CLI commands
پراکسی
openclaw proxy
مسیریابی پراکسی مدیریتشده توسط اپراتور را اعتبارسنجی کنید، یا پراکسی اشکالزدایی صریح محلی را اجرا و ترافیک ضبطشده را بررسی کنید.
openclaw proxy validate [--json] [--proxy-url <url>] [--proxy-ca-file <path>] [--allowed-url <url>] [--denied-url <url>] [--apns-reachable] [--apns-authority <url>] [--timeout-ms <ms>]openclaw proxy start [--host <host>] [--port <port>]openclaw proxy run [--host <host>] [--port <port>] -- <cmd...>openclaw proxy coverageopenclaw proxy sessions [--limit <count>]openclaw proxy query --preset <name> [--session <id>]openclaw proxy blob --id <blobId>openclaw proxy purgevalidate پیشبررسی یک پراکسی هدایت مدیریتشده توسط اپراتور را انجام میدهد. بقیه ابزارهای اشکالزدایی برای بررسی در سطح انتقال هستند: راهاندازی یک پراکسی ضبطکننده محلی، اجرای یک فرمان فرزند از طریق آن، فهرستکردن نشستهای ضبط، جستوجوی الگوهای ترافیک، خواندن بلابهای ضبطشده و پاکسازی دادههای ضبط محلی.
اعتبارسنجی
نشانی URL مؤثر پراکسی مدیریتشده توسط اپراتور را بهترتیب اولویت از --proxy-url، پیکربندی (proxy.proxyUrl) یا OPENCLAW_PROXY_URL بررسی میکند. اگر هیچ پراکسی فعال و پیکربندی نشده باشد، یک مشکل پیکربندی گزارش میدهد؛ برای پیشبررسی یکباره بدون تغییر پیکربندی، --proxy-url را ارسال کنید.
نشانیهای URL پراکسی مدیریتشده برای یک شنونده پراکسی هدایت ساده از http:// استفاده میکنند، یا هنگامی که OpenClaw باید پیش از ارسال درخواستهای پراکسی، خودش TLS را به نقطه پایانی پراکسی باز کند، از https:// استفاده میکنند. برای اعتماد به یک CA خصوصی در آن اتصال TLS، از --proxy-ca-file استفاده کنید.
بهطور پیشفرض، موارد زیر را اجرا میکند:
- یک بررسی مجاز در برابر
https://example.com/(با--allowed-urlبازنویسی/اضافه کنید؛ قابلتکرار) - یک بررسی ردشده در برابر یک قناری موقت loopback (با
--denied-urlبازنویسی کنید؛ قابلتکرار)
مقصدهای سفارشی --denied-url بهصورت fail-closed عمل میکنند: هم پاسخهای HTTP و هم خطاهای مبهم انتقال، شکست محسوب میشوند؛ مگر اینکه بتوانید یک سیگنال رد مخصوص استقرار را بهطور مستقل تأیید کنید. قناری داخلی loopback تنها مقصدی است که در آن خطای انتقال بهعنوان مدرک مسدودسازی در نظر گرفته میشود.
برای بازکردن یک تونل APNs HTTP/2 CONNECT از طریق پراکسی و تأیید پاسخگویی APNs سندباکس، --apns-reachable را نیز اضافه کنید. این کاوش یک توکن ارائهدهنده عمداً نامعتبر ارسال میکند؛ بنابراین پاسخ 403 InvalidProviderToken از APNs یک سیگنال موفق دسترسیپذیری محسوب میشود (نه شکست).
گزینهها
| پرچم | اثر |
|---|---|
--json |
چاپ JSON قابلخواندن توسط ماشین |
--proxy-url <url> |
اعتبارسنجی این نشانی URL پراکسی http:///https:// بهجای پیکربندی یا محیط |
--proxy-ca-file <path> |
اعتماد به این فایل CA با قالب PEM برای تأیید TLS یک نقطه پایانی پراکسی HTTPS |
--allowed-url <url> |
مقصدی که انتظار میرود از طریق پراکسی موفق شود (قابلتکرار) |
--denied-url <url> |
مقصدی که انتظار میرود توسط پراکسی مسدود شود (قابلتکرار) |
--apns-reachable |
همچنین تأیید دسترسیپذیری APNs HTTP/2 سندباکس از طریق پراکسی |
--apns-authority <url> |
مرجع APNs برای کاوش (پیشفرض https://api.sandbox.push.apple.com؛ محیط عملیاتی https://api.push.apple.com است) |
--timeout-ms <ms> |
مهلت زمانی هر درخواست |
هنگامی که پیکربندی پراکسی یا بررسی مقصدها شکست بخورد، با کد 1 خارج میشود.
برای راهنمای استقرار و معنای رد، به پراکسی شبکه مراجعه کنید.
پراکسی اشکالزدایی
start یک پراکسی ضبطکننده محلی راهاندازی میکند و نشانی URL، مسیر گواهی CA و مسیر پایگاه داده ضبط آن را چاپ میکند؛ با Ctrl+C متوقف کنید. مگر اینکه --host تنظیم شده باشد، بهطور پیشفرض به 127.0.0.1 متصل میشود.
run یک پراکسی اشکالزدایی محلی را راهاندازی میکند، سپس <cmd...> را (پس از --) با اعمال محیط پراکسی و در نشست ضبط اختصاصی آن اجرا میکند.
هدایت مستقیم بالادستی پراکسی اشکالزدایی، سوکتهای بالادستی را برای عیبیابی باز میکند. هنگامی که حالت پراکسی مدیریتشده OpenClaw فعال است، هدایت مستقیم درخواستهای پراکسی و تونلهای CONNECT بهطور پیشفرض غیرفعال است؛ OPENCLAW_DEBUG_PROXY_ALLOW_DIRECT_CONNECT_WITH_MANAGED_PROXY=1 را فقط برای عیبیابی محلی تأییدشده تنظیم کنید.
coverage یک گزارش JSON (summary + entries برای هر انتقال) چاپ میکند که نشان میدهد کدام انتقالها ضبطشده، فقطپراکسی یا فاقد پوشش هستند.
sessions نشستهای ضبط اخیر را فهرست میکند (--limit، پیشفرض 20).
query --preset <name> یک جستوجوی داخلی را روی ترافیک ضبطشده اجرا میکند که در صورت تمایل میتواند به --session <id> محدود شود. پیشتنظیمها:
double-sendsretry-stormscache-bustingws-duplicate-framesmissing-ackerror-bursts
blob --id <blobId> محتوای خام بلابِ بار مفید ضبطشده را چاپ میکند.
purge همه فرادادهها و بلابهای ترافیک ضبطشده را حذف میکند. موارد ضبطشده دادههای اشکالزدایی محلی هستند؛ پس از پایان کار آنها را پاکسازی کنید.