openclaw daemon
网关服务管理的旧别名。openclaw daemon ... 映射到与 openclaw gateway ... 相同的服务控制命令。当前文档和示例请优先使用 openclaw gateway。
用法
子命令和选项
status:显示服务安装状态(launchd/systemd/schtasks)并探测 Gateway 健康状态。install:安装服务;--force会重新安装/覆盖现有安装。restart --safe:请求正在运行的 Gateway 对活动工作进行预检,并在工作清空后安排一次合并的重启,最长等待 5 分钟。这个预算耗尽后,仍会强制重启。普通的restart直接使用服务管理器;--force是立即覆盖。restart --safe --skip-deferral:跳过活动工作延迟门控,即使报告了阻塞项,Gateway 也会立即重启。需要--safe。
注意事项
status会在可能的情况下解析已配置的认证 SecretRef,用于探针认证。如果必需的 SecretRef 未解析,status --json会报告rpc.authWarning;请显式传入--token/--password,或先解析 secret 来源。当探针在其他方面已成功时,未解析认证的警告会被抑制。status --deep会额外进行一次尽力而为的系统级扫描,以查找其他类似网关的服务(会打印清理提示;仍然建议每台机器只运行一个 Gateway),并以插件感知模式运行配置验证,显示快速默认路径会跳过的插件清单警告。- 在 Linux 的 systemd 安装中,令牌漂移检查会同时检查
Environment=和EnvironmentFile=单元来源。 - 令牌漂移检查会使用合并后的运行时环境解析
gateway.auth.tokenSecretRef(优先使用服务命令环境,其次是进程环境)。如果令牌认证并未实际启用(gateway.auth.mode为password/none/trusted-proxy,或者未设置但密码能够生效),则会跳过配置令牌解析。 install会验证由 SecretRef 管理的gateway.auth.token是否可解析,但绝不会将解析后的值写入服务环境元数据;如果无法解析,安装会失败并关闭。- 如果同时配置了
gateway.auth.token和gateway.auth.password,并且gateway.auth.mode未设置,install会阻止继续,直到你显式设置该模式。 - 在 macOS 上,
install会让 LaunchAgent plist 和生成的 env 文件/wrapper 保持仅所有者可访问(权限0600/0700),而不是将 secret 嵌入EnvironmentVariables中。 - 在一台主机上运行多个 Gateway:请隔离端口、配置/状态和工作区。参见 Multiple gateways。