Gateway
Gateway operasyon kılavuzu
Bu sayfayı Gateway hizmetinin ilk gün başlatılması ve sonraki günlerde işletilmesi için kullanın.
Kesin komut sıraları ve günlük imzalarıyla, belirtilerden başlayan tanılama.
Görev odaklı kurulum kılavuzu + eksiksiz yapılandırma başvurusu.
SecretRef sözleşmesi, çalışma zamanı anlık görüntüsü davranışı ve taşıma/yeniden yükleme işlemleri.
Kesin secrets apply hedef/yol kuralları ve yalnızca referans kullanan kimlik doğrulama profili davranışı.
5 dakikada yerel başlatma
Gateway'i başlatın
openclaw gateway --port 18789# hata ayıklama/izleme stdio'ya yansıtılıropenclaw gateway --port 18789 --verbose# seçili porttaki dinleyiciyi zorla sonlandırın, ardından başlatınopenclaw gateway --forceHizmet durumunu doğrulayın
openclaw gateway statusopenclaw statusopenclaw logs --followSağlıklı temel durum: Runtime: running, Connectivity probe: ok ve beklediğinizle eşleşen bir Capability satırı. Yalnızca erişilebilirliği değil, okuma kapsamlı RPC'yi kanıtlamak için openclaw gateway status --require-rpc kullanın.
Kanal hazırlığını doğrulayın
openclaw channels status --probeErişilebilir bir Gateway ile bu komut, hesap başına canlı kanal yoklamalarını ve isteğe bağlı denetimleri çalıştırır. Gateway'e erişilemiyorsa CLI, yalnızca yapılandırmaya dayalı kanal özetlerine geri döner.
Çalışma zamanı modeli
- Yönlendirme, denetim düzlemi ve kanal bağlantıları için sürekli çalışan tek süreç.
- Şunlar için çoklanmış tek port:
- WebSocket denetimi/RPC
- HTTP API'leri (
/v1/models,/v1/embeddings,/v1/chat/completions,/v1/responses,/tools/invoke) - İsteğe bağlı
/api/v1/admin/rpcgibi Plugin HTTP rotaları - Denetim Arayüzü ve kancalar
- Varsayılan bağlama modu:
loopback. Algılanan bir konteyner ortamında geçerli varsayılanautoolur (port yönlendirme için0.0.0.0olarak çözümlenir); ancak Tailscale sunma/tünelleme etkinse her zamanloopbackkullanılması zorlanır. - Kimlik doğrulama varsayılan olarak zorunludur. Paylaşılan gizli bilgi kurulumları
gateway.auth.token/gateway.auth.password(veyaOPENCLAW_GATEWAY_TOKEN/OPENCLAW_GATEWAY_PASSWORD) kullanır; döngüsel olmayan ters proxy kurulumları isegateway.auth.mode: "trusted-proxy"kullanabilir.
OpenAI uyumlu uç noktalar
OpenClaw'ın en yüksek etkili uyumluluk yüzeyi:
GET /v1/modelsGET /v1/models/{id}POST /v1/embeddingsPOST /v1/chat/completionsPOST /v1/responses
Bu kümenin önemli olmasının nedenleri:
- Open WebUI, LobeChat ve LibreChat entegrasyonlarının çoğu önce
/v1/modelsyoklaması yapar. - Birçok RAG ve bellek işlem hattı
/v1/embeddingsbekler. - Ajan odaklı istemciler giderek daha fazla
/v1/responsestercih etmektedir.
/v1/models öncelikle ajanlara yöneliktir: yapılandırılan her ajan için openclaw, openclaw/default ve openclaw/<agentId> döndürür. openclaw/default, her zaman yapılandırılmış varsayılan ajanla eşlenen kararlı takma addır. Arka uç sağlayıcısını/modelini geçersiz kılmak istediğinizde x-openclaw-model gönderin; aksi takdirde seçili ajanın normal modeli ve gömme kurulumu denetimi elinde tutar.
Bunların tümü ana Gateway portunda çalışır ve Gateway HTTP API'sinin geri kalanıyla aynı güvenilir operatör kimlik doğrulama sınırını kullanır.
Yönetici HTTP RPC'si (POST /api/v1/admin/rpc), WebSocket RPC kullanamayan ana makine araçları için ayrı ve varsayılan olarak kapalı bir Plugin rotasıdır. Bkz. Yönetici HTTP RPC'si.
Port ve bağlama önceliği
| Ayar | Çözümleme sırası |
|---|---|
| Gateway portu | --port → OPENCLAW_GATEWAY_PORT → gateway.port → 18789 |
| Bağlama modu | CLI/geçersiz kılma → gateway.bind → loopback (veya konteynerlerde auto) |
Kurulu Gateway hizmetleri, çözümlenen --port değerini gözetmen meta verilerine kaydeder. gateway.port değerini değiştirdikten sonra launchd/systemd/schtasks'in süreci yeni portta başlatması için openclaw doctor --fix veya openclaw gateway install --force çalıştırın.
Gateway başlatılırken, döngüsel olmayan bağlamalar için yerel Denetim Arayüzü kaynakları oluşturulurken aynı etkin port ve bağlama kullanılır. Örneğin --bind lan --port 3000, çalışma zamanı doğrulaması çalışmadan önce http://localhost:3000 ve http://127.0.0.1:3000 değerlerini oluşturur. HTTPS proxy URL'leri gibi tüm uzak tarayıcı kaynaklarını gateway.controlUi.allowedOrigins öğesine açıkça ekleyin.
Çalışırken yeniden yükleme modları
gateway.reload.mode |
Davranış |
|---|---|
off |
Yapılandırma yeniden yüklenmez |
hot |
Yalnızca çalışırken güvenle uygulanabilen değişiklikleri uygular |
restart |
Yeniden yükleme gerektiren değişikliklerde yeniden başlatır |
hybrid (varsayılan) |
Güvenli olduğunda çalışırken uygular, gerektiğinde yeniden başlatır |
Operatör komut kümesi
openclaw gateway statusopenclaw gateway status --deep # sistem düzeyinde hizmet taraması ekleropenclaw gateway status --jsonopenclaw gateway installopenclaw gateway restartopenclaw gateway stopopenclaw secrets reloadopenclaw logs --followopenclaw doctorgateway status --deep, daha derin bir RPC durum yoklaması için değil, ek hizmet keşfi (LaunchDaemons/systemd sistem birimleri/schtasks) içindir.
Birden fazla Gateway (aynı ana makine)
Çoğu kurulum, makine başına bir Gateway çalıştırmalıdır. Tek bir Gateway birden fazla ajanı ve kanalı barındırabilir. Yalnızca bilinçli olarak yalıtım veya bir kurtarma botu istediğinizde birden fazla Gateway'e ihtiyacınız vardır.
Yararlı kontroller:
openclaw gateway status --deepopenclaw gateway probeBeklenecekler:
gateway status --deep, eski launchd/systemd/schtasks kurulumları hâlâ mevcutsaOther gateway-like services detected (best effort)bildirebilir ve temizleme ipuçları yazdırabilir.gateway probe, farklı Gateway'ler yanıt verdiğinde veya OpenClaw erişilebilir hedeflerin aynı Gateway olduğunu kanıtlayamadığındamultiple reachable gateway identitieshakkında uyarabilir. Aynı Gateway'e yönelik bir SSH tüneli, proxy URL'si veya yapılandırılmış uzak URL, aktarım portları farklı olsa bile birden fazla aktarıma sahip tek bir Gateway'dir.- Bu bilinçliyse her Gateway için portları, yapılandırmayı/durumu ve çalışma alanı köklerini yalıtın.
Örnek başına kontrol listesi:
- Benzersiz
gateway.port - Benzersiz
OPENCLAW_CONFIG_PATH - Benzersiz
OPENCLAW_STATE_DIR - Benzersiz
agents.defaults.workspace
Örnek:
OPENCLAW_CONFIG_PATH=~/.openclaw/a.json OPENCLAW_STATE_DIR=~/.openclaw-a openclaw gateway --port 19001OPENCLAW_CONFIG_PATH=~/.openclaw/b.json OPENCLAW_STATE_DIR=~/.openclaw-b openclaw gateway --port 19002Ayrıntılı kurulum: /gateway/multiple-gateways.
Uzaktan erişim
Tercih edilen: Tailscale/VPN. Alternatif: SSH tüneli.
ssh -N -L 18789:127.0.0.1:18789 user@gateway-hostArdından istemcileri yerel olarak ws://127.0.0.1:18789 adresine bağlayın.
Bkz: Uzak Gateway, Kimlik doğrulama, Tailscale.
Gözetim ve hizmet yaşam döngüsü
Üretim benzeri güvenilirlik için gözetimli çalıştırmaları kullanın.
macOS (launchd)
openclaw gateway installopenclaw gateway statusopenclaw gateway restartopenclaw gateway stopYeniden başlatmalar için openclaw gateway restart kullanın. Yeniden başlatma yerine openclaw gateway stop ve openclaw gateway start komutlarını zincirlemeyin.
macOS'te gateway stop varsayılan olarak launchctl bootout kullanır. Bu, LaunchAgent'ı kalıcı olarak devre dışı bırakmadan geçerli önyükleme oturumundan kaldırır; böylece beklenmeyen çökmelerden sonra KeepAlive otomatik kurtarması çalışmaya devam eder ve gateway start temiz şekilde yeniden etkinleştirir. Otomatik yeniden oluşturmayı yeniden başlatmalar arasında kalıcı olarak engellemek için --disable iletin: openclaw gateway stop --disable.
LaunchAgent etiketleri ai.openclaw.gateway (varsayılan) veya ai.openclaw.<profile> (adlandırılmış profil) şeklindedir. openclaw doctor, hizmet yapılandırması sapmasını denetler ve onarır.
Linux (systemd kullanıcısı)
openclaw gateway installsystemctl --user enable --now openclaw-gateway[-<profile>].serviceopenclaw gateway statusOturum kapatıldıktan sonra kalıcı olması için lingering özelliğini etkinleştirin:
sudo loginctl enable-linger $(whoami)Masaüstü oturumu olmayan başsız bir sunucuda, systemctl --user komutlarını yeniden denemeden önce XDG_RUNTIME_DIR değerinin de ayarlandığından (export XDG_RUNTIME_DIR=/run/user/$(id -u)) emin olun.
Özel bir kurulum yoluna ihtiyacınız olduğunda manuel kullanıcı birimi örneği:
[Unit]Description=OpenClaw GatewayAfter=network-online.targetWants=network-online.targetStartLimitBurst=5StartLimitIntervalSec=60 [Service]ExecStart=/usr/local/bin/openclaw gateway --port 18789Restart=alwaysRestartSec=5RestartPreventExitStatus=78TimeoutStopSec=30TimeoutStartSec=30SuccessExitStatus=0 143OOMPolicy=continueKillMode=control-group [Install]WantedBy=default.targetWindows (yerel)
openclaw gateway installopenclaw gateway status --jsonopenclaw gateway restartopenclaw gateway stopYerel Windows yönetimli başlatma, OpenClaw Gateway adlı bir Zamanlanmış Görev kullanır
(adlandırılmış profiller için OpenClaw Gateway (<profile>)). Zamanlanmış Görev
oluşturma reddedilirse OpenClaw, durum dizinindeki
gateway.cmd konumunu gösteren kullanıcı başına Başlangıç klasörü başlatıcısına geri döner.
Linux (sistem hizmeti)
Çok kullanıcılı/sürekli açık ana makineler için bir sistem birimi kullanın.
sudo systemctl daemon-reloadsudo systemctl enable --now openclaw-gateway[-<profile>].serviceKullanıcı birimiyle aynı hizmet gövdesini kullanın ancak bunu
/etc/systemd/system/openclaw-gateway[-<profile>].service altına kurun ve openclaw ikili dosyanız başka bir konumdaysa
ExecStart= değerini ayarlayın.
Aynı profil/port için openclaw doctor --fix komutunun kullanıcı düzeyinde bir Gateway hizmeti kurmasına da izin vermeyin. Doctor, sistem düzeyinde bir OpenClaw Gateway hizmeti bulduğunda bu otomatik kurulumu reddeder; yaşam döngüsünü sistem birimi yönetiyorsa OPENCLAW_SERVICE_REPAIR_POLICY=external kullanın.
Geçersiz yapılandırma hataları 78 koduyla çıkar. Linux systemd birimleri, yapılandırma düzeltilene kadar yeniden başlatmayı durdurmak için RestartPreventExitStatus=78 kullanır. launchd ve Windows Görev Zamanlayıcı'da çıkış koduna göre durdurmaya yönelik eşdeğer bir kural bulunmadığından Gateway ayrıca hızlı ve temiz olmayan önyükleme geçmişini kalıcı olarak saklar ve yinelenen başlatma hatalarından sonra kanal/sağlayıcı hesaplarının otomatik başlatılmasını engeller. Bu güvenli modda denetim düzlemi inceleme ve onarım için çalışmaya devam eder; yapılandırmanın çalışırken yeniden yüklenmesi ve secrets.reload, kanalların otomatik yeniden başlatılmasını reddeder ve operatörün açık bir channels.start isteği engellemeyi geçersiz kılabilir.
Geliştirme profili için hızlı yol
openclaw --dev setupopenclaw --dev gateway --allow-unconfiguredopenclaw --dev statusVarsayılanlar, yalıtılmış durum/yapılandırmayı ve 19001 temel Gateway portunu içerir.
Protokol hızlı başvurusu (operatör görünümü)
- İlk istemci çerçevesi
connectolmalıdır. - Gateway, bir
snapshot(presence,health,stateVersion,uptimeMs) vepolicysınırları (maxPayload,maxBufferedBytes,tickIntervalMs) içeren birhello-okçerçevesi döndürür. hello-ok.features.methods/events, çağrılabilir tüm yardımcı rotaların oluşturulmuş bir dökümü değil, ölçülü bir keşif listesidir.- İstekler:
req(method, params)→res(ok/payload|error). - Yaygın olaylar arasında
connect.challenge,agent,chat,session.message,session.operation,session.tool, isteğe bağlısession.approval,sessions.changed,presence,tick,health,heartbeat, eşleştirme/onay yaşam döngüsü olayları veshutdownbulunur.
Aracı çalıştırmaları iki aşamalıdır:
- Anında kabul bildirimi (
status:"accepted") - Arada akışla iletilen
agentolaylarıyla birlikte nihai tamamlanma yanıtı (status:"ok"|"error").
Protokol belgelerinin tamamına bakın: Gateway Protokolü.
İşletim denetimleri
Canlılık
- WS bağlantısını açın ve
connectgönderin. - Anlık görüntüyü içeren
hello-okyanıtını bekleyin.
Hazır olma durumu
openclaw gateway statusopenclaw channels status --probeopenclaw healthBoşluk kurtarma
Olaylar yeniden oynatılmaz. Sıra boşluklarında devam etmeden önce durumu (health, system-presence) yenileyin.
Yaygın hata belirtileri
| Belirti | Olası sorun |
|---|---|
refusing to bind gateway ... without auth |
Geçerli bir Gateway kimlik doğrulama yolu olmadan geri döngü dışı bağlama |
another gateway instance is already listening / EADDRINUSE |
Bağlantı noktası çakışması |
Gateway start blocked: set gateway.mode=local |
Yapılandırma uzak moda ayarlanmış veya bozulmuş bir yapılandırmada gateway.mode eksik |
Bağlantı sırasında unauthorized |
İstemci ile Gateway arasında kimlik doğrulama uyuşmazlığı |
Tanılama adımlarının tamamı için Gateway Sorun Giderme bölümünü kullanın.
Güvenlik garantileri
- Gateway kullanılamadığında Gateway protokolü istemcileri hızla başarısız olur (örtük doğrudan kanal geri dönüşü yoktur).
- Geçersiz/bağlantı kurma amaçlı olmayan ilk çerçeveler reddedilir ve bağlantı kapatılır.
- Sorunsuz kapatma, soket kapanmadan önce
shutdownolayını yayınlar.