跳转至

附加 CLI

openclaw attach 启动 Claude Code,并使用绑定到单个 Gateway 会话的严格临时 MCP 配置。

openclaw attach [target]

target 接受 Control UI 会话 URL、紧凑的 host/agent/ref、裸短引用,或字面上的 agent:... 会话键。URL 或 host 目标会明确选定该 Gateway;裸引用使用已配置或默认的 Gateway。

openclaw attach
openclaw attach https://gateway.example/dashboard/main/movies-a1166b81
openclaw attach movies-a1166b81
openclaw attach --session agent:main:telegram:123 --ttl 600000
openclaw attach --print-config

选项:

  • --session <key> 将授权绑定到 Gateway 会话。默认为主会话。
  • --url <url> 为裸引用或 --session 键选择 Gateway。不要与 URL 目标同时使用。
  • --token <token> 和 --password <password> 提供显式的 Gateway 认证。
  • --tls-fingerprint <sha256> 固定 Gateway TLS 证书。
  • --ttl <ms> 以毫秒为单位请求一个正的授权 TTL。Gateway 会应用自己的上限。
  • --bin <path> 选择 Claude Code 可执行文件。默认:claude。
  • --print-config 写入临时的 .mcp.json,打印启动命令和环境变量,并让授权保持有效直至 TTL 过期(它不会启动 Claude Code,也不会撤销授权)。

仅传入位置目标或 --session 之一,不能同时使用。短引用会在生成有作用域限制的 attach 授权之前解析;缺失的会话绝不会被隐式创建。

URL 或 host 目标永远不会复用已配置的凭据或 OPENCLAW_GATEWAY_TOKEN / OPENCLAW_GATEWAY_PASSWORD。它使用该确切 Gateway 来源的已存储设备令牌,或显式的 --token/--password 凭据。首次接触时,请一次性传入这些凭据之一,在该 Gateway 的 Control UI 中批准配对请求,然后重试;参见 Devices。会话 URL 必须保持不含凭据:userinfo 以及诸如 token 和 password 之类的敏感查询或片段参数均会被拒绝。

目标解析使用与 openclaw tui 相同的 会话目标错误矩阵。

Bearer 令牌通过环境变量传递,而非 argv。OpenClaw 使用 --strict-mcp-config --mcp-config <path> 启动 Claude Code,因此环境中现有的 Claude MCP 服务器不会加入附加的会话。正常启动(不使用 --print-config)会在 Claude Code 进程退出时撤销授权。

如果附加的工具提出结构化问题,请通过 Control UI 或原生应用中的问题控件回答。attach 授权将工具限定在某个会话内,但不会标识正在运行的 OpenClaw 实例或其原始调用者权限,因此普通渠道文本无法认领该问题。参见 Ask user。

另请参阅:Control UI URLs、Devices、Gateway CLI、MCP CLI 和 ACP CLI。

本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw