2026-08-01T03:55:37.749Z
OpenClaw Dashboard: Auditar quatro camadas antes de confiar no verde
Separar a superfície da interface de controle, o gateway autenticado, o agente selecionado e executar, e o resultado verificado com uma auditoria de saúde reprodutível de seis casos.
A resposta curta é: um painel OpenClaw que carrega ainda não é prova de que um agente é saudável. Trate a interface de controle como quatro verificações separadas: a superfície do navegador carregada, o gateway aceitou uma conexão WebSocket autenticada, o painel de controle está mostrando o agente pretendido e a execução atual, e o resultado prometido existe. Só a última condição encerra a tarefa. Essa distinção é importante porque cada camada pode ser verde enquanto a próxima está quebrada. Ativos estáticos podem ser renderizados enquanto o WebSocket está desconectado. Um Gateway pode responder enquanto a sessão selecionada pertence a outro agente. Uma execução cron pode ser aceita, mas não concluída. Uma sessão pode dizer complete enquanto o arquivo, mensagem, implantação ou outro entregable está faltando. O padrão prático é abrir a interface oficial de controle através de um caminho privado, coletar novas evidências legíveis por máquina e parar na primeira camada falhada. Não expor o painel de controle publicamente: OpenClaw documenta o como uma superfície de administrador com conversas, configurações e aprovações de execução. Abra a interface de controle, e depois prova a conexão Gateway Para um Gateway local, o painel de controle documentado vive em http://127.0.0.1:18789/ a menos que gateway.controlUi.basePath mude o caminho. O ponto de entrada normal mais seguro é o CLI: Em um hospedeiro sem cabeça, use: Não coloque um URL do painel de controle em tokens em um bilhete, transcrição de shell, artigo ou bate papo. O guia oficial do painel recomenda localhost, Tailscale Serve ou um túnel SSH e explica o token, senha, identidade Tailscale e caminhos de autenticação de proxy confiável. Um novo navegador não loopback também pode exigir o acoplamento de dispositivos. Falha de acoplamento, falha de autenticação e falha de acessibilidade são incidentes diferentes; a rotação de um token não repara os três. A aplicação do navegador fala diretamente com o Gateway WebSocket na mesma porta. Essa arquitetura cria a primeira fronteira útil: Evidência de superfície: a resposta HTTP e a aplicação JavaScript carregada. Destância de conexão: os RPCs WebSocket autenticados e atuais são bem sucedidos. Uma concha rendered prova apenas o primeiro item. A interface de controle pode permanecer visível durante uma conexão desligada enquanto retenta com backup. Esse comportamento é útil para um operador, mas significa que ainda posso ver o painel não é um teste de saúde ao vivo. Pergunte ao Gateway em execução para a evidência atual em vez disso: O status deep pede uma sonda ao vivo. O health json retorna um instantâneo de saúde legível por máquina, incluindo o ok , o ts , o durationMs , o estado do canal, a disponibilidade do agente e um resumo da loja de sessão. Regista o tempo com o veredicto. Um ok: true anterior sem regra de frescura é uma luz verde ultrapassada. Auditoria de quatro camadas de provas em ordem Use uma regra de prioridade: nunca deixe que um sucesso parecido mais tarde esconda um desconhecido anterior. As quatro camadas respondem a perguntas diferentes. Capa Pergunta Evidências mínimas O que não prova Superfície da interfaça de interfaça O navegador recebeu e executou a interface de controle? Estatuto HTTP esperado, registo de aplicação, caminho de base correto Autenticação do gateway ou acessibilidade do agente Porta de entrada Este navegador está autenticado para um Gateway vivo agora? RPC de corrente corrente bem sucedida, marca de tempo de saúde, alcance do operador exigido Agente correto, tarefa atual ou trabalho concluído Ámbito de aplicação A visão está ligada ao agente pretendido, à sessão canónica e à corrida esperada? Identificação do agente, chave de sessão, ID de execução, tempo de atualização, estado, espera de propriedade O entregue externo existe Resultados O efeito ou artefato solicitado passou a sua regra de aceitação? Recebimento específico de destino com verificador e horário Estabilidade futura, a menos que seja necessária uma janela A ordem evita três erros comuns. Primeiro, a atividade armazenada não é a vitalidade. O Guia de saúde OpenClaw adverte explicitamente que as linhas de sessão vêm do estado de conversação armazenado e não são a vida da tomada do provedor. Uma sessão de aparência recente é uma prova útil de trabalho, mas não pode substituir um canal ou uma sonda Gateway. Em segundo lugar, o escopo faz parte da saúde. Configurações de interface de controle multi agente podem alterar o escopo do agente, e cada painel pode manter sua própria sessão. Antes de avaliar o progresso, capture o agentId esperado, o agentId selecionado e o sessionKey canônico. Se eles discordam, o veredicto é WRONG AGENT SCOPE , não o agente está ocioso. Isso é especialmente importante depois de abrir um link profundo, alterar perfis de navegador ou retornar a uma visão dividida. Em terceiro lugar, o trabalho aceito não é um trabalho acabado. O Protocolo de porta de entrada descreve o cron.run como estilo de encomenda. Um cliente que precise ser concluído deve manter o runId devolvido e o cron.runs . O botão do painel de instrumentos que funciona prova, portanto, que um pedido foi aceito, não que o agente isolado termina. Use a mesma disciplina para esperar. Uma corrida está legitimamente à espera quando a dependência é conhecida, o proprietário certo foi notificado, existe um prazo e a sessão pode ser retomada. Está preso quando nenhum progresso significativo é visível e nenhuma dependência válida explica a pausa. Reiniciar uma espera de propriedade pode duplicar o trabalho ou descartar o estado necessário para continuar. Repete o portão contra casos inconvenientes Eu construí um pequeno classificador determinista em torno desta prioridade. O dispositivo contém seis estados deliberadamente diferentes: 1. A página carregada, mas sem o RPC autenticado do Gateway foi bem sucedida; 2. O Gateway diz que é saudável, mas a evidência é de cinco minutos. 3. A visão é fresca, mas aponta para o agente errado; 4. a sessão prevista está à espera com um proprietário e prazo; 5. A corrida diz se completa, mas não tem receita do resultado; 6. A corrida é nova, corretamente definida, completa e apoiada por um recibo. Faça isso com: O relatório fixo é: O classificador utiliza uma janela de evidências de 60 segundos para a fixação. Esse é um exemplo, não um OpenClaw padrão universal. Uma corrida interativa de dois minutos e um trabalho de investigação diário precisam de políticas de expiração diferentes. Configure a janela da cadência de atualização esperada, do custo da investigação e do prejuízo de agir sobre evidências obsoletas. Mantenha o limite escolhido ao lado do resultado. A parte importante é a ordem: Este script valida a forma e a prioridade da evidência. Não prova que um recibo seja honesto. Um recibo precisa de um verificador específico de destino: hash e existência para um arquivo, verificações HTTP e de conteúdo para uma página, ID do fornecedor e estado de entrega para uma mensagem, saída de teste para uma alteração de código ou uma consulta contra o sistema que possui um efeito colateral externo. Repare a primeira camada falhada, não o sintoma mais visível Quando a auditoria falhar, use a medida mais segura. O veredicto Limitação provável Ação seguinte UI UNREACHABLE HTTP, caminho de base, pacote de navegador ou acesso ao host Verifique o processo de URL e Gateway documentado antes de alterar a configuração do agente GATEWAY UNVERIFIED Accessibilidade, autor, paragem ou alcance do WebSocket Faça uma sonda profunda de estado/saúde e siga a razão exata 1008 STALE GATEWAY EVIDENCE Uma foto antiga em cache . Refrescar; manter o veredicto desconhecido até que cheguem novas provas WRONG AGENT SCOPE O agente/sessão selecionado difere da tarefa Resolver o agente canônico e sessão, depois ler novamente o progresso WAITING OWNED Dependência externa ou humana válida Mantenha o proprietário, o prazo e o estado de retomada visíveis OUTCOME UNVERIFIED A execução terminou antes da verificação do destino Realizar a verificação de aceitação; não aprovar a conclusão HEALTHY Todas as provas necessárias são frescas e abrangidas Manter selos de tempo, executar identidade e receber o resultado Esta regra também limita a autoridade. A interface de controle pode editar configuração, executar trabalhos cron, cancelar tarefas e gerenciar aprovações. Uma falha de diagnóstico não autoriza automaticamente essas mutações. Explicar a camada falhada, propor a menor ação reversível e exigir a aprovação explícita quando a ação altera o estado. Para acesso remoto, mantenha intacto o limite do administrador. Os documentos oficiais preferem acesso privado através de localhost, Tailscale Serve ou um túnel SSH. Não fixar a acessibilidade do painel de controle expondo publicamente a interface de controle ou desativando a autenticação do dispositivo. Uma reparação de disponibilidade que enfraqueça o plano de controlo não é uma recuperação saudável. O painel é a evidência, não o resultado. O modelo operacional útil é agora compacto: A superfície do navegador mostra se a interface do operador está carregada; A sonda Gateway mostra se as provas do plano de controlo são atuais; O agente, sessão e execução selecionados identificam o trabalho a ser avaliado; O recebimento do resultado demonstra se a tarefa do utilizador foi efectivamente concluída. Mantenha esses limites, mesmo que um futuro painel os combine em uma tela. Um único cartão pode exibir vários sinais, mas não deve colapsar a sua proveniência ou timestamps em um estado verde não qualificado. O papel pretendido do Sidewisp é uma camada de saúde em torno de agentes que continuam a funcionar em sistemas como o OpenClaw. A Sidewisp está atualmente em prévia privada. Os seus adaptadores de monitoramento de produção e motor de recuperação geralmente não são enviados, por isso este artigo descreve um método de operador e artefato reprodutivel, não uma atual integração automatizada Sidewisp. Se este limite de evidências coincidir com as falhas silenciosas que você precisa capturar, você pode participar da pré visualização privada do site Sidewisp. Fontes Tabela de controlo OpenClaw, inspeccionado contra o OpenClaw 2026.7.1 2 OpenClaw UI de controlo, inspeccionado contra o OpenClaw 2026.7.1 2 OpenClaw Controlos de saúde, inspeccionado contra o OpenClaw 2026.7.1 2 Protocolo de entrada OpenClaw, inspeccionado contra o OpenClaw 2026.7.1 2 OpenClaw Painel de controlo CLI, inspeccionado contra o OpenClaw 2026.7.1 2