CLI commands

Dashboard

openclaw dashboard

Öffnen Sie die Control UI mit Ihrer aktuellen Authentifizierung.

bash
openclaw dashboardopenclaw dashboard --no-openopenclaw dashboard --jsonopenclaw dashboard --yes
  • --no-open: Gibt die URL aus, startet jedoch keinen Browser.
  • --json: Gibt ein maschinenlesbares Verbindungsobjekt aus, ohne einen Browser zu öffnen, die Zwischenablage zu verwenden, eine Eingabeaufforderung anzuzeigen oder den Gateway zu starten.
  • --yes: Startet/installiert den Gateway bei Bedarf ohne Eingabeaufforderung.

Maschinenlesbare Ausgabe

Verwenden Sie --json für Desktop-Integrationen und Skripte, die die aufgelöste Control-UI-URL benötigen:

bash
openclaw dashboard --json

Die Antwort enthält url, httpUrl, wsUrl, port und tokenIncluded. Wenn der Gateway nicht bereit ist, gibt der Befehl {"ok":false,"reason":"..."} zurück und wird mit einem von null verschiedenen Statuscode beendet. Von SecretRef verwaltete Token sind niemals in url enthalten.

Hinweise:

  • Löst konfigurierte gateway.auth.token-SecretRefs nach Möglichkeit auf.
  • Folgt gateway.tls.enabled: Gateways mit aktiviertem TLS geben Control-UI-URLs mit https:// aus bzw. öffnen sie und stellen die Verbindung über wss:// her.
  • Bei einer Bindung an lan oder an die Wildcard custom verwenden Starts auf demselben Host immer die Loopback-Adresse, da eine Wildcard kein Browserziel ist. Unverschlüsselte Bindungen an tailnet und custom verwenden ebenfalls 127.0.0.1, damit der Browser über einen sicheren Kontext verfügt; spezifische Hosts mit aktiviertem TLS behalten die konfigurierte Adresse bei, damit die Zertifikatsnamen übereinstimmen.
  • Bevor eine authentifizierte Loopback-URL für eine Bindung an eine bestimmte Schnittstelle bereitgestellt wird, prüft der Befehl die konfigurierte Schnittstelle und verifiziert, dass sie und 127.0.0.1 demselben Gateway-Prozess gehören. Bei uneindeutiger Eigentümerschaft des Listeners schlägt der Vorgang sicher geschlossen fehl und zeigt Hinweise zum Status an.
  • Bei von SecretRef verwalteten Token (aufgelöst oder nicht aufgelöst) enthält die ausgegebene, kopierte oder geöffnete URL niemals das Token, sodass externe Secrets nicht in die Terminalausgabe, den Verlauf der Zwischenablage oder Argumente zum Browserstart gelangen.
  • Wenn gateway.auth.token von SecretRef verwaltet, aber nicht aufgelöst ist, gibt der Befehl anstelle eines ungültigen Token-Platzhalters eine URL ohne Token sowie Hinweise zur Problembehebung aus.
  • Wenn die Bereitstellung über die Zwischenablage oder den Browser bei einer Token-authentifizierten URL fehlschlägt, protokolliert der Befehl einen sicheren Hinweis zur manuellen Authentifizierung, der OPENCLAW_GATEWAY_TOKEN, gateway.auth.token und den URL-Fragmentschlüssel token nennt, ohne den Tokenwert auszugeben.

Verwandte Themen

Was this useful?
On this page

On this page