openclaw worker
openclaw worker 是供云端工作节点编排器在已准备好的工作节点环境中启动的受限运行时入口点。它不是用于手动注册工作节点的通用命令。
Gateway 网关会安装匹配的 OpenClaw 软件包,并打开固定主机密钥的反向 SSH 隧道。工作节点启动器使用已准备好的任务分配启动此命令。该命令通过隧道转发的本地套接字进行连接,并以专用的 worker 角色准入。
启动契约
该命令从标准输入中读取且仅读取一个有界 JSON 启动信封。该信封包含本地套接字位置、已签发的工作节点凭据、软件包和协议标识、所有者纪元、唯一分配的会话和轮次,以及为该轮次授权的确切工作节点本地工具名称。Gateway 网关在移交前根据当前策略解析最终工具集;原始配置和定时任务所有者身份绝不会进入工作节点信封。 凭据绝不通过命令行参数接受,并且本页面有意不提供任何凭据或手工编写的信封示例。 如果信封无效、凭据被拒绝、软件包或协议功能不匹配,或者会话和所有者纪元不再是当前值,准入将以关闭方式失败。缺失、重复或未知的工具名称也会使信封失效。操作员应通过云端工作节点编排器启动工作节点,而不是直接调用此入口点。运行时边界
该进程使用受限后端运行常规的嵌入式智能体循环:- 当
read、write、edit、apply_patch、exec和process编码工具包含在 Gateway 网关签发的轮次权限中时,它们会在工作节点工作区本地运行。权限为空时,模型将在不使用任何工具的情况下运行。 - 模型调用使用 Gateway 网关推理代理。不会加载本地模型身份验证配置文件。
- 对话记录写入使用 Gateway 网关的 transcript-commit RPC。
- 流式传输和工具生命周期更新使用 Gateway 网关的 live-event RPC。
- 仅接受已分配的会话和轮次。
stale-base-leaf 对话记录拒绝会使当前运行立即停止。工作节点模式不会针对不同的叶节点重试被拒绝的序列,因此不会产生重复提交;该次运行中仍未提交的内存尾部数据将会丢失。重新启动由里程碑 3 的放置所有者负责,它必须根据 Gateway 网关的权威对话记录和提交账本创建新的任务分配。同样,Gateway 网关进程重启会因提供商错误而终止待处理的推理轮次;只有隧道或工作节点 WebSocket 重新连接才能重新附加到同一活动进程中的推理流。
有关封闭式工作节点 RPC 接口,请参阅 Gateway 网关协议;有关架构和安全模型,请参阅云端工作节点计划。