Skip to main content

openclaw daemon

閘道服務管理的舊版別名。openclaw daemon ... 對應至與 openclaw gateway ... 相同的服務控制命令。目前的文件與範例請優先參閱 openclaw gateway

用法

子命令與選項

  • status:顯示服務安裝狀態(launchd/systemd/schtasks)並探測閘道健康狀態。
  • install:安裝服務;--force 會重新安裝/覆寫現有安裝。
  • restart --safe:要求執行中的閘道預先檢查進行中的工作,並在工作全部結束後排定一次合併重新啟動,最長等待 5 分鐘。此時間額度到期後,仍會強制重新啟動。一般的 restart 會直接使用服務管理員;--force 則是立即執行的覆寫選項。
  • restart --safe --skip-deferral:略過進行中工作的延後閘門,因此即使回報有阻擋項目,閘道仍會立即重新啟動。需要搭配 --safe

注意事項

  • status:會在可行時解析已設定的驗證 SecretRef,以供探測驗證使用。若必要的 SecretRef 尚未解析,status --json 會回報 rpc.authWarning;請明確傳入 --token/--password,或先解析密鑰來源。一旦探測在其他方面成功,就會隱藏未解析驗證的警告。
  • status --deep:新增盡力而為的系統層級掃描,以尋找其他類似閘道的服務(會顯示清理提示;仍建議每台機器只執行一個閘道),並以可感知外掛的模式執行設定驗證,顯示快速預設路徑會略過的外掛資訊清單警告。
  • 在 Linux systemd 安裝中,權杖漂移檢查會檢查 Environment=EnvironmentFile= 這兩個單元來源。
  • 權杖漂移檢查會使用合併後的執行階段環境解析 gateway.auth.token SecretRef(先使用服務命令環境,再使用處理程序環境)。若權杖驗證實際上未啟用(gateway.auth.modepassword/none/trusted-proxy,或未設定且密碼可優先採用),則會略過設定權杖解析。
  • install:會驗證由 SecretRef 管理的 gateway.auth.token 是否可解析,但絕不會將解析後的值保存到服務環境中繼資料;若無法解析,安裝會以安全失敗方式終止。
  • 若已同時設定 gateway.auth.tokengateway.auth.password,但未設定 gateway.auth.modeinstall 會阻擋操作,直到你明確設定模式。
  • 在 macOS 上,install 不會將密鑰嵌入 EnvironmentVariables,而是讓 LaunchAgent plist 及產生的環境檔案/包裝函式僅限擁有者存取(模式 0600/0700)。
  • 在一台主機上執行多個閘道:請隔離連接埠、設定/狀態及工作區。請參閱多個閘道

相關內容