CLI commands

پراکسی

openclaw proxy

مسیریابی پراکسی مدیریت‌شده توسط اپراتور را اعتبارسنجی کنید، یا پراکسی اشکال‌زدایی صریح محلی را اجرا و ترافیک ضبط‌شده را بررسی کنید.

bash
openclaw proxy validate [--json] [--proxy-url <url>] [--proxy-ca-file <path>] [--allowed-url <url>] [--denied-url <url>] [--apns-reachable] [--apns-authority <url>] [--timeout-ms <ms>]openclaw proxy start [--host <host>] [--port <port>]openclaw proxy run [--host <host>] [--port <port>] -- <cmd...>openclaw proxy coverageopenclaw proxy sessions [--limit <count>]openclaw proxy query --preset <name> [--session <id>]openclaw proxy blob --id <blobId>openclaw proxy purge

validate پیش‌بررسی یک پراکسی هدایت مدیریت‌شده توسط اپراتور را انجام می‌دهد. بقیه ابزارهای اشکال‌زدایی برای بررسی در سطح انتقال هستند: راه‌اندازی یک پراکسی ضبط‌کننده محلی، اجرای یک فرمان فرزند از طریق آن، فهرست‌کردن نشست‌های ضبط، جست‌وجوی الگوهای ترافیک، خواندن بلاب‌های ضبط‌شده و پاک‌سازی داده‌های ضبط محلی.

اعتبارسنجی

نشانی URL مؤثر پراکسی مدیریت‌شده توسط اپراتور را به‌ترتیب اولویت از --proxy-url، پیکربندی (proxy.proxyUrl) یا OPENCLAW_PROXY_URL بررسی می‌کند. اگر هیچ پراکسی فعال و پیکربندی نشده باشد، یک مشکل پیکربندی گزارش می‌دهد؛ برای پیش‌بررسی یک‌باره بدون تغییر پیکربندی، --proxy-url را ارسال کنید.

نشانی‌های URL پراکسی مدیریت‌شده برای یک شنونده پراکسی هدایت ساده از http:// استفاده می‌کنند، یا هنگامی که OpenClaw باید پیش از ارسال درخواست‌های پراکسی، خودش TLS را به نقطه پایانی پراکسی باز کند، از https:// استفاده می‌کنند. برای اعتماد به یک CA خصوصی در آن اتصال TLS، از --proxy-ca-file استفاده کنید.

به‌طور پیش‌فرض، موارد زیر را اجرا می‌کند:

  • یک بررسی مجاز در برابر https://example.com/ (با --allowed-url بازنویسی/اضافه کنید؛ قابل‌تکرار)
  • یک بررسی ردشده در برابر یک قناری موقت loopback (با --denied-url بازنویسی کنید؛ قابل‌تکرار)

مقصدهای سفارشی --denied-url به‌صورت fail-closed عمل می‌کنند: هم پاسخ‌های HTTP و هم خطاهای مبهم انتقال، شکست محسوب می‌شوند؛ مگر اینکه بتوانید یک سیگنال رد مخصوص استقرار را به‌طور مستقل تأیید کنید. قناری داخلی loopback تنها مقصدی است که در آن خطای انتقال به‌عنوان مدرک مسدودسازی در نظر گرفته می‌شود.

برای بازکردن یک تونل APNs HTTP/2 CONNECT از طریق پراکسی و تأیید پاسخ‌گویی APNs سندباکس، --apns-reachable را نیز اضافه کنید. این کاوش یک توکن ارائه‌دهنده عمداً نامعتبر ارسال می‌کند؛ بنابراین پاسخ 403 InvalidProviderToken از APNs یک سیگنال موفق دسترسی‌پذیری محسوب می‌شود (نه شکست).

گزینه‌ها

پرچم اثر
--json چاپ JSON قابل‌خواندن توسط ماشین
--proxy-url <url> اعتبارسنجی این نشانی URL پراکسی http:///https:// به‌جای پیکربندی یا محیط
--proxy-ca-file <path> اعتماد به این فایل CA با قالب PEM برای تأیید TLS یک نقطه پایانی پراکسی HTTPS
--allowed-url <url> مقصدی که انتظار می‌رود از طریق پراکسی موفق شود (قابل‌تکرار)
--denied-url <url> مقصدی که انتظار می‌رود توسط پراکسی مسدود شود (قابل‌تکرار)
--apns-reachable همچنین تأیید دسترسی‌پذیری APNs HTTP/2 سندباکس از طریق پراکسی
--apns-authority <url> مرجع APNs برای کاوش (پیش‌فرض https://api.sandbox.push.apple.com؛ محیط عملیاتی https://api.push.apple.com است)
--timeout-ms <ms> مهلت زمانی هر درخواست

هنگامی که پیکربندی پراکسی یا بررسی مقصدها شکست بخورد، با کد 1 خارج می‌شود.

برای راهنمای استقرار و معنای رد، به پراکسی شبکه مراجعه کنید.

پراکسی اشکال‌زدایی

start یک پراکسی ضبط‌کننده محلی راه‌اندازی می‌کند و نشانی URL، مسیر گواهی CA و مسیر پایگاه داده ضبط آن را چاپ می‌کند؛ با Ctrl+C متوقف کنید. مگر اینکه --host تنظیم شده باشد، به‌طور پیش‌فرض به 127.0.0.1 متصل می‌شود.

run یک پراکسی اشکال‌زدایی محلی را راه‌اندازی می‌کند، سپس <cmd...> را (پس از --) با اعمال محیط پراکسی و در نشست ضبط اختصاصی آن اجرا می‌کند.

هدایت مستقیم بالادستی پراکسی اشکال‌زدایی، سوکت‌های بالادستی را برای عیب‌یابی باز می‌کند. هنگامی که حالت پراکسی مدیریت‌شده OpenClaw فعال است، هدایت مستقیم درخواست‌های پراکسی و تونل‌های CONNECT به‌طور پیش‌فرض غیرفعال است؛ OPENCLAW_DEBUG_PROXY_ALLOW_DIRECT_CONNECT_WITH_MANAGED_PROXY=1 را فقط برای عیب‌یابی محلی تأییدشده تنظیم کنید.

coverage یک گزارش JSON (summary + entries برای هر انتقال) چاپ می‌کند که نشان می‌دهد کدام انتقال‌ها ضبط‌شده، فقط‌پراکسی یا فاقد پوشش هستند.

sessions نشست‌های ضبط اخیر را فهرست می‌کند (--limit، پیش‌فرض 20).

query --preset <name> یک جست‌وجوی داخلی را روی ترافیک ضبط‌شده اجرا می‌کند که در صورت تمایل می‌تواند به --session <id> محدود شود. پیش‌تنظیم‌ها:

  • double-sends
  • retry-storms
  • cache-busting
  • ws-duplicate-frames
  • missing-ack
  • error-bursts

blob --id <blobId> محتوای خام بلابِ بار مفید ضبط‌شده را چاپ می‌کند.

purge همه فراداده‌ها و بلاب‌های ترافیک ضبط‌شده را حذف می‌کند. موارد ضبط‌شده داده‌های اشکال‌زدایی محلی هستند؛ پس از پایان کار آن‌ها را پاک‌سازی کنید.

مرتبط

Was this useful?
On this page

On this page