workspace
Uzaktan erişim
Tercih edilen: Tailscale/VPN. Alternatif: SSH tüneli.ws://127.0.0.1:18789 adresine bağlayın.
Bkz: Uzak Gateway, Kimlik doğrulama, Tailscale.
Gözetim ve hizmet yaşam döngüsü
Üretim benzeri güvenilirlik için gözetimli çalıştırmaları kullanın.- macOS (launchd)
- Linux (systemd kullanıcısı)
- Windows (yerel)
- Linux (sistem hizmeti)
openclaw gateway restart kullanın. Yeniden başlatma yerine openclaw gateway stop ve openclaw gateway start komutlarını zincirlemeyin.macOS’te gateway stop varsayılan olarak launchctl bootout kullanır. Bu, LaunchAgent’ı kalıcı olarak devre dışı bırakmadan geçerli önyükleme oturumundan kaldırır; böylece beklenmeyen çökmelerden sonra KeepAlive otomatik kurtarması çalışmaya devam eder ve gateway start temiz şekilde yeniden etkinleştirir. Otomatik yeniden oluşturmayı yeniden başlatmalar arasında kalıcı olarak engellemek için --disable iletin: openclaw gateway stop --disable.LaunchAgent etiketleri ai.openclaw.gateway (varsayılan) veya ai.openclaw.<profile> (adlandırılmış profil) şeklindedir. openclaw doctor, hizmet yapılandırması sapmasını denetler ve onarır.78 koduyla çıkar. Linux systemd birimleri, yapılandırma düzeltilene kadar yeniden başlatmayı durdurmak için RestartPreventExitStatus=78 kullanır. launchd ve Windows Görev Zamanlayıcı’da çıkış koduna göre durdurmaya yönelik eşdeğer bir kural bulunmadığından Gateway ayrıca hızlı ve temiz olmayan önyükleme geçmişini kalıcı olarak saklar ve yinelenen başlatma hatalarından sonra kanal/sağlayıcı hesaplarının otomatik başlatılmasını engeller. Bu güvenli modda denetim düzlemi inceleme ve onarım için çalışmaya devam eder; yapılandırmanın çalışırken yeniden yüklenmesi ve secrets.reload, kanalların otomatik yeniden başlatılmasını reddeder ve operatörün açık bir channels.start isteği engellemeyi geçersiz kılabilir.
Geliştirme profili için hızlı yol
19001 temel Gateway portunu içerir.
Protokol hızlı başvurusu (operatör görünümü)
- İlk istemci çerçevesi
connectolmalıdır. - Gateway, bir
snapshot(presence,health,stateVersion,uptimeMs) vepolicysınırları (maxPayload,maxBufferedBytes,tickIntervalMs) içeren birhello-okçerçevesi döndürür. hello-ok.features.methods/events, çağrılabilir tüm yardımcı rotaların oluşturulmuş bir dökümü değil, ölçülü bir keşif listesidir.- İstekler:
req(method, params)→res(ok/payload|error). - Yaygın olaylar arasında
connect.challenge,agent,chat,session.message,session.operation,session.tool, isteğe bağlısession.approval,sessions.changed,presence,tick,health,heartbeat, eşleştirme/onay yaşam döngüsü olayları veshutdownbulunur.
- Anında kabul bildirimi (
status:"accepted") - Arada akışla iletilen
agentolaylarıyla birlikte nihai tamamlanma yanıtı (status:"ok"|"error").
İşletim denetimleri
Canlılık
- WS bağlantısını açın ve
connectgönderin. - Anlık görüntüyü içeren
hello-okyanıtını bekleyin.
Hazır olma durumu
Boşluk kurtarma
Olaylar yeniden oynatılmaz. Sıra boşluklarında devam etmeden önce durumu (health, system-presence) yenileyin.
Yaygın hata belirtileri
Tanılama adımlarının tamamı için Gateway Sorun Giderme bölümünü kullanın.
Güvenlik garantileri
- Gateway kullanılamadığında Gateway protokolü istemcileri hızla başarısız olur (örtük doğrudan kanal geri dönüşü yoktur).
- Geçersiz/bağlantı kurma amaçlı olmayan ilk çerçeveler reddedilir ve bağlantı kapatılır.
- Sorunsuz kapatma, soket kapanmadan önce
shutdownolayını yayınlar.