openclaw daemon¶
Gateway 服务管理的旧版别名。openclaw daemon ... 映射到与 openclaw gateway ... 相同的服务控制命令。当前文档和示例请优先使用 openclaw gateway。
用法¶
openclaw daemon status
openclaw daemon install
openclaw daemon start
openclaw daemon stop
openclaw daemon restart
openclaw daemon uninstall
子命令和选项¶
| 子命令 | 选项 |
|---|---|
status |
--url, --port, --token, --password, --timeout, --no-probe, --require-rpc, --deep, --json |
install |
--port, --runtime <node\|bun>, --runtime-path <path>, --token, --wrapper <path>, --force, --json |
uninstall |
--json |
start |
--json |
stop |
--force, --json, --disable(仅限 launchd:在下次启动前抑制 KeepAlive/RunAtLoad) |
restart |
--force, --safe, --skip-deferral, --wait <duration>, --json |
--json 可放在每个子命令之前或之后(例如,daemon --json status 和 daemon status --json)。
status:显示服务安装状态(launchd/systemd/schtasks)并探测 Gateway 健康状况。status --port <port>:使用调用 CLI 的配置进行身份验证和 TLS,选择本地 Gateway。不能与--url组合使用。原生服务详细信息仍仅用于诊断。install:安装并启动服务。--force会重新安装现有安装,并可能重启正在运行的 Gateway。请在安装前完成离线配置和运行时修复。- Node 是主要、默认且推荐的服务运行时。Bun 1.4+ 带有 WAL 重置安全的
node:sqlite,可通过install --runtime bun显式选择使用。 restart --safe:要求正在运行的 Gateway 预检活动工作,并在工作排空后安排一次合并的重启,上限为 5 分钟。当该预算到期时,无论如何都会强制重启。普通restart通常直接使用服务管理器。在 Windows 上,从 Gateway 服务启动的命令会自动使用安全重启路径。显式生命周期控制保留其行为。--force是立即覆盖。restart --safe --skip-deferral:仅绕过活动工作延迟门。关闭仍可能等待待处理回复排空,然后 Gateway 进程才退出。需要--safe。
说明¶
status在可能时解析已配置的身份验证 SecretRefs 用于探测身份验证。如果必需的 SecretRef 未解析,status --json会报告rpc.authWarning。请显式传递--token/--password,或先解析密钥来源。一旦探测在其他方面成功,未解析身份验证警告将被抑制。status --deep会添加尽力而为的系统级扫描,以查找其他类似 gateway 的服务。扫描会打印清理提示。仍然建议每台机器只运行一个 Gateway。status --deep还会以插件感知模式运行配置验证。该模式会显示快速默认路径跳过的插件清单警告。- 在 Linux systemd 安装中,token 漂移检查会检查
Environment=和EnvironmentFile=单元来源。 - Token 漂移检查使用合并的运行时环境变量解析
gateway.auth.tokenSecretRefs(先服务命令环境变量,然后进程环境变量)。如果 token 身份验证未实际启用(gateway.auth.mode为password/none/trusted-proxy,或未设置且 password 可能胜出),则跳过配置 token 解析。 install会验证由 SecretRef 管理的gateway.auth.token可解析。它永远不会将解析后的值持久化到服务环境元数据中。如果无法解析 token,install会失败关闭。- 如果同时配置了
gateway.auth.token和gateway.auth.password,且gateway.auth.mode未设置,install会阻塞,直到你显式设置模式。 - 在 macOS 上,
install以模式0644写入 LaunchAgent plist。密钥保留在生成的仅限所有者的环境文件(0600)中,并通过仅限所有者的包装器(0700)加载。 - 在一台主机上运行多个 Gateway:隔离端口、配置/状态和工作区。参见多个 gateway。
相关¶
本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw