2026-08-01T05:55:38.250Z
OpenClawゲートウェイトークン: 読み書きを漏らさずに診断する
ゲートウェイのアクセシビリティ,認証ソース,握手,デバイスの範囲,ペアリング,そして秘密の証拠契約の準備を分離する.
OpenClawゲートウェイトークンは,構成ファイルに存在しているため,またはダッシュボードのHTMLがロードされているため,健全ではありません. 有用な証明はチェーンである.ゲートウェイはアクセス可能であり,意図された認証源が解決され,WebSocketの握手によって受け入れられ,デバイスには必要な範囲があり,ゲートウェイは意図された操作を実行するのに十分な準備ができている. この区別は 常見なトラブルシューティングの質問に早めに答えます unauthorized , 1008 , AUTH TOKEN MISMATCH , AUTH SCOPE MISMATCH ,または pairing required を見ると,すべてのトークンを無効化したり回したりして始めません. まず失敗した層を分類する 共有トークンの不一致 十分な範囲がない認識されたデバイス そして未承認された新しいデバイスは 異なる修理の異なる出来事です 最も安全なデフォルトは,ゲートウェイホストから動作し,ブラウザブートストラップのために openclaw dashboard を使用し,ローカルホスト,テイルスケールサービス,またはSSHトンネルでコントロールUIを保持し,チケットや健康レポートに秘密の証拠のみを保存することです. 5つの層を別にして,独立して失敗する OpenClawの現在のドキュメントでは,ゲートウェイをチャンネル,ノード,セッション,フックのためのWebSocketサーバーとして記述しています. そのダッシュボードは管理者面である. チャット,構成,実行承認を公開することができます. WebSocket 接続が拒否される間,ページシェルは HTTP で到着することができます. そのため,コントロール UI を表示するブラウザは,まだ認証されたセッションではありません. 5つの層を使用します 層 質問 安全な証拠 証明できないこと 輸送 クライアントは,意図されたホスト,ポート,トンネル,および TLS エンドポイントに到達できますか? 目的地クラス,接続結果,タイムスタンプ 試行錯誤した 認証源 意図されたトークン,パスワード,SecretRef,またはアイデンティティモードが解消されたか? authモード,ソースタイプ,現在/不在 クライアントとサーバーの値は一致する 握手する ゲートウェイは 提出された 経路を 受け入れましたか? ok , token missing ,または token mismatch などの正常化結果 装置の範囲が十分である 装置の権限 デバイスは配合され,要求された範囲に承認されているか? デバイス id アリア,要求された範囲,承認状態 プラグインやチャンネルが準備ができている 準備 認証されたクライアントは意図された操作を実行できますか? 準備結果と1つの制限操作領収書 独立した代理人任務が完了した このモデルは,慣れた偽緑を防ぐ: /healthz は活性を回答し, /readyz はより厳格です. 現在のGateway CLIドキュメントでは,起動プラグインのサイドカー,チャンネル,または設定されたハックがまだ安定している間に,準備が赤色のままであることを示しています. 認証された WebSocket 握手を代替するエンドポイントはありません. 逆もまた重要です not ready が成功した握手は 単なる事件ではありません その状態で共有された秘密を回すと ブロックコンポーネントを修復せずに 漂移を加えます 証拠を収集せずに収集する 有用な事件記録は 共有されたトークン値を必要としません また,トークンプレフィックス,逆転可能な指紋, Authorization ヘッダー,クッキー,フラグメントを含むダッシュボードスクリーンショット,または openclaw.json のコピーは必要ありません. 記録のみ これは事件の経路を決めるのに十分だ ソースが解消され サーバーが稼働していたが 認識されたデバイスは 要求された権限を持っていなかった 次の正しい動きは 範囲承認または再配合です 共有しないトークンローテーションです 現在のダッシュボード契約には 保存に値するいくつかの詳細があります WebSocketの握手で authが執行されます. ドッシュボードに転送されたトークンは,現在のブラウザタブの sessionStorage に保存され,選択されたゲートウェイ URLをURLから削除します. openclaw dashboard は,推奨されるローカルブートストラップパスである. 共有された秘密が設定されていないため生成されたランタイムトークンは,短期間であり, openclaw config get gateway.auth.token で取得できません. SecretRefが管理するトークンは故意にトークン化されていないダッシュボードURLを生成する. コントロール UIは公開されるべきではない. サポートチケットにトークンを貼る招待状ではありません ホストローカルでトラブルシューティングを行う場合,認証を表示または解決する必要がある場合,そのステップをインタラクティブにして,キャプテッド出力から外します. チャットやスクリーンショット,情報記録,シェル追跡,記事の固定装置などで送信しないでください. 遠隔 CLI コマンドが明示的な url を使用すると,現在のゲートウェイ CLI 文書では,設定または環境認証に戻らないとされています. 呼び出し者は,明示的な auth を提供しなければならない. 地元の命令が成功しても 信用証明書が欠落している理由です 本物のトークンを直接ドキュメントまたは再利用可能なコマンド履歴に挿入する正当化はない. 修理を選択する前に故障を分類する この記事のために構築されたアーテファクトは,上記の秘密フリーフィールドを受け入れ, token , password , Authorization , cookie , secret などのキー,またはトークンハッシュを拒絶します. 証拠ファイルと比較してみてください 範囲不一致の場合,出力は故意に狭くなります. 同伴装置は8つのケースをカバーする:アクセスできない輸送,証明書欠落,トークンデリフ,範囲不一致,ペアリングが必要,準備ができ,認証済みが準備ができていない,ライブが認証されていない. httpLiveness: true は複数のケースで共有されています. 判断は違います 決定の境界線は 生命力ではないからです この修理テーブルを使用します. 判決 最も強力な証拠 制限された修理 検証 UNREACHABLE 目的地への接続が失敗 修理路線,トンネル,バンド,TLS,リスナー,DNS 輸送チェックを繰り返す CREDENTIAL MISSING Authモードには秘密の情報が必要だが,意図された情報源は存在しない. ゲートウェイホストの設定されたソースを解決する 新しい握手結果;出力に秘密がない TOKEN DRIFT AUTH TOKEN MISMATCH 文書化された信頼性のある再試行後 設定されたソースとクライアント経路の違いを特定する.権限のみで回転する. 意図されたソースを使用した認証された握手 SCOPE REPAIR REQUIRED 認識された装置の AUTH SCOPE MISMATCH 必要な範囲設定または再配合を承認する 承認された範囲内で成功する操作 WAITING FOR PAIRING サーバはデバイスの承認を要求する 許可された所有者は,待機装置を承認する 手握りは期待される範囲で成功する AUTHENTICATED NOT READY 握手が成功するが 準備は赤色のまま 準備成分を診断する 準備性+1つの計画された操作 READY 握手と準備パス 修理なし タイムスタンプの領収書を保存する UNCERTAIN 証拠が欠けているか矛盾しているか 次の欠落層を収集する 健全なことを推測するな AUTH TOKEN MISMATCH は注意に値する 現在のダッシュボードガイドは ゲートウェイがリトライヒントを供給するときに キャッシュされたデバイストークンで クライアントが信頼できるリトライを実行することがあります 再試が失敗すると 手動で修理トークン漂移します 過去の問題から古い gateway.remote.token の解決方法を現在の契約として取り入れないで下さい. AUTH SCOPE MISMATCH はもっと具体的です デバイスの認証は認められたが 要求された範囲が欠けている. 共有トークンを回転することは,これらの範囲を認めない. 承認された経路で設定された新しい範囲を修復または承認する. pairing required は待機状態で 壊れたゲートウェイではない デバイスと要求された権限が合法かどうか,所有者は決定しなければならない. 停電だと考えれば 安全性の高い自動承認を促すのです 計画された作業で証明回収 回復は緑の接続よりも一歩先です 輸送,握手,範囲,準備が完了した後,クライアントの実際のニーズを表す制限操作を実行します. 観察者にとって,読みのみの状態や健康に関する問い合わせは十分であるかもしれない. 管理顧客には 独自の承認された運行領収書が必要です テストを合格させるためだけに 許可を拡大しないでください. コンパクト回収領収書には: 領収書には 代弁者が返還したトークンやコンテンツは含まれていない. 意図された層が事件記録を 証明書庫に変換せずに復元されたことを証明します 3つの有用な境界線があります 1. AUTHを無効化してAUTHを診断しないでください. none で成功した接続は,AUTHチェックが回避されたことを証明するだけです. 管理者表面の脅威モデルも変化します 2. Driftを特定する前に回転しないでください. ローテーションは健康なクライアントを無効にし,ローカルソース解像度問題を艦隊全体のトークンドリフトに変換することができます. 3. 配合または範囲承認の自動復旧を呼び出さない. 両方とも授予機関です. オーナーの決定と 監査調査が必要です この文物には意図的な制限があります 提供された証拠を分類しますが 本物の証明書を回収したり比較したり検証したりすることはできません これは特徴です ゲートウェイのホストに 秘密の検索が許可されたオペレーターに留まります 報告は安全で共有できます Sidewispの計画された健康モデルには,利用可能性,ツールアクセス,許可喪失,待機状態,安全な回復の境界が含まれています. 将来のOpenClaw アダプターは,秘密のない接続と準備の証拠を収集できるが,診断と権威を区別しなければならないし,トークン,パスワード,プロンプト,または原始ログをアップロードしてはならない. Sidewisp は現在プライベートプレビュー段階です。 生産監視エンジン,OpenClawアダプター,および復旧実行器は一般的に出荷されません. 公開サイトと記事システムが配信されているので すでに操作している代理人の健康に関する 証拠の第一の見方を希望する場合は プレビューに参加してください. ソース: OpenClawゲートウェイ CLI, OpenClaw ダッシュボード認証, OpenClawゲートウェイの設定,および Sidewisp 製品状況.