openclaw devices
管理设备配对请求和设备范围的令牌。
通用选项
--url <url>:网关 WebSocket URL(配置后默认为gateway.remote.url)--token <token>:网关令牌(如有要求)--password <password>:网关密码(密码认证)--timeout <ms>:RPC 超时时间--json:JSON 输出(推荐用于脚本)
命令
openclaw devices list
列出待处理的配对请求和已配对的设备。
devices rename 中的 operatorLabel),然后是客户端 displayName,然后是 clientId,最后是 deviceId。
openclaw devices approve [requestId] [--latest]
通过精确的 requestId 批准一个待处理的配对请求。省略 requestId,或传入 --latest,只会预览最新的待处理请求并退出(代码 1);请使用准确的请求 ID 重新运行以批准。
如果设备在重新尝试配对时更改了认证信息(角色、范围或公钥),OpenClaw 会用新的
requestId 覆盖之前的待处理条目。在批准之前,请先运行 openclaw devices list 以获取当前的 id。- 如果设备已经配对,并请求更广泛的范围或角色,OpenClaw 会保留现有批准并创建一个新的待处理升级请求。在批准之前,请在
openclaw devices list中比较Requested与Approved,或者使用--latest预览。 - 批准
node角色或其他非 operator 角色需要operator.admin。operator.pairing足以批准 operator 设备,但前提是请求的 operator 范围仍在调用者自身范围之内。参见 Operator scopes。 - 如果配置了
gateway.nodes.pairing.autoApproveCidrs,来自匹配客户端 IP 的首次role: node请求可在它们出现在该列表之前自动批准。默认禁用;它永远不适用于 operator/browser 客户端或升级请求。 gateway.nodes.pairing.sshVerify(默认开启)会在网关通过 SSH 向节点主机验证设备密钥时,自动批准首次role: node请求。因此,请求可能会在出现后很快变为已批准。将sshVerify: false设为禁用 SSH 验证;这与autoApproveCidrs无关,因此若要仅手动配对,也请同时取消设置它。
openclaw devices reject <requestId>
拒绝一个待处理的设备配对请求。
openclaw devices remove <deviceId>
移除一个已配对的设备条目。
operator.admin。
openclaw devices rename --device <id> --name <label>
为已配对设备分配一个操作员标签。标签是所有者侧状态:它们会在配对修复和角色重新批准后保留,并且不会更改稳定的 deviceId。
--name为必需项,且会被裁剪空白、不能为空,最长 64 个字符。- 显示位置(CLI 列表、Control UI 清单)优先使用操作员标签,而不是客户端报告的显示名称。
- 非管理员的已配对设备调用者只能重命名自己的设备。重命名其他设备需要
operator.admin。
openclaw devices clear --yes [--pending]
批量清除已配对设备。受 --yes 保护。
--pending 还会拒绝所有待处理的配对请求。
openclaw devices rotate --device <id> --role <role> [--scope <scope...>]
为某个角色轮换设备令牌,也可选择更新其范围。
- 目标角色必须已存在于该设备已批准的配对契约中;轮换不能铸造一个新的、未批准的角色。
- 省略
--scope会在之后的重新连接中重用存储令牌缓存的已批准范围。传入显式的--scope值会为未来缓存令牌的重新连接替换存储的范围集合。 - 非管理员的已配对设备调用者只能轮换自己的设备令牌,并且目标范围集合必须保持在调用者自己的 operator 范围内;轮换不能铸造或保留比调用者已拥有的更广泛的令牌。
openclaw devices revoke --device <id> --role <role>
撤销某个角色的设备令牌。
operator.admin。目标范围集合也必须符合调用者自己的 operator 范围;仅配对权限的调用者不能撤销管理员/写入型 operator 令牌。
说明
- 这些命令需要
operator.pairing(或operator.admin)作用域。非 operator 设备角色始终需要operator.admin;请参见 Operator scopes。 - 令牌轮换和撤销仍然限制在设备已批准的配对角色集合和作用域基线内。孤立的缓存令牌条目不会授予令牌管理目标。
- 对于已配对设备的令牌会话,跨设备管理(
remove、rename、rotate、revoke)仅限于自身,除非调用方具有operator.admin。 - 令牌轮换会返回一个新令牌(敏感信息)——请将其视为机密。
- 如果本地回环上不可用配对作用域,并且未传递显式的
--url,list/approve可以回退到本地配对状态。
令牌漂移恢复检查清单
当 Control UI 或其他客户端持续失败并出现AUTH_TOKEN_MISMATCH、AUTH_DEVICE_TOKEN_MISMATCH 或 AUTH_SCOPE_MISMATCH 时,请使用此检查清单。
-
确认当前网关令牌来源:
在网关主机上的交互式终端中运行该命令,并将其输出视为机密信息。
-
列出已配对的设备并确定受影响的设备 ID:
-
为受影响的设备轮换 operator 令牌:
-
如果轮换还不够,请移除过期的配对并重新批准:
- 使用当前共享令牌/密码重试客户端连接。
- 正常的重新连接认证优先级:先显式共享令牌/密码,然后是显式
deviceToken,再然后是已存储的设备令牌,最后是引导令牌。 - 受信任的
AUTH_TOKEN_MISMATCH恢复可以在一次有边界的重试中,临时同时发送共享令牌和已存储的设备令牌。 AUTH_SCOPE_MISMATCH表示设备令牌已被识别,但不包含请求的 scope 集合;在更改共享网关认证之前,请先修复配对/scope 批准契约。
Paperclip / openclaw_gateway 首次运行批准
通过 openclaw_gateway 适配器连接的 Paperclip 代理,会像任何其他新客户端一样,经历相同的首次设备配对批准流程。如果 Paperclip 报告 openclaw_gateway_pairing_required,请批准待处理设备并重试。
openclaw devices approve <requestId> 命令;请核对详情,然后使用请求 ID 重新运行该命令以完成批准。对于远程网关或显式凭据,在预览和批准时传入相同的选项:
adapterConfig.devicePrivateKeyPem,而不是让它每次运行时都生成新的临时设备身份:
openclaw devices list 以确认是否存在待处理请求。