CLI commands

प्रॉक्सी

openclaw proxy

ऑपरेटर-प्रबंधित प्रॉक्सी रूटिंग सत्यापित करें, या स्थानीय स्पष्ट डीबग प्रॉक्सी चलाएँ और कैप्चर किए गए ट्रैफ़िक का निरीक्षण करें।

bash
openclaw proxy validate [--json] [--proxy-url <url>] [--proxy-ca-file <path>] [--allowed-url <url>] [--denied-url <url>] [--apns-reachable] [--apns-authority <url>] [--timeout-ms <ms>]openclaw proxy start [--host <host>] [--port <port>]openclaw proxy run [--host <host>] [--port <port>] -- <cmd...>openclaw proxy coverageopenclaw proxy sessions [--limit <count>]openclaw proxy query --preset <name> [--session <id>]openclaw proxy blob --id <blobId>openclaw proxy purge

validate ऑपरेटर-प्रबंधित फ़ॉरवर्ड प्रॉक्सी की प्रारंभिक जाँच करता है। शेष ट्रांसपोर्ट-स्तरीय जाँच के लिए डीबगिंग टूल हैं: स्थानीय कैप्चरिंग प्रॉक्सी शुरू करना, उसके माध्यम से चाइल्ड कमांड चलाना, कैप्चर सत्र सूचीबद्ध करना, ट्रैफ़िक पैटर्न की क्वेरी करना, कैप्चर किए गए ब्लॉब पढ़ना और स्थानीय कैप्चर डेटा मिटाना।

सत्यापन

प्रभावी ऑपरेटर-प्रबंधित प्रॉक्सी URL की जाँच --proxy-url, कॉन्फ़िगरेशन (proxy.proxyUrl), या OPENCLAW_PROXY_URL से, इसी प्राथमिकता क्रम में करता है। यदि कोई प्रॉक्सी सक्षम और कॉन्फ़िगर नहीं है, तो कॉन्फ़िगरेशन समस्या की रिपोर्ट करता है; कॉन्फ़िगरेशन को छुए बिना एकबारगी प्रारंभिक जाँच के लिए --proxy-url पास करें।

प्रबंधित प्रॉक्सी URL सामान्य फ़ॉरवर्ड-प्रॉक्सी लिसनर के लिए http://, या जब OpenClaw को प्रॉक्सी अनुरोध भेजने से पहले स्वयं प्रॉक्सी एंडपॉइंट से TLS कनेक्शन खोलना हो, तब https:// का उपयोग करते हैं। उस TLS कनेक्शन के लिए निजी CA पर भरोसा करने हेतु --proxy-ca-file का उपयोग करें।

डिफ़ॉल्ट रूप से यह चलाता है:

  • https://example.com/ के विरुद्ध एक अनुमत जाँच (--allowed-url से ओवरराइड/जोड़ें, दोहराया जा सकता है)
  • अस्थायी लूपबैक कैनरी के विरुद्ध एक अस्वीकृत जाँच (--denied-url से ओवरराइड करें, दोहराया जा सकता है)

कस्टम --denied-url लक्ष्य विफलता-बंद हैं: HTTP प्रतिक्रियाएँ और अस्पष्ट ट्रांसपोर्ट विफलताएँ, दोनों को विफलता माना जाता है, जब तक कि आप डिप्लॉयमेंट-विशिष्ट अस्वीकृति संकेत को स्वतंत्र रूप से सत्यापित न कर सकें। अंतर्निहित लूपबैक कैनरी एकमात्र लक्ष्य है जहाँ ट्रांसपोर्ट त्रुटि को अवरोधन का प्रमाण माना जाता है।

प्रॉक्सी के माध्यम से APNs HTTP/2 CONNECT टनल भी खोलने और यह पुष्टि करने के लिए कि सैंडबॉक्स APNs प्रतिक्रिया देता है, --apns-reachable जोड़ें। प्रोब जानबूझकर अमान्य प्रदाता टोकन भेजता है, इसलिए APNs की 403 InvalidProviderToken प्रतिक्रिया को सफल पहुँच संकेत माना जाता है (विफलता नहीं)।

विकल्प

फ़्लैग प्रभाव
--json मशीन-पठनीय JSON प्रिंट करें
--proxy-url <url> कॉन्फ़िगरेशन या एनवायरनमेंट के बजाय इस http:///https:// प्रॉक्सी URL को सत्यापित करें
--proxy-ca-file <path> HTTPS प्रॉक्सी एंडपॉइंट के TLS सत्यापन के लिए इस PEM CA फ़ाइल पर भरोसा करें
--allowed-url <url> वह गंतव्य जिसके प्रॉक्सी के माध्यम से सफल होने की अपेक्षा है (दोहराया जा सकता है)
--denied-url <url> वह गंतव्य जिसके प्रॉक्सी द्वारा अवरुद्ध होने की अपेक्षा है (दोहराया जा सकता है)
--apns-reachable यह भी सत्यापित करें कि सैंडबॉक्स APNs HTTP/2 प्रॉक्सी के माध्यम से पहुँच योग्य है
--apns-authority <url> जाँचने के लिए APNs अथॉरिटी (डिफ़ॉल्ट https://api.sandbox.push.apple.com; प्रोडक्शन https://api.push.apple.com है)
--timeout-ms <ms> प्रति-अनुरोध टाइमआउट

प्रॉक्सी कॉन्फ़िगरेशन या गंतव्य जाँच विफल होने पर कोड 1 के साथ बाहर निकलता है।

डिप्लॉयमेंट मार्गदर्शन और अस्वीकृति के अर्थ के लिए नेटवर्क प्रॉक्सी देखें।

डीबग प्रॉक्सी

start स्थानीय कैप्चरिंग प्रॉक्सी लॉन्च करता है और उसका URL, CA प्रमाणपत्र पथ तथा कैप्चर DB पथ प्रिंट करता है; Ctrl+C से रोकें। जब तक --host सेट न हो, डिफ़ॉल्ट रूप से 127.0.0.1 से बाइंड होता है।

run स्थानीय डीबग प्रॉक्सी शुरू करता है, फिर उसके अपने कैप्चर सत्र के अंतर्गत प्रॉक्सी एनवायरनमेंट लागू करके <cmd...> को (-- के बाद) चलाता है।

डीबग प्रॉक्सी का प्रत्यक्ष अपस्ट्रीम फ़ॉरवर्डिंग निदान के लिए अपस्ट्रीम सॉकेट खोलता है। जब OpenClaw प्रबंधित प्रॉक्सी मोड सक्रिय होता है, तो प्रॉक्सी अनुरोधों और CONNECT टनलों के लिए प्रत्यक्ष फ़ॉरवर्डिंग डिफ़ॉल्ट रूप से अक्षम होती है; केवल अनुमोदित स्थानीय निदान के लिए OPENCLAW_DEBUG_PROXY_ALLOW_DIRECT_CONNECT_WITH_MANAGED_PROXY=1 सेट करें।

coverage एक JSON रिपोर्ट (summary + प्रति-ट्रांसपोर्ट entries) प्रिंट करता है कि कौन-से ट्रांसपोर्ट कैप्चर किए गए हैं, केवल-प्रॉक्सी हैं, या कवरेज से बाहर हैं।

sessions हाल के कैप्चर सत्र सूचीबद्ध करता है (--limit, डिफ़ॉल्ट 20)।

query --preset <name> कैप्चर किए गए ट्रैफ़िक पर अंतर्निहित क्वेरी चलाता है, जिसे वैकल्पिक रूप से --session <id> तक सीमित किया जा सकता है। प्रीसेट:

  • double-sends
  • retry-storms
  • cache-busting
  • ws-duplicate-frames
  • missing-ack
  • error-bursts

blob --id <blobId> कैप्चर किए गए पेलोड ब्लॉब की अपरिष्कृत सामग्री प्रिंट करता है।

purge कैप्चर किए गए सभी ट्रैफ़िक मेटाडेटा और ब्लॉब हटा देता है। कैप्चर स्थानीय डीबगिंग डेटा हैं; कार्य समाप्त होने पर इन्हें मिटा दें।

संबंधित

Was this useful?
On this page

On this page