openclaw dashboard¶
通过一个短期、一次性的所有者配对链接打开控制界面。成功交接后,该已签名浏览器将获得持久的设备管理员凭据,因此重新打开仪表板不再依赖共享的 Gateway 令牌。在同一浏览器中打开新的交接链接还可以修复先前受限的设备凭据。
--no-open:打印 URL,但不启动浏览器。--json:打印一个机器可读的连接对象,不打开浏览器,不使用剪贴板,不进行提示,也不启动 Gateway。--yes:在需要时无需提示即可启动/安装 Gateway。
Gateway 服务与状态兼容性¶
OpenClaw CLI 与后台 Gateway 服务是相互独立的。服务安装提示针对所选配置的后台服务;这并不意味着 CLI 缺失。仪表板需要一个正在运行的 Gateway,该 Gateway 也可以在终端中运行。
如果配置的端口已被占用,但无法验证其 Gateway 握手,仪表板会报告探测失败,并且不会提供启动另一个服务的选项。请运行 openclaw gateway status --deep 检查监听器并修复其连接。
数据库 schema 较新的警告意味着此构建无法读取现有状态。请使用与该状态兼容的构建。若要全新开始,请将 OPENCLAW_STATE_DIR 指向单独的目录。安装后台服务并不能解决数据库版本不匹配的问题。请参阅 数据库兼容性。
机器可读输出¶
对于需要已解析的控制界面 URL 的桌面集成和脚本,请使用 --json:
响应包含向后兼容的共享认证 url,以及 browserUrl、browserBootstrapExpiresAtMs、httpUrl、wsUrl、port 和 tokenIncluded。浏览器集成应打开 browserUrl;需要共享 Gateway 凭据的原生 RPC 客户端可以继续使用 url。如果 Gateway 未就绪或无法发出浏览器交接,命令将返回 {"ok":false,"reason":"..."} 并以非零状态退出。由 SecretRef 管理的共享令牌永远不会包含在 url 中。
对于终端 HTTP 失败,如果修复诊断信息不可读,则观察到的 HTTP 状态会保留在 reason 中(例如 HTTP 503)。
注意:
- 尽可能解析配置的
gateway.auth.tokenSecretRef。 browserUrl在 URL 片段中携带一次性、十分钟有效的引导信息。控制界面会立即移除该信息,将其绑定到浏览器的已签名设备身份,并且只存储由此产生的管理员每设备凭据。其他浏览器配置文件无法继承或重放该授权。- 配对链接包含其 Gateway 目标地址。如果浏览器中已选择另一个 Gateway,请在配对前确认目标地址;取消将保留现有选择。这也适用于在配对完成前 Gateway 更新重新加载仪表板的情况。
- 遵循
gateway.tls.enabled:启用 TLS 的 Gateway 会打印/打开https://控制界面 URL,并通过wss://连接。 - 对于
lan或通配符custom绑定,同一主机上的启动始终使用回环地址,因为通配符不是浏览器可访问的目标地址。明文tailnet和custom绑定也使用127.0.0.1,以便浏览器拥有安全上下文;启用 TLS 的特定主机保留配置的地址,以保证证书名称匹配。 - 在为特定接口绑定交付经过认证的回环 URL 之前,命令会探测配置的接口,并验证该接口与
127.0.0.1是否由同一个 Gateway 进程拥有。监听器归属不明确时,会按失败关闭策略处理并附带状态指导。 - 交互式命令只打印干净的基本 URL;剪贴板/浏览器启动接收的是一次性
browserUrl,绝不包含共享令牌。因此,由 SecretRef 管理的共享令牌不会泄露到终端输出、剪贴板历史或浏览器启动参数中。 - 如果剪贴板/浏览器在投递需令牌认证的 URL 时失败,命令会记录一条安全的手动认证提示,其中提到
OPENCLAW_GATEWAY_TOKEN、gateway.auth.token和 URL 片段键token,但不会打印令牌值。 - 如果共享令牌无法放入 URL,并且剪贴板/浏览器投递失败,请运行
openclaw dashboard --json并在十分钟内打开其短期有效的browserUrl。
相关¶
本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw