> ## Documentation Index
> Fetch the complete documentation index at: https://docs2.openclaw.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 工作节点

# `openclaw worker`

`openclaw worker` 是供云端工作节点编排器在已准备好的工作节点环境中启动的受限运行时入口点。它不是用于手动注册工作节点的通用命令。

Gateway 网关会安装匹配的 OpenClaw 软件包，并打开固定主机密钥的反向 SSH 隧道。工作节点启动器使用已准备好的任务分配启动此命令。该命令通过隧道转发的本地套接字进行连接，并以专用的 `worker` 角色准入。

## 启动契约

该命令从标准输入中读取且仅读取一个有界 JSON 启动信封。该信封包含本地套接字位置、已签发的工作节点凭据、软件包和协议标识、所有者纪元、唯一分配的会话和轮次，以及为该轮次授权的确切工作节点本地工具名称。Gateway 网关在移交前根据当前策略解析最终工具集；原始配置和定时任务所有者身份绝不会进入工作节点信封。
凭据绝不通过命令行参数接受，并且本页面有意不提供任何凭据或手工编写的信封示例。

如果信封无效、凭据被拒绝、软件包或协议功能不匹配，或者会话和所有者纪元不再是当前值，准入将以关闭方式失败。缺失、重复或未知的工具名称也会使信封失效。操作员应通过云端工作节点编排器启动工作节点，而不是直接调用此入口点。

## 运行时边界

该进程使用受限后端运行常规的嵌入式智能体循环：

* 当 `read`、`write`、`edit`、`apply_patch`、`exec` 和 `process` 编码工具包含在 Gateway 网关签发的轮次权限中时，它们会在工作节点工作区本地运行。权限为空时，模型将在不使用任何工具的情况下运行。
* 模型调用使用 Gateway 网关推理代理。不会加载本地模型身份验证配置文件。
* 对话记录写入使用 Gateway 网关的 transcript-commit RPC。
* 流式传输和工具生命周期更新使用 Gateway 网关的 live-event RPC。
* 仅接受已分配的会话和轮次。

工作节点模式不会启动渠道、Gateway 网关 HTTP 接口，也不会在已分配的会话工具集之外自动启动插件。它使用一次性状态目录，并且不持有长期有效的提供商或 forge 凭据。

此模式不公开工作节点之间的会话分派。放置和分派仍由 Gateway 网关负责：操作员可以通过 Gateway 网关分派现有的本地托管工作树会话，但工作节点进程无法分派自身或其他工作节点。

已准备好的任务分配包含对话记录上下文、已接受的基础叶节点、提交序列和实时事件游标。隧道重新连接时，该进程会使用相同的凭据和所有者纪元重新准入，保留已接受的对话记录基础，重放其未确认的实时事件尾部，并使用相同标识重新附加到正在进行的推理轮次。如果遗漏了流式增量，则以最终推理消息为准。后续生效的所有者纪元会隔离该进程并使其正常退出。

`stale-base-leaf` 对话记录拒绝会使当前运行立即停止。工作节点模式不会针对不同的叶节点重试被拒绝的序列，因此不会产生重复提交；该次运行中仍未提交的内存尾部数据将会丢失。重新启动由里程碑 3 的放置所有者负责，它必须根据 Gateway 网关的权威对话记录和提交账本创建新的任务分配。同样，Gateway 网关进程重启会因提供商错误而终止待处理的推理轮次；只有隧道或工作节点 WebSocket 重新连接才能重新附加到同一活动进程中的推理流。

有关封闭式工作节点 RPC 接口，请参阅 [Gateway 网关协议](/zh-CN/gateway/protocol#worker-role-and-closed-protocol)；有关架构和安全模型，请参阅[云端工作节点计划](/zh-CN/plan/cloud-workers)。
