CLI commands
प्रॉक्सी
openclaw proxy
ऑपरेटर-प्रबंधित प्रॉक्सी रूटिंग सत्यापित करें, या स्थानीय स्पष्ट डीबग प्रॉक्सी चलाएँ और कैप्चर किए गए ट्रैफ़िक का निरीक्षण करें।
openclaw proxy validate [--json] [--proxy-url <url>] [--proxy-ca-file <path>] [--allowed-url <url>] [--denied-url <url>] [--apns-reachable] [--apns-authority <url>] [--timeout-ms <ms>]openclaw proxy start [--host <host>] [--port <port>]openclaw proxy run [--host <host>] [--port <port>] -- <cmd...>openclaw proxy coverageopenclaw proxy sessions [--limit <count>]openclaw proxy query --preset <name> [--session <id>]openclaw proxy blob --id <blobId>openclaw proxy purgevalidate ऑपरेटर-प्रबंधित फ़ॉरवर्ड प्रॉक्सी की प्रारंभिक जाँच करता है। शेष ट्रांसपोर्ट-स्तरीय जाँच के लिए डीबगिंग टूल हैं: स्थानीय कैप्चरिंग प्रॉक्सी शुरू करना, उसके माध्यम से चाइल्ड कमांड चलाना, कैप्चर सत्र सूचीबद्ध करना, ट्रैफ़िक पैटर्न की क्वेरी करना, कैप्चर किए गए ब्लॉब पढ़ना और स्थानीय कैप्चर डेटा मिटाना।
सत्यापन
प्रभावी ऑपरेटर-प्रबंधित प्रॉक्सी URL की जाँच --proxy-url, कॉन्फ़िगरेशन (proxy.proxyUrl), या OPENCLAW_PROXY_URL से, इसी प्राथमिकता क्रम में करता है। यदि कोई प्रॉक्सी सक्षम और कॉन्फ़िगर नहीं है, तो कॉन्फ़िगरेशन समस्या की रिपोर्ट करता है; कॉन्फ़िगरेशन को छुए बिना एकबारगी प्रारंभिक जाँच के लिए --proxy-url पास करें।
प्रबंधित प्रॉक्सी URL सामान्य फ़ॉरवर्ड-प्रॉक्सी लिसनर के लिए http://, या जब OpenClaw को प्रॉक्सी अनुरोध भेजने से पहले स्वयं प्रॉक्सी एंडपॉइंट से TLS कनेक्शन खोलना हो, तब https:// का उपयोग करते हैं। उस TLS कनेक्शन के लिए निजी CA पर भरोसा करने हेतु --proxy-ca-file का उपयोग करें।
डिफ़ॉल्ट रूप से यह चलाता है:
https://example.com/के विरुद्ध एक अनुमत जाँच (--allowed-urlसे ओवरराइड/जोड़ें, दोहराया जा सकता है)- अस्थायी लूपबैक कैनरी के विरुद्ध एक अस्वीकृत जाँच (
--denied-urlसे ओवरराइड करें, दोहराया जा सकता है)
कस्टम --denied-url लक्ष्य विफलता-बंद हैं: HTTP प्रतिक्रियाएँ और अस्पष्ट ट्रांसपोर्ट विफलताएँ, दोनों को विफलता माना जाता है, जब तक कि आप डिप्लॉयमेंट-विशिष्ट अस्वीकृति संकेत को स्वतंत्र रूप से सत्यापित न कर सकें। अंतर्निहित लूपबैक कैनरी एकमात्र लक्ष्य है जहाँ ट्रांसपोर्ट त्रुटि को अवरोधन का प्रमाण माना जाता है।
प्रॉक्सी के माध्यम से APNs HTTP/2 CONNECT टनल भी खोलने और यह पुष्टि करने के लिए कि सैंडबॉक्स APNs प्रतिक्रिया देता है, --apns-reachable जोड़ें। प्रोब जानबूझकर अमान्य प्रदाता टोकन भेजता है, इसलिए APNs की 403 InvalidProviderToken प्रतिक्रिया को सफल पहुँच संकेत माना जाता है (विफलता नहीं)।
विकल्प
| फ़्लैग | प्रभाव |
|---|---|
--json |
मशीन-पठनीय JSON प्रिंट करें |
--proxy-url <url> |
कॉन्फ़िगरेशन या एनवायरनमेंट के बजाय इस http:///https:// प्रॉक्सी URL को सत्यापित करें |
--proxy-ca-file <path> |
HTTPS प्रॉक्सी एंडपॉइंट के TLS सत्यापन के लिए इस PEM CA फ़ाइल पर भरोसा करें |
--allowed-url <url> |
वह गंतव्य जिसके प्रॉक्सी के माध्यम से सफल होने की अपेक्षा है (दोहराया जा सकता है) |
--denied-url <url> |
वह गंतव्य जिसके प्रॉक्सी द्वारा अवरुद्ध होने की अपेक्षा है (दोहराया जा सकता है) |
--apns-reachable |
यह भी सत्यापित करें कि सैंडबॉक्स APNs HTTP/2 प्रॉक्सी के माध्यम से पहुँच योग्य है |
--apns-authority <url> |
जाँचने के लिए APNs अथॉरिटी (डिफ़ॉल्ट https://api.sandbox.push.apple.com; प्रोडक्शन https://api.push.apple.com है) |
--timeout-ms <ms> |
प्रति-अनुरोध टाइमआउट |
प्रॉक्सी कॉन्फ़िगरेशन या गंतव्य जाँच विफल होने पर कोड 1 के साथ बाहर निकलता है।
डिप्लॉयमेंट मार्गदर्शन और अस्वीकृति के अर्थ के लिए नेटवर्क प्रॉक्सी देखें।
डीबग प्रॉक्सी
start स्थानीय कैप्चरिंग प्रॉक्सी लॉन्च करता है और उसका URL, CA प्रमाणपत्र पथ तथा कैप्चर DB पथ प्रिंट करता है; Ctrl+C से रोकें। जब तक --host सेट न हो, डिफ़ॉल्ट रूप से 127.0.0.1 से बाइंड होता है।
run स्थानीय डीबग प्रॉक्सी शुरू करता है, फिर उसके अपने कैप्चर सत्र के अंतर्गत प्रॉक्सी एनवायरनमेंट लागू करके <cmd...> को (-- के बाद) चलाता है।
डीबग प्रॉक्सी का प्रत्यक्ष अपस्ट्रीम फ़ॉरवर्डिंग निदान के लिए अपस्ट्रीम सॉकेट खोलता है। जब OpenClaw प्रबंधित प्रॉक्सी मोड सक्रिय होता है, तो प्रॉक्सी अनुरोधों और CONNECT टनलों के लिए प्रत्यक्ष फ़ॉरवर्डिंग डिफ़ॉल्ट रूप से अक्षम होती है; केवल अनुमोदित स्थानीय निदान के लिए OPENCLAW_DEBUG_PROXY_ALLOW_DIRECT_CONNECT_WITH_MANAGED_PROXY=1 सेट करें।
coverage एक JSON रिपोर्ट (summary + प्रति-ट्रांसपोर्ट entries) प्रिंट करता है कि कौन-से ट्रांसपोर्ट कैप्चर किए गए हैं, केवल-प्रॉक्सी हैं, या कवरेज से बाहर हैं।
sessions हाल के कैप्चर सत्र सूचीबद्ध करता है (--limit, डिफ़ॉल्ट 20)।
query --preset <name> कैप्चर किए गए ट्रैफ़िक पर अंतर्निहित क्वेरी चलाता है, जिसे वैकल्पिक रूप से --session <id> तक सीमित किया जा सकता है। प्रीसेट:
double-sendsretry-stormscache-bustingws-duplicate-framesmissing-ackerror-bursts
blob --id <blobId> कैप्चर किए गए पेलोड ब्लॉब की अपरिष्कृत सामग्री प्रिंट करता है।
purge कैप्चर किए गए सभी ट्रैफ़िक मेटाडेटा और ब्लॉब हटा देता है। कैप्चर स्थानीय डीबगिंग डेटा हैं; कार्य समाप्त होने पर इन्हें मिटा दें।