openclaw mcp có hai chức năng:
- chạy OpenClaw dưới dạng máy chủ MCP với
openclaw mcp serve - quản lý các định nghĩa máy chủ MCP gửi đi do OpenClaw quản lý bằng
list,show,status,doctor,probe,add,set,configure,tools,login,logout,reloadvàunset
serve là OpenClaw hoạt động dưới dạng máy chủ MCP. Các lệnh con khác là OpenClaw hoạt động dưới dạng registry phía máy khách MCP cho các máy chủ mà runtime của chính OpenClaw có thể sử dụng sau này.
list, show, set và unset chỉ đọc và ghi các mục mcp.servers do OpenClaw quản lý trong cấu hình OpenClaw. Chúng không bao gồm các máy chủ mcporter từ config/mcporter.json; hãy dùng mcporter list cho registry đó.openclaw acp khi OpenClaw cần tự lưu trữ một phiên coding harness và định tuyến runtime đó qua ACP.
Chọn đường dẫn MCP phù hợp
OpenClaw dưới dạng máy chủ MCP
Đây là đường dẫnopenclaw mcp serve.
Khi nào nên dùng serve
Dùngopenclaw mcp serve khi:
- Codex, Claude Code hoặc một máy khách MCP khác cần giao tiếp trực tiếp với các cuộc hội thoại trên kênh do OpenClaw hỗ trợ
- đã có Gateway OpenClaw cục bộ hoặc từ xa với các phiên được định tuyến
- muốn có một máy chủ MCP hoạt động trên nhiều backend kênh của OpenClaw thay vì chạy cầu nối riêng cho từng kênh
openclaw acp khi OpenClaw cần tự lưu trữ runtime lập trình và giữ phiên agent bên trong OpenClaw.
Cách hoạt động
openclaw mcp serve khởi động một máy chủ MCP stdio. Máy khách MCP sở hữu tiến trình đó. Trong khi máy khách duy trì phiên stdio mở, cầu nối kết nối với Gateway OpenClaw cục bộ hoặc từ xa qua WebSocket và cung cấp các cuộc hội thoại trên kênh đã được định tuyến qua MCP.
1
Máy khách khởi chạy cầu nối
Máy khách MCP khởi chạy
openclaw mcp serve.2
Cầu nối kết nối với Gateway
Cầu nối kết nối với Gateway OpenClaw qua WebSocket.
3
Các phiên trở thành cuộc hội thoại MCP
Các phiên đã định tuyến trở thành cuộc hội thoại MCP cùng các công cụ bản chép lời/lịch sử.
4
Xếp hàng các sự kiện trực tiếp
Các sự kiện trực tiếp được xếp hàng trong bộ nhớ khi cầu nối đang kết nối.
5
Tùy chọn đẩy Claude
Nếu chế độ kênh Claude được bật, cùng phiên đó cũng có thể nhận thông báo đẩy dành riêng cho Claude.
Hành vi quan trọng
Hành vi quan trọng
- trạng thái hàng đợi trực tiếp bắt đầu khi cầu nối kết nối
- lịch sử bản chép lời cũ hơn được đọc bằng
messages_read - thông báo đẩy Claude chỉ tồn tại khi phiên MCP còn hoạt động
- khi máy khách ngắt kết nối, cầu nối thoát và hàng đợi trực tiếp bị mất
- các điểm vào agent chạy một lần như
openclaw agentvàopenclaw infer model runsẽ dừng mọi runtime MCP đi kèm mà chúng mở khi phản hồi hoàn tất, vì vậy các lượt chạy bằng script lặp lại không tích lũy tiến trình con MCP stdio - các máy chủ MCP stdio do OpenClaw khởi chạy (đi kèm hoặc do người dùng cấu hình) được dừng theo toàn bộ cây tiến trình khi tắt, vì vậy các tiến trình con do máy chủ khởi động không tiếp tục tồn tại sau khi máy khách stdio mẹ thoát
- việc xóa hoặc đặt lại một phiên sẽ giải phóng các máy khách MCP của phiên đó thông qua đường dẫn dọn dẹp runtime dùng chung, nên không còn kết nối stdio tồn đọng gắn với phiên đã bị xóa
Chọn chế độ máy khách
- Máy khách MCP chung
- Claude Code
Chỉ các công cụ MCP tiêu chuẩn. Dùng
conversations_list, messages_read, events_poll, events_wait, messages_send và các công cụ phê duyệt.Hiện tại,
auto hoạt động giống on. Chưa có cơ chế phát hiện khả năng của máy khách.Những gì serve cung cấp
Cầu nối sử dụng siêu dữ liệu định tuyến phiên hiện có của Gateway để cung cấp các cuộc hội thoại dựa trên kênh. Một cuộc hội thoại xuất hiện khi OpenClaw đã có trạng thái phiên với định tuyến đã biết, chẳng hạn như:channel- siêu dữ liệu người nhận hoặc đích đến
accountIdtùy chọnthreadIdtùy chọn
- liệt kê các cuộc hội thoại đã định tuyến gần đây
- đọc lịch sử bản chép lời gần đây
- chờ các sự kiện đến mới
- gửi phản hồi trở lại qua cùng định tuyến
- xem các yêu cầu phê duyệt đến khi cầu nối đang kết nối
Cách sử dụng
- Gateway cục bộ
- Gateway từ xa (token)
- Gateway từ xa (mật khẩu)
- Chi tiết / Tắt Claude
Công cụ cầu nối
conversations_list
conversations_list
Liệt kê các cuộc hội thoại dựa trên phiên gần đây đã có siêu dữ liệu định tuyến trong trạng thái phiên Gateway.Bộ lọc:
limit (tối đa 500), search, channel, includeDerivedTitles, includeLastMessage.conversation_get
conversation_get
Trả về một cuộc hội thoại theo
session_key bằng cách tra cứu trực tiếp phiên Gateway.messages_read
messages_read
Đọc các tin nhắn bản chép lời gần đây của một cuộc hội thoại dựa trên phiên.
limit mặc định là 20, tối đa 200.attachments_fetch
attachments_fetch
Trích xuất các khối nội dung tin nhắn không phải văn bản từ một tin nhắn trong bản chép lời. Đây là chế độ xem siêu dữ liệu trên nội dung bản chép lời, không phải kho lưu trữ blob tệp đính kèm bền vững độc lập.
events_poll
events_poll
Đọc các sự kiện trực tiếp trong hàng đợi kể từ một con trỏ số.
limit tối đa 200.events_wait
events_wait
Thăm dò dài cho đến khi sự kiện tiếp theo phù hợp trong hàng đợi xuất hiện hoặc hết thời gian chờ (mặc định 30s, tối đa 300s).Dùng công cụ này khi máy khách MCP chung cần phân phối gần thời gian thực mà không có giao thức đẩy dành riêng cho Claude.
messages_send
messages_send
Gửi văn bản trở lại qua cùng định tuyến đã được ghi trên phiên.Hành vi hiện tại:
- yêu cầu định tuyến cuộc hội thoại hiện có
- sử dụng kênh, người nhận, id tài khoản và id luồng của phiên
- chỉ gửi văn bản
permissions_list_open
permissions_list_open
Liệt kê các yêu cầu phê duyệt exec/Plugin đang chờ xử lý mà cầu nối đã quan sát được kể từ khi kết nối với Gateway.
permissions_respond
permissions_respond
Giải quyết một yêu cầu phê duyệt exec/Plugin đang chờ xử lý bằng:
allow-onceallow-alwaysdeny
Mô hình sự kiện
Cầu nối duy trì một hàng đợi sự kiện trong bộ nhớ khi đang kết nối. Các loại sự kiện hiện tại:messageexec_approval_requestedexec_approval_resolvedplugin_approval_requestedplugin_approval_resolvedclaude_permission_request
Thông báo kênh Claude
Cầu nối cũng có thể cung cấp thông báo kênh dành riêng cho Claude. Đây là phiên bản tương đương của bộ điều hợp kênh Claude Code trong OpenClaw: các công cụ MCP tiêu chuẩn vẫn khả dụng, nhưng tin nhắn trực tiếp đến cũng có thể xuất hiện dưới dạng thông báo MCP dành riêng cho Claude.- off
- on
- auto (mặc định)
--claude-channel-mode off: chỉ các công cụ MCP tiêu chuẩn.notifications/claude/channelnotifications/claude/channel/permission
- các tin nhắn bản chép lời
userđến được chuyển tiếp dưới dạngnotifications/claude/channel - các yêu cầu quyền Claude nhận qua MCP được theo dõi trong bộ nhớ
- nếu chủ sở hữu lệnh trong cuộc hội thoại được liên kết sau đó gửi
yes <id>hoặcno <id>(<id>là id yêu cầu gồm 5 chữ cái, không bao gồml), cầu nối sẽ chuyển đổi thànhnotifications/claude/channel/permission - các thông báo này chỉ dành cho phiên trực tiếp; nếu máy khách MCP ngắt kết nối thì không còn đích đẩy
Cấu hình máy khách MCP
Ví dụ cấu hình máy khách stdio:Tùy chọn
openclaw mcp serve hỗ trợ:
string
URL WebSocket của Gateway. Mặc định là
gateway.remote.url khi được cấu hình.string
Token Gateway.
string
Đọc token từ tệp.
string
Mật khẩu Gateway.
string
Đọc mật khẩu từ tệp.
"auto" | "on" | "off"
Chế độ thông báo Claude. Mặc định là
auto.boolean
Nhật ký chi tiết trên stderr.
Ranh giới bảo mật và tin cậy
Cầu nối không tự tạo định tuyến. Nó chỉ hiển thị những cuộc hội thoại mà Gateway đã biết cách định tuyến. Điều đó có nghĩa là:- danh sách cho phép người gửi, ghép cặp và mức độ tin cậy ở cấp kênh vẫn thuộc về cấu hình kênh OpenClaw bên dưới
messages_sendchỉ có thể trả lời thông qua một tuyến hiện có đã được lưu- trạng thái phê duyệt chỉ tồn tại trực tiếp/trong bộ nhớ cho phiên cầu nối hiện tại
- xác thực cầu nối nên sử dụng cùng các biện pháp kiểm soát token hoặc mật khẩu Gateway mà bạn sẽ tin dùng cho bất kỳ máy khách Gateway từ xa nào khác
conversations_list, nguyên nhân thường không phải là cấu hình MCP. Nguyên nhân là siêu dữ liệu tuyến bị thiếu hoặc không đầy đủ trong phiên Gateway bên dưới.
Kiểm thử
OpenClaw cung cấp một bài kiểm tra nhanh Docker có tính xác định cho cầu nối này:openclaw mcp serve dưới dạng tiến trình con stdio và điều khiển tiến trình đó như một máy khách MCP. Bài kiểm tra xác minh khả năng khám phá cuộc hội thoại, đọc bản chép lời, đọc siêu dữ liệu tệp đính kèm, hành vi của hàng đợi sự kiện trực tiếp, cũng như thông báo kênh và quyền kiểu Claude qua cầu nối MCP stdio thực. Định tuyến gửi đi (messages_send sử dụng lại tuyến cuộc hội thoại đã lưu) được kiểm thử riêng bằng các bài kiểm thử đơn vị trong src/mcp/channel-server.test.ts.
Đây là cách nhanh nhất để chứng minh cầu nối hoạt động mà không cần kết nối tài khoản Telegram, Discord hoặc iMessage thực vào lượt kiểm thử.
Để biết bối cảnh kiểm thử rộng hơn, hãy xem Kiểm thử.
Khắc phục sự cố
Không trả về cuộc hội thoại nào
Không trả về cuộc hội thoại nào
Thường có nghĩa là phiên Gateway chưa thể định tuyến. Hãy xác nhận rằng phiên bên dưới đã lưu siêu dữ liệu tuyến về kênh/nhà cung cấp, người nhận và tài khoản/luồng tùy chọn.
events_poll hoặc events_wait bỏ lỡ các tin nhắn cũ hơn
events_poll hoặc events_wait bỏ lỡ các tin nhắn cũ hơn
Đây là hành vi dự kiến. Hàng đợi trực tiếp bắt đầu khi cầu nối kết nối. Đọc lịch sử bản chép lời cũ hơn bằng
messages_read.Thông báo Claude không xuất hiện
Thông báo Claude không xuất hiện
Hãy kiểm tra tất cả các mục sau:
- máy khách vẫn giữ phiên MCP stdio mở
--claude-channel-modelàonhoặcauto- máy khách thực sự hiểu các phương thức thông báo dành riêng cho Claude
- tin nhắn đến xuất hiện sau khi cầu nối kết nối
Thiếu phê duyệt
Thiếu phê duyệt
permissions_list_open chỉ hiển thị các yêu cầu phê duyệt được quan sát trong khi cầu nối đang kết nối. Đây không phải là API lịch sử phê duyệt lâu dài.OpenClaw dưới dạng sổ đăng ký máy khách MCP
Đây là đường dẫnopenclaw mcp list, show, status, doctor, probe, add, set,
configure, tools, login, logout, reload và unset.
Các lệnh này không cung cấp OpenClaw qua MCP. Chúng quản lý các định nghĩa máy chủ MCP do OpenClaw quản lý trong mcp.servers thuộc cấu hình OpenClaw. Chúng không đọc các máy chủ mcporter từ config/mcporter.json.
Các định nghĩa đã lưu đó dành cho những môi trường chạy mà OpenClaw sẽ khởi chạy hoặc cấu hình sau này, chẳng hạn như OpenClaw nhúng và các bộ điều hợp môi trường chạy khác. OpenClaw lưu trữ tập trung các định nghĩa để những môi trường chạy đó không cần duy trì danh sách máy chủ MCP trùng lặp riêng.
Hành vi quan trọng
Hành vi quan trọng
- các lệnh này chỉ đọc hoặc ghi cấu hình OpenClaw
status,list,show,doctorkhông có--probe,set,configure,tools,logout,reloadvàunsetkhông kết nối đến máy chủ MCP đíchloginthực hiện luồng mạng OAuth MCP cho máy chủ HTTP đã cấu hình và lưu thông tin xác thực cục bộ thu đượcstatus --verbosein ra các gợi ý về phương thức truyền tải, xác thực, thời gian chờ, bộ lọc và lệnh gọi công cụ song song đã phân giải mà không kết nốidoctorkiểm tra các định nghĩa đã lưu để tìm sự cố thiết lập cục bộ như thiếu lệnh stdio, thư mục làm việc không hợp lệ, thiếu tệp TLS, máy chủ bị vô hiệu hóa, giá trị tiêu đề/biến môi trường nhạy cảm ở dạng chữ và ủy quyền OAuth chưa hoàn tấtdoctor --probebổ sung cùng bằng chứng kết nối trực tiếp nhưprobesau khi các bước kiểm tra tĩnh đạt yêu cầuprobekết nối đến máy chủ đã chọn hoặc tất cả máy chủ đã cấu hình, liệt kê công cụ và báo cáo các khả năng/chẩn đoánaddtạo một định nghĩa từ các cờ và thăm dò trước khi lưu, trừ khi đặt--no-probehoặc cần ủy quyền OAuth trước- các bộ điều hợp môi trường chạy quyết định những dạng phương thức truyền tải mà chúng thực sự hỗ trợ tại thời điểm thực thi
enabled: falsegiữ máy chủ ở trạng thái đã lưu nhưng loại trừ máy chủ khỏi quá trình khám phá của môi trường chạy nhúngrequestTimeoutMsvàconnectionTimeoutMsđặt thời gian chờ yêu cầu và kết nối theo từng máy chủ, tính bằng mili giâysupportsParallelToolCalls: trueđánh dấu các máy chủ mà bộ điều hợp có thể gọi đồng thời- máy chủ HTTP có thể sử dụng tiêu đề tĩnh, đăng nhập OAuth, kiểm soát xác minh TLS và đường dẫn chứng chỉ/khóa mTLS
- OpenClaw nhúng cung cấp các công cụ MCP đã cấu hình trong hồ sơ công cụ
codingvàmessagingthông thường;minimalvẫn ẩn chúng vàtools.deny: ["bundle-mcp"]vô hiệu hóa chúng một cách rõ ràng toolFilter.includevàtoolFilter.excludetheo từng máy chủ lọc các công cụ MCP được khám phá trước khi chúng trở thành công cụ OpenClaw- các máy chủ quảng bá tài nguyên hoặc lời nhắc cũng cung cấp các công cụ tiện ích để liệt kê/đọc tài nguyên và liệt kê/tìm nạp lời nhắc; các tên tiện ích được tạo đó (
resources_list,resources_read,prompts_list,prompts_get) sử dụng cùng bộ lọc bao gồm/loại trừ - các thay đổi động đối với danh sách công cụ MCP làm mất hiệu lực danh mục được lưu đệm cho phiên đó; lần khám phá/sử dụng tiếp theo sẽ làm mới từ máy chủ
- các lỗi yêu cầu/giao thức công cụ MCP lặp lại sẽ tạm dừng máy chủ đó trong thời gian ngắn để một máy chủ bị lỗi không chiếm toàn bộ lượt
- các môi trường chạy MCP đi kèm có phạm vi phiên sẽ được dọn dẹp sau 10 phút không hoạt động và các lượt chạy nhúng một lần sẽ dọn dẹp chúng khi lượt chạy kết thúc
transport của OpenClaw, trong khi Claude Code và Gemini nhận các giá trị type gốc của CLI như http, sse hoặc stdio.
Máy chủ ứng dụng Codex cũng tuân theo một khối codex tùy chọn trên mỗi máy chủ. Đây là
siêu dữ liệu ánh xạ OpenClaw chỉ dành cho các luồng máy chủ ứng dụng Codex; nó không
thay đổi các phiên ACP, cấu hình bộ khai thác Codex thông dụng hoặc các bộ điều hợp môi trường chạy khác.
Sử dụng codex.agents không rỗng để chỉ ánh xạ một máy chủ vào các
ID tác nhân OpenClaw cụ thể. Danh sách tác nhân rỗng, để trống hoặc không hợp lệ sẽ bị quá trình xác thực
cấu hình từ chối và bị đường dẫn ánh xạ môi trường chạy bỏ qua thay vì trở thành
toàn cục. Sử dụng codex.defaultToolsApprovalMode (auto, prompt hoặc approve)
để phát ra default_tools_approval_mode gốc của Codex cho một máy chủ đáng tin cậy.
OpenClaw loại bỏ siêu dữ liệu codex trước khi chuyển cấu hình mcp_servers
gốc cho Codex.
Định nghĩa máy chủ MCP đã lưu
Các lệnh:openclaw mcp listopenclaw mcp show [name]openclaw mcp status [--verbose]openclaw mcp doctor [name] [--probe]openclaw mcp probe [name]openclaw mcp add <name> [flags]openclaw mcp set <name> <json>openclaw mcp configure <name> [flags]openclaw mcp tools <name> [--include csv] [--exclude csv] [--clear]openclaw mcp login <name> [--code code]openclaw mcp logout <name>openclaw mcp reloadopenclaw mcp unset <name>
listsắp xếp tên máy chủ.showkhông có tên sẽ in toàn bộ đối tượng máy chủ MCP đã cấu hình.statusphân loại các phương thức truyền tải đã cấu hình mà không kết nối.--verbosebao gồm thông tin chi tiết đã phân giải về khởi chạy, thời gian chờ, OAuth, bộ lọc và lệnh gọi song song, kể cả khi các token OAuth đã lưu yêu cầu ủy quyền bổ sung. Các đối số stdio chứa thông tin xác thực sẽ được che trong đầu ra văn bản và JSON.doctorthực hiện kiểm tra tĩnh mà không kết nối. Thêm--probekhi lệnh cũng cần xác minh rằng các máy chủ đã bật có thể kết nối.probekết nối và báo cáo số lượng công cụ, khả năng hỗ trợ tài nguyên/lời nhắc, khả năng hỗ trợ thay đổi danh sách và chẩn đoán.addchấp nhận các cờ stdio như--command,--arg,--envvà--cwd, hoặc các cờ HTTP như--url,--transport,--header,--auth oauth, TLS, thời gian chờ và các cờ lựa chọn công cụ.setyêu cầu một giá trị đối tượng JSON trên dòng lệnh.configurecập nhật trạng thái bật, bộ lọc công cụ, thời gian chờ, OAuth, TLS và gợi ý lệnh gọi công cụ song song mà không thay thế toàn bộ định nghĩa máy chủ. Thêm--probeđể xác minh máy chủ đã cập nhật trước khi lưu.toolscập nhật bộ lọc công cụ theo từng máy chủ. Các mục bao gồm/loại trừ là tên công cụ MCP và các glob*đơn giản.loginchạy luồng OAuth cho các máy chủ HTTP được cấu hình vớiauth: "oauth". Lần chạy đầu tiên in URL ủy quyền; chạy lại với--codesau khi phê duyệt.logoutxóa thông tin xác thực OAuth đã lưu cho máy chủ được đặt tên mà không xóa định nghĩa máy chủ đã lưu.reloadhủy các môi trường chạy MCP trong tiến trình được lưu đệm chỉ cho tiến trình CLI hiện tại. Các tiến trình Gateway hoặc tác nhân trong một tiến trình khác vẫn cần đường dẫn tải lại hoặc khởi động lại riêng.- Sử dụng
transport: "streamable-http"cho các máy chủ MCP HTTP có thể truyền phát.openclaw mcp setcũng chuẩn hóatype: "http"gốc của CLI thành cùng dạng cấu hình chuẩn để tương thích. unsetthất bại nếu máy chủ được đặt tên không tồn tại.
Công thức máy chủ phổ biến
Các ví dụ này chỉ lưu định nghĩa máy chủ. Sau đó, hãy chạyopenclaw mcp doctor --probe để xác minh rằng máy chủ khởi động và cung cấp các công cụ.
- Hệ thống tệp
- Bộ nhớ
- Tập lệnh cục bộ
- HTTP từ xa
- Máy tính/CUA
Cấu trúc đầu ra JSON
Sử dụng--json cho tập lệnh và bảng điều khiển. Tập hợp trường có thể mở rộng theo thời gian, vì vậy bên sử dụng nên bỏ qua các khóa không xác định.
status --json
status --json
doctor --json
doctor --json
doctor --json thoát với mã khác 0 khi bất kỳ máy chủ đã bật và được kiểm tra nào có sự cố cấp error. Các sự cố warning và info được báo cáo nhưng tự chúng không làm lệnh thất bại.probe --json
probe --json
probe --json mở một phiên máy khách MCP trực tiếp và in thẳng kết quả; không giống status/doctor, đầu ra không có trường path ở cấp cao nhất. Các khóa resources và prompts chỉ xuất hiện khi máy chủ thực sự công bố khả năng đó (máy chủ không có lời nhắc sẽ bỏ qua khóa prompts thay vì báo cáo false). Sử dụng probe để chứng minh khả năng kết nối và năng lực, không dùng để kiểm tra cấu hình tĩnh.Phương thức truyền tải Stdio
Khởi chạy một tiến trình con cục bộ và giao tiếp qua stdin/stdout.Phương thức truyền tải SSE / HTTP
Kết nối với máy chủ MCP từ xa qua HTTP Server-Sent Events.
Ví dụ:
url (thông tin người dùng) và headers được che trong nhật ký và đầu ra trạng thái. openclaw mcp doctor cảnh báo khi các mục headers hoặc env có vẻ nhạy cảm chứa giá trị trực tiếp, để người vận hành có thể chuyển các giá trị đó ra khỏi cấu hình đã commit.
Quy trình OAuth
OAuth dành cho các máy chủ MCP HTTP công bố luồng MCP OAuth. Các tiêu đềAuthorization tĩnh bị bỏ qua đối với máy chủ khi auth: "oauth" được bật. Thông tin xác thực do openclaw mcp login lưu hoạt động với MCP nhúng, các trình chạy CLI và máy chủ ứng dụng Codex cục bộ.
Các phiên MCP OAuth gốc nằm trong cơ sở dữ liệu SQLite dùng chung chỉ dành cho chủ sở hữu tại <state-dir>/state/openclaw.sqlite (mcp_oauth_stores). Hàng dữ liệu có thể chứa mã thông báo truy cập và làm mới, bí mật đăng ký máy khách động, siêu dữ liệu khám phá và trình xác minh PKCE tạm thời. Làm mới, đăng nhập và đăng xuất sử dụng cùng một hợp đồng thuê SQLite, do đó các tiến trình OpenClaw song song không thể sử dụng cùng một mã thông báo làm mới hoặc khôi phục phiên đã đăng xuất.
Việc nâng cấp từ kho <state-dir>/mcp-oauth/*.json đã ngừng sử dụng chỉ do openclaw doctor --fix xử lý. Mã thời gian chạy không bao giờ đọc, ghi hoặc dự phòng về các tệp đó.
Cho đến khi có thông tin xác thực, OpenClaw chỉ loại máy chủ MCP đó khỏi thời gian chạy của tác tử thay vì làm lượt tác tử thất bại. Sau đó, người vận hành hoặc tác tử có quyền truy cập shell có thể chạy openclaw mcp login <name> và sử dụng máy chủ trong một lượt sau.
Nếu máy chủ từ chối mã thông báo với insufficient_scope, OpenClaw giữ nguyên phạm vi được yêu cầu và yêu cầu openclaw mcp login <name> thay vì lặp lại thao tác làm mới vốn không thể cấp phạm vi mới. Lần đăng nhập đó bắt đầu một yêu cầu cấp quyền mới trong khi vẫn giữ mã thông báo trước đó cho đến khi thông tin xác thực thay thế được lưu.
Khi một dịch vụ MCP từ xa đã được hỗ trợ bởi một hồ sơ xác thực OpenClaw riêng có khả năng làm mới, bạn có thể tùy chọn đặt oauth.authProfileId. OpenClaw làm mới một trong hai nguồn thông tin xác thực trước khi chiếu vào thời gian chạy và chỉ chuyển mã thông báo truy cập hiện tại cho máy khách MCP hạ nguồn.
1
Lưu máy chủ
Thêm hoặc cập nhật máy chủ bằng Đối với bearer dựa trên hồ sơ xác thực, hãy lưu liên kết hồ sơ:
auth: "oauth" cùng mọi siêu dữ liệu OAuth tùy chọn.2
Bắt đầu đăng nhập
Chạy lệnh đăng nhập để tạo yêu cầu ủy quyền.OpenClaw in URL ủy quyền và lưu trạng thái trình xác minh OAuth tạm thời trong SQLite dùng chung.
3
Hoàn tất bằng mã
Sau khi phê duyệt trong trình duyệt, hãy chuyển mã được trả về cho OpenClaw.
4
Kiểm tra ủy quyền
Dùng trạng thái hoặc doctor để xác nhận token đã có và không yêu cầu ủy quyền bổ sung. Nếu trạng thái báo
authorization-required hoặc doctor yêu cầu ủy quyền bổ sung, hãy chạy lại openclaw mcp login <name>.5
Xóa thông tin xác thực
Đăng xuất sẽ xóa thông tin xác thực OAuth đã lưu nhưng vẫn giữ định nghĩa máy chủ đã lưu.
openclaw mcp logout <name>, rồi lặp lại login. logout có thể xóa thông tin xác thực cho máy chủ HTTP đã lưu ngay cả sau khi auth: "oauth" đã bị xóa khỏi cấu hình, miễn là tên và URL của máy chủ vẫn xác định được mục tương ứng trong kho thông tin xác thực.
Giao thức truyền tải HTTP có thể truyền phát
streamable-http là một tùy chọn giao thức truyền tải bổ sung bên cạnh sse và stdio. Tùy chọn này sử dụng truyền phát HTTP để giao tiếp hai chiều với các máy chủ MCP từ xa.
Cấu hình OpenClaw sử dụng
transport: "streamable-http" làm cách viết chuẩn. Các giá trị MCP type: "http" gốc của CLI được chấp nhận khi lưu qua openclaw mcp set và được openclaw doctor --fix sửa trong cấu hình hiện có, nhưng transport là giá trị mà OpenClaw nhúng sử dụng trực tiếp.
Ví dụ:
Các lệnh đăng ký không khởi động cầu nối kênh. Chỉ
probe và doctor --probe mới mở một phiên máy khách MCP trực tiếp để xác minh máy chủ đích có thể truy cập được.Giao diện điều khiển
Giao diện điều khiển trên trình duyệt có một trang cài đặt MCP chuyên biệt tại/settings/mcp; đường dẫn /mcp trước đây vẫn là một bí danh. Trang này hiển thị số lượng máy chủ đã cấu hình, bản tóm tắt trạng thái bật/OAuth/bộ lọc, các hàng giao thức truyền tải theo từng máy chủ, các điều khiển bật/tắt, các lệnh CLI phổ biến và trình chỉnh sửa có phạm vi cho phần cấu hình mcp.
Sử dụng trang này để chỉnh sửa ở cấp vận hành và kiểm kê nhanh. Sử dụng openclaw mcp doctor --probe hoặc openclaw mcp probe khi cần xác minh máy chủ trực tiếp.
Quy trình vận hành:
- Mở Giao diện điều khiển và chọn MCP.
- Xem lại các thẻ tóm tắt về tổng số máy chủ, máy chủ đã bật, OAuth và máy chủ được lọc.
- Sử dụng từng hàng máy chủ để xem gợi ý về giao thức truyền tải, xác thực, bộ lọc, thời gian chờ và lệnh.
- Chuyển đổi trạng thái bật khi muốn giữ một định nghĩa nhưng loại định nghĩa đó khỏi quá trình khám phá khi chạy.
- Chỉnh sửa phần cấu hình
mcpcó phạm vi để thực hiện các thay đổi cấu trúc như máy chủ mới, tiêu đề, TLS, siêu dữ liệu OAuth hoặc bộ lọc công cụ. - Chọn Lưu để chỉ duy trì cấu hình, hoặc Lưu và phát hành để áp dụng thông qua đường dẫn cấu hình Gateway.
- Chạy
openclaw mcp doctor --probekhi cần bằng chứng trực tiếp rằng máy chủ đã chỉnh sửa khởi động và liệt kê các công cụ.
- các đoạn lệnh đặt tên máy chủ trong dấu nháy để những tên khác thường vẫn có thể sao chép vào shell
- các giá trị giống URL được hiển thị sẽ được che bớt trước khi kết xuất nếu chứa thông tin xác thực nhúng
- trang này không tự khởi động các giao thức truyền tải MCP
- các môi trường chạy đang hoạt động có thể cần
openclaw mcp reload, phát hành cấu hình Gateway hoặc khởi động lại tiến trình, tùy theo tiến trình nào sở hữu các máy khách MCP
Ứng dụng MCP
OpenClaw có thể kết xuất các công cụ triển khai tiện ích mở rộng MCP Apps ổn định. Ứng dụng yêu cầu bật chủ động vì HTML của chúng đến từ máy chủ MCP đã cấu hình và có thể yêu cầu các công cụ hoặc tài nguyên hiển thị cho ứng dụng từ chính máy chủ đó. Bật cầu nối máy chủ:18790). Giao diện điều khiển tải Ứng dụng từ nguồn riêng biệt đó; trình lắng nghe không bao giờ phục vụ Giao diện điều khiển, các tuyến Gateway đã xác thực hoặc dữ liệu người dùng.
Các kết nối Gateway trực tiếp cần truy cập cả hai cổng. Nếu proxy ngược hoặc bộ kết thúc TLS công khai Giao diện điều khiển, hãy cấp cho Ứng dụng một nguồn công khai chuyên dụng và chỉ chuyển tiếp nguồn đó đến trình lắng nghe sandbox:
- OpenClaw chỉ quảng bá tiện ích mở rộng
io.modelcontextprotocol/uikhi Ứng dụng được bật. - Chỉ các tài nguyên
ui://có chính xác kiểu MIMEtext/html;profile=mcp-appmới được kết xuất. - Tài nguyên giao diện người dùng bị giới hạn ở 2 MiB, được đặt sau một proxy iframe kép trên nguồn ngoài chuyên dụng, được tải vào một nguồn Ứng dụng bên trong dạng opaque và bị ràng buộc bởi CSP bắt nguồn từ siêu dữ liệu tài nguyên.
- Các công cụ chỉ dành cho Ứng dụng (
_meta.ui.visibility: ["app"]) không xuất hiện trong danh sách công cụ của mô hình. Ứng dụng chỉ có thể gọi các công cụ hiển thị cho ứng dụng trên máy chủ sở hữu của chúng mà cũng vượt qua chính sách công cụ OpenClaw có hiệu lực đối với lượt chạy đã tạo chế độ xem. - Các quyền Ứng dụng gắn với nguồn như camera, micrô và vị trí địa lý không được cấp khi các tài liệu Ứng dụng bên trong sử dụng nguồn opaque để cô lập giữa các Ứng dụng.
- HTML của Ứng dụng, đầy đủ đối số công cụ và kết quả thô tồn tại trong thời hạn chế độ xem mười phút có giới hạn trong bộ nhớ, không được ghi ra đĩa hoặc sao chép vào siêu dữ liệu xem trước bản chép lời. Bản chép lời chỉ lưu một bộ mô tả máy chủ/công cụ/tài nguyên có giới hạn được gắn với ID lệnh gọi công cụ ban đầu. Sau khi Gateway khởi động lại, Giao diện điều khiển có thể xác minh bộ mô tả đó dựa trên bản chép lời phiên đã xác thực và tìm nạp lại tài nguyên
ui://; các chế độ xem được tái tạo chỉ có quyền đọc cho đến khi một lượt chạy mới thiết lập các quyền công cụ hiện tại. - Trong các cuộc trò chuyện qua kênh, chế độ xem Ứng dụng thành công gần nhất trong một lượt sẽ thêm một hành động kiểu Mở ứng dụng vào câu trả lời cuối cùng của trợ lý. Tin nhắn trực tiếp Telegram sử dụng nút Mini App gốc; Slack và Discord kết xuất cùng hành động di động dưới dạng liên kết. Các kênh khác giữ nguyên văn bản trả lời ban đầu và nối thêm một liên kết HTTPS dễ hiểu.
- Liên kết khởi chạy qua kênh chỉ khả dụng khi khả năng công khai Gateway qua Tailscale đã chuẩn bị một nguồn HTTPS được phát hành.
gateway.tailscale.mode: "serve"chỉ có thể truy cập từ tailnet;"funnel"có thể truy cập từ internet công cộng. Funnel được quản lý bên ngoài và đượcgateway.tailscale.preserveFunnelgiữ lại cũng được xem là có thể truy cập từ internet. Xem Tailscale. - Vé khởi chạy là giá trị opaque, chỉ được tạo khi hiện thực hóa câu trả lời cuối cùng qua kênh và hết hạn sau tối đa hai phút hoặc khi thời hạn chế độ xem cơ sở hết hạn, tùy điều kiện nào đến trước. URL không chứa thông tin xác thực bearer của Gateway, khóa phiên, siêu dữ liệu chế độ xem, HTML của Ứng dụng, đầu vào công cụ hoặc kết quả công cụ.
- Nếu không có nguồn đã phát hành hoặc dung lượng vé, chế độ xem hoặc vé đã hết hạn, hay giao thức truyền tải không thể kết xuất các điều khiển gốc, văn bản ban đầu của trợ lý vẫn khả dụng. Giao diện điều khiển giữ nguyên canvas Ứng dụng nội tuyến hiện có và không nhận hành động khởi chạy trùng lặp.
openclaw security auditcảnh báo khi cầu nối được bật. Tắt bằngopenclaw config set mcp.apps.enabled false --strict-jsonkhi không cần thiết.
Giới hạn hiện tại
Trang này ghi lại cầu nối như được phát hành hiện nay. Giới hạn hiện tại:- quá trình khám phá cuộc trò chuyện phụ thuộc vào siêu dữ liệu tuyến phiên Gateway hiện có
- không có giao thức đẩy chung ngoài bộ điều hợp dành riêng cho Claude
- chưa có công cụ chỉnh sửa hoặc bày tỏ cảm xúc với tin nhắn
- giao thức truyền tải HTTP/SSE/streamable-http kết nối đến một máy chủ từ xa duy nhất; chưa có upstream ghép kênh
permissions_list_openchỉ bao gồm các phê duyệt được quan sát trong khi cầu nối được kết nối