用途与结果
最快了解这个项目
为什么需要它
网关端口还在,并不说明 Telegram 或飞书消息真的送达;默认选本地模型,也不说明所有会话都不会产生远程费用。这个项目把消息、模型、网关、备份和更新分别检查,让 AI 说明每一层的真实结果,再处理明确的问题。
举个实际例子
“OpenClaw现在为什么没回消息?先检查,不要发测试消息或重启。”工具分别查看网关、渠道、模型与任务,说明已知状态和仍缺哪段证据;只看到连接成功,不会说请求已处理或回复已送达。
最后我会得到什么
得到网关、消息渠道、模型选择、后台任务和恢复材料各自的结论,以及对应的下一步。需要更新或恢复时走原有明确流程,先保留现状;技术层完整保留已有观察日期、超时样本和未解决的消息验收缺口。
正常时
上次网关接口和健康检查通过;Telegram 当时显示已连接,但两条渠道的真实消息往返仍未验收。历史超时不因一次健康结果消失。
发现问题时
飞书仍在启动、旧网关请求曾超时,或备份任务有旧失败时,分别标出影响哪一层;不会把整个系统写成全好或全坏。
入口不可用或证据不足时
状态读不到、网关监听异常、恢复点损坏或版本关系不清时,停止相关修改,保留最后能证实的状态和恢复材料。
从哪里开始
在已接通本机 OpenClaw 管理入口的 AI 对话中先说明要查状态、交办、更新还是备份;真实聊天从已连接的 Telegram/飞书渠道发送。
需要准备什么
- 想交办的事或遇到的故障
- 要用 Telegram 还是飞书
- 需要时明确选择模型或维护动作
从开始到拿到结果
- 1先查现役状态
AI 只读核对 Gateway 配置、RPC、健康、模型目录与目标渠道;端口和任务存在不代表可用。
- 2从已连接渠道交办
在 Telegram 或飞书发明确任务,再分别核对入站、执行和原渠道回信;渠道未接通时停在状态检查。
- 3变更先有恢复点
更新或部署须有明确目标,预演或官方备份后执行;随后重新读版本、模型、渠道和任务结果。
- 4故障按真实层级恢复
分清配置、渠道、模型认证、网关和备份问题;未验收或维护冻结范围保持原观察日期。
从这些需求了解功能
从一个实际问题看它怎样处理、交回什么;当前能做到哪一步和仍有哪些限制,也写在对应说明中。
项目指标与相关入口查看规模、覆盖范围和关联能力
当前项目指标
- 运行版 / 稳定目标
- 2026.8.1 / Unknown(未知)
- 自动远程 / 可选远程
- 0 / 21
- 消息 E2E(端到端验证)
- 0 / 2
- 脚本入口 / Pester(PowerShell 测试框架)
- 14 exit 0 / 30/30
它负责
- 让 AI 分别查看 OpenClaw 的版本、配置、网关响应、模型、渠道和后台任务,不靠一个端口判断整体健康。
- 沿用 OpenClaw 原有的 Telegram 与飞书渠道交办,并区分“已配置”“已连接”和“消息确实往返”。
- 说明默认模型、自动备用路线、辅助与图像模型,以及可手选的远程模型可能带来的费用边界。
- 用官方入口管理本机唯一的网关;日常先只读查看,明确要求修复时再动作。
- 更新前核对版本与恢复点,更新后重新检查配置、网关、模型和任务;部分成功就如实报告。
- 创建和核验官方恢复点,先在全新暂存位置演练,不把演练自动覆盖到现役配置。
- 用公开模板说明安装结构;私人配置在正确位置准备并预演,可选连接 CodeG/Cline。
- 分别查看 Codex、Gemini、Claude 和 OpenClaw 的私人备份结果;本地、独立副本和远端各自核对。
- 公开仓库自动归档前检查别人的未提交工作和远端分支状态,有冲突就停止。
它不负责
- 不另做聊天客户端、模型平台或密码仓库;消息、会话和模型仍由 OpenClaw 负责。
- 网页建设不会发送真实消息、调用付费模型、更新网关或激活灾备。
- 默认本地不等于所有会话免费,也不替本人删除远程模型凭据。
- 公开页面不展示账号、消息正文、密钥、私人备份位置和完整恢复材料。
- 脚本测试、端口在线或配置写好,不能当作真实聊天、模型调用或桥接工具已通过。
- 公开归档遇到他人的暂存改动、禁止内容或远端分叉就停,不靠强行推送覆盖。
产品思想与设计核心
AI 先读再动
日常状态和故障定位由 AI 查看;发外部消息、选付费模型、更新与恢复现役状态,需要对应明确目标和授权。
不造第二个聊天产品
Telegram、飞书、会话、模型和工具仍交给 OpenClaw;这里负责本机运行、可读状态和恢复路径。
一个绿灯只说明一层
渠道连接、网关响应、模型能调用、消息往返和任务完成是不同结果。旧成功也不能自动证明今天仍可用。
状态查看不能偷偷变成修复
只读查询不会顺便重启、更新或改配置;这些动作各有明确入口和写后回读。
模型费用按实际路线说
只有目录确认的本地模型才称本地;远程模型仍可手选、会话和定时任务又可能有各自设置,未核的范围直接写未知。
公开说明与私人运行材料分开
公开仓库只留可读的脚本和结构;账号、消息、原始日志及恢复归档留在私人位置。
有异常就停在对应层
端口归属不明、版本关系未知、配置坏了或备份校验失败时,停止那一步并交回原因;不把一个故障推广成所有能力都不可用。
尽量用 OpenClaw 原有能力
启动、更新、模型、备份和恢复使用官方入口,避免另养一套内部数据库或凭据复制流程。
AI 从哪里看状态,结果回到哪里
OpenClaw 自己负责聊天和模型;本项目只汇总公开安全的运行结果。私人消息和账号不进入网页。
查看所选渠道是否配置和连接;真实消息由本人在原应用发送。
只有收到消息、执行任务并回到原渠道三段都通过,才叫交办完成。
查看默认、备用、辅助和图像模型,以及仍可手选的远程路线。
说明哪些可能使用远程费用;不知道某次会话实际选了什么就保留未知。
分别看网关能否响应、是否健康,以及计划任务有没有运行和失败。
端口、任务状态和实际服务能力分别报告,避免一个绿灯掩盖另一个故障。
先比较当前版本与目标,再确认备份;恢复演练只写入新暂存位置。
知道更新有没有完成、哪些后验失败;暂存成功不等于现役灾备已激活。
只选适合恢复的小型可读配置,不把原始会话和认证材料混入。
本地、独立副本和远端各自核对;某层失败不抹掉已完成的那层。
只保留适合恢复的轻量资料,排除原始会话和媒体。
分别确认本地、独立副本和远端状态。
按已配置项目保存各自可读的资料。
逐项目确认恢复点,不把共享任务一个退出码当成全部结果。
保存需要恢复的配置和工作区,跳过可再生成或不应镜像的内容。
核对每一层副本,但仍需要另做实际应用恢复。
读取各任务最近一次结果,并分清共享任务中的 Claude 与 OpenClaw。
指出哪一个备份消费者成功、失败或仍未验证。
先检查将提交什么、是否有他人的暂存改动以及远端是否分叉。
条件满足才提交并读回远端;有冲突时保留现场。
先保存不含明文密码的工具连接配置。
真正刷新、列出工具并调用成功后才称客户端接通。
检查实现和虚构测试的结果,不把测试当真实渠道消息。
说明代码具备什么、实际运行又验收到了哪一步。
公开页只给脱敏状态;所有渠道、模型、备份和更新结论都绑定各自观察时间。
项目怎样演化到现在
先把消息渠道与电脑模型接起来
形成Windows网关常驻、模型与消息渠道的运行方案,并留下备份与已有客户端接入路径。
阶段依据
- 2026-06-19—2026-06-21 · 早期网关常驻与渠道方案;单文件开关和跨责任源写入是后来退出的旧做法。
4e77f2f—e48a7fd
让产品回到官方工具各自的职责
模型、会话和认证交回OpenClaw官方入口;本项目保留状态、生命周期和部署恢复,退出用单一开关冒充全局成本控制的做法。
阶段依据
- 2026-08-30—2026-08-31 · 生命周期、模型、会话和认证回归官方入口,不复制另一套内部数据库语义。
65d5e07—f19f325
把运行、备份和交付分开证明
明确各备份消费者的独立结果,云端失败不抹去本地副本;公开归档去掉占满任务时间的长等待,恢复先到新暂存位置,真正激活另验。一次健康检查不抹掉超时历史,也不证明消息已收发。
阶段依据
- 2026-09-03—2026-09-04 · 独立备份结果与公开归档分开;删除跨时间长退避,失败及时交回,历史自然运行成功不晋升为当前消息收发验收。
f89fb14—aa4f9f1
完整项目状态与证据边界
已确认事实
- 我可以从 Telegram 或飞书把任务交给家里 Windows 电脑上的 OpenClaw;Gateway(网关)接住消息,按明确模型路线执行,再把结果送回原渠道。它负责把这条现有链路运行稳、看得懂、能更新和能恢复,不另造一个聊天产品。
- 默认模型是 ollama5090d/qwen3.8:27b;OpenClaw 官方模型目录以 local=true 证明它是本地路线。fallback(自动回退)为空,utility(辅助模型)和图像模型未设置,所以已列出的自动远程路线为 0;仍可手选 Qwen 11 条、DeepSeek 2 条、Z.AI 8 条,共 21 条远程路线。
- 9月9日官方channels status回读Telegram configured/running/connected=true、lifecycle=ready(就绪);飞书configured/running=true、starting(启动中),connected未返回。本轮22:07Z已与RPC/health成功分别回读,仍没有本轮真实入站、智能体执行和原渠道回发验收,消息E2E(端到端验证)为0/2。
- 9月9日22:07Z官方gateway status --require-rpc --json与health --json --verbose均exit0,rpc.ok=true、health.ok=true、eventLoop.degraded=false,运行版2026.8.1。本次没有重启或更改运行状态。历史03:40:41Z与03:42:43Z同入口先两次rpc.ok=false,明确10秒超时;来源复核03:50Z、03:55Z均exit0、rpc.ok=true、rpc.kind=read,耗时8.465与9.499秒,service running且仍是唯一回环监听PID13060。03:44Z既有heartbeat的health约30秒后通过。没有重启、改配置或改源码,短暂失响应已自行恢复;根因未证,接近阈值的耗时只属于03:50/03:55Z的那两次样本。9月7日gateway_rpc_unavailable后最后健康另保留为历史。
- 2026-09-04稳定通道当前2026.8.1,三次目标探针未取得target(目标版),relation=unknown(未验证);9月7日只重验当前运行版本2026.8.1与RPC,没有重新探测更新目标。更新器继续支持stable、extended-stable、beta和dev四个通道,未更新或重启。
- 9月4日原成本快照有5个远程认证来源;9月7日只读入口仍确认默认ollama5090d/qwen3.8:27b与global_zero_cost_enforced=false,没有把旧认证计数冒充新采集。session(会话)与cron(定时任务)覆盖未核对,所以默认本地不保证全局零费用;api status只读取证,旧on/off/toggle继续拒绝。
- 脱敏插件矩阵为 Telegram 2026.8.1 loaded(已加载)、Feishu 2026.6.8 loaded、Google Chat 2026.6.6 disabled(停用)、Qwen 2026.8.1 loaded、Z.AI 2026.7.1 loaded,compat issues(兼容问题)=0。版本标签不同不等于故障,也不等于调用通过。Funnel(Tailscale 外部路由)为 active(活动),但不公开 hostname(主机名)或 URL。
- 真实 OpenClaw 官方备份归档为 224,287,339 bytes(字节),备份封装脚本与独立 backup verify(备份验证)都通过;恢复只到了 fresh staging(全新暂存目录),没有激活、替换现役配置或证明灾备切换完成。
- 14 个非 Pester 脚本测试入口全部 exit 0(退出码 0),受控更新 Pester 为 30/30;34 个 PowerShell 文件解析 0 错,PUBLIC(公开) gate(公开内容门)通过。独立 Codex 备份 Owner(负责人)的完整回归也通过。OpenClaw doctor(诊断)为 30 run(执行)、29 skipped(跳过)、3 warning(警告)。
- 3 条 warning 中两条是未启用远程节点能力,另一条只说明私人运行配置仍含承载秘密的字段。本页不公开字段值、凭据位置或原始日志;警告也没有被源码测试或公开内容门抹成全绿。
- CodeG/Cline 已有 managed bridge(受控桥接)配置,但没有真实跑 initialize(初始化)、tools/list(工具列表)或工具调用。系统实际是 3 个备份计划任务承载 Codex、Gemini、Claude、OpenClaw 4 个消费者;Codex 由独立 Owner(负责人)实现,本仓库只从 Git 忽略的本机设置读取 Gemini、Claude、OpenClaw 3 组 16 个必填路径键。
- 完整保存范围与恢复差异统一见“AI 工作区备份与恢复”项目。Codex小型状态和完整会话是两条独立管道;Gemini保存配置与可读成果;Claude本地/G保存项目memory目录,私有Git只选Markdown;OpenClaw保存指定config与过滤后的workspace,官方归档另行处理且不含工作区。现有脚本、三个轻量任务和各自私有目标继续独立,云失败不抹掉已完成本地/G。
- 20:05、20:10、20:20 的自然调度都先完成了本地与 G 热备,却在私人 Git fetch(读取远端)遇到同一 TLS(传输层安全)瞬断并返回 0x00000001。现有任务重启设置没有产生第二次实例,因此修复放进 Git 同步层:只对网络/TLS 错误按 30/120/300/900 秒有界退避;认证错误、远端落后或分叉仍立即停止。先完成三项手动生产回归;随后 22:05、22:10、22:20 的下一轮自然调度也全部为 Ready(就绪)/0x00000000,四个私人 Git 工作区干净且远端 OID(对象标识)一致。
- 开机触发 Gateway;开机后每 15 分钟运行 Heartbeat;Update 保留周日 13:00 加最多 15 分钟随机延迟但当前停用;Codex 每日 20:05/22:05;Gemini 每日 20:10/22:10;共享 Claude→OpenClaw 每日 20:20/22:20;PUBLIC(公开) 自动归档每日 21:15。这里是 7 个任务,不把共享任务的两个消费者误算成两个任务。
- OpenClaw Memory Backup 先跑 Claude、再跑 OpenClaw;Claude 失败也继续尝试 OpenClaw,最终优先返回 Claude 的首个非零,否则返回 OpenClaw 结果。共享任务非零时必须查看两段脱敏日志,不能只凭任务码猜哪段失败。
- AutoPush每日21:15;aa4f9f1已删除累计超出任务15分钟时限的长等待,每个远端操作只即时尝试直接连接和当前系统代理,网络失败返回非零。9月4日手动真实重跑0之后,9月6日21:15自然调度也为Ready/0;本轮再读源main与远端OID一致,补齐旧快照尚未到时的自然调度证据。私人备份仍按自身2小时时限保留长退避。
- PUBLIC(公开) 仓库 wlyaaaaa/OpenClawGateway 当前 main=origin/main=aa4f9f1390c68605b5d8135f4077967bf86e0708,工作区干净且源远端 OID 已回读。该代际让备份长退避、自动归档失败快返各守自己的时限,删除没有生产消费者且能力落后的 Codex 备份副本,明确 Codex 由独立 Owner 承载,并把主要使用者定为 AI Agent(智能体);OpenCode、CodeG 或终端都不是人必须长期操作的前提。
当前缺口
- Telegram 与飞书都没有完成本轮真实入站、Agent(智能体)执行和原渠道回发;running、connected、ready 或 starting 不能替代消息 E2E(端到端验证)。
- 任何远程付费模型都没有 Live(真实调用);route(处理路线)、auth、loaded 和 Provider(模型提供方)数量只说明候选路线或配置存在。
- 本地 qwen3.8:27b 没有做自然语言推理或 GPU实跑;local=true 只证明目录分类。
- 没有执行真实更新、Gateway 重启、灾备激活、全新 Windows 安装或 -Repair 故障自愈。
- CodeG MCP(模型上下文协议)没有完成 initialize、tools/list 或工具调用,端口探活不能补齐握手证据。
- 9月9日Telegram已ready/connected、飞书仍starting;官方网关RPC两次10秒超时后,在03:50Z和03:55Z同一进程自行恢复。响应8.465/9.499秒接近阈值,失响应根因未证;未重启、改配置、调用付费模型或发送消息。
- 三项私人备份和PUBLIC(公开) AutoPush最近的9月6日自然任务均返回0;这只证明对应那轮任务完成,不证明未来无失败,也不替代任一恢复点的实际激活或消息交付。
来源与公开边界
OpenClawGateway 是 PUBLIC(公开)源码项目。页面可以说明公共仓库路径、版本、端口、模型与 Provider(模型提供方)名称、脚本合同和脱敏聚合;不会公开账号 ID、机器人身份、token/secret、Tailscale 主机名或 URL、私库坐标、内部路径、消息正文、原始日志或恢复归档内容。
当前关键技术事实
- 它真正解决的事
- 我可以从 Telegram 或飞书把任务交给家里 Windows 电脑上的 OpenClaw;Gateway(网关)接住消息,按明确模型路线执行,再把结果送回原渠道。它负责把这条现有链路运行稳、看得懂、能更新和能恢复,不另造一个聊天产品。
- 当前怎样选择模型
- 默认模型是 ollama5090d/qwen3.8:27b;OpenClaw 官方模型目录以 local=true 证明它是本地路线。fallback(自动回退)为空,utility(辅助模型)和图像模型未设置,所以已列出的自动远程路线为 0;仍可手选 Qwen 11 条、DeepSeek 2 条、Z.AI 8 条,共 21 条远程路线。
完整执行流程
- 1AI 先从只读状态开始
查看版本、config、Gateway RPC/health、7 个相关任务、模型目录、渠道和 Funnel;把当前值、历史回执与未测项分开。
- 2在真实渠道交办
从已私人配置的 Telegram 或飞书发送明确任务;消息由 OpenClaw 接收,公开仓库不接触账号或正文。
- 3按明确路线选择模型
默认进入目录证明为 local 的 qwen3.8:27b;需要远程时由用户手选具体 Qwen、DeepSeek 或 Z.AI 路线,不自动 fallback(后备路线)。
- 4让 Gateway 执行并回原渠道
Gateway 在 loopback:18789 调用模型与本地工具;只有入站、执行、回发都成功,才记渠道 E2E(端到端验证)。
- 5出现故障先定位证据层
区分渠道连接、模型认证、RPC、健康、监听和计划任务。心跳只在不健康时使用官方 start(启动)或 safe restart(安全重启);异常拓扑失败关闭。
- 6变更前先建立恢复点
人授权更新后,AI 先创建 OpenClaw 官方校验归档;bootstrap 写配置前先做占位符与 schema(数据结构) 预检,并保留可回退旧配置。
- 7变更后独立回读
更新或 -Repair 以后重新核对版本、配置、RPC、模型和任务;恢复演练先停在 fresh staging,现役激活另行验收。
- 8需要 CodeG 时再接桥
脚本保留其他 MCP Server(模型上下文协议服务),只 upsert(插入或更新)openclaw-bridge;随后在 CodeG/Cline 真实刷新、启用、initialize(初始化)、tools/list(工具列表)和只读工具调用。
来源读取与精确判定
OpenClaw 拥有会话、消息渠道、模型和工具;AI 通过本仓库读取公开安全状态并调用官方运维动作。消息正文、账号和秘密留在各自私人 Owner(事实负责人),不进入网页或 PUBLIC(公开) Git。
Telegram 与飞书:在已完成私人配置的应用里发送任务;本页只读取脱敏运行态、lifecycle(生命周期)和是否出现 lastInbound/lastOutbound,不读取账号、机器人身份或正文。;正常时消息经 Gateway 执行并回原渠道;只有真实入站、执行和回发都出现,才记为消息 E2E(端到端验证)。
OpenClaw 官方配置与模型目录:读取 config validate(配置校验)、models status/list(模型状态/目录)和 auth(认证来源)聚合;目录的 local=true 用于判断本地路线,认证只按来源数量和类型脱敏汇总。;默认、fallback(后备路线)、utility(辅助模型)、图像、远程可选路线和成本边界;不输出秘密,也不猜会话或 cron(定时任务)覆盖。
Gateway 与 Windows 计划任务:读取官方 gateway status(网关状态)、health(健康检查)、回环监听者,以及全部 7 个相关任务的触发、当前状态、最近运行时间和独立历史结果。;当前 RPC(远程过程调用)/health、端口拓扑与完整自动化时刻表;任务 State(状态)、LastTaskResult(上次结果)和当前健康各自保留。
官方更新、备份与恢复命令:更新前读取当前版、stable(稳定)目标、通道和 health(健康);备份只用 official backup(官方备份)create --verify(创建并验证),恢复先 official verify(官方验证)再写全新 staging(暂存目录)。;结构化 status/update(状态/更新)回执、官方归档或未激活暂存目录;不原地覆盖现役状态。
Codex 小型可读状态:由独立 Codex 备份 Owner(负责人)只选小型可读配置、memories(记忆)与 Skills(能力说明);明确排除 auth(认证材料)、原始 session(会话)、SQLite(数据库)、日志、cache(缓存)和 plugins(插件载荷)。;本地时间戳快照、G 盘 SHA-256 热备和私人 Git 远端 OID(对象标识)都分别回读;云端失败令任务失败,但已完成的本地/G 副本仍可恢复。
Gemini 小型可读状态:只选适合恢复的轻量可读状态;排除原始会话、数据库和媒体,不把大体量或不可读运行材料混进备份。;本地最近 30 份、G 盘 SHA-256 热备和私人 Git 远端 OID(对象标识)回读;云端同步失败会让任务失败,但本地与 G 盘副本仍保留。
Claude 项目 memory(记忆)目录:按已配置项目选择各自 memory 目录,每个项目仍保持自己的可读恢复边界。;本地最近 30 份、G 盘 SHA-256 热备和私人 Git 镜像/OID 回读;云端失败时任务失败,但已完成的本地与 G 盘副本继续可用。
OpenClaw config(配置)与 workspace(工作区):保护可能包含凭据的配置和工作区;工作区排除 node_modules、.git 等可重建或不应镜像的内容。;本地最近 30 份、G 盘 SHA-256 热备和私人 Git/OID 回读;云端失败时任务失败,本地与 G 盘恢复点仍保留。
3 个私人备份计划任务:独立 Codex Owner 在 20:05/22:05 跑 Codex;本仓库在 20:10/22:10 跑 Gemini,并在 20:20/22:20 共享承载 Claude→OpenClaw。;两个独立任务传播各自脚本退出码;共享任务即使 Claude 失败也继续跑 OpenClaw,最后优先传播 Claude 首个非零,否则传播 OpenClaw 结果。2026-09-03 修复后真实重跑三项均为 0。
PUBLIC(公开) 自动归档:每日 21:15 只接收干净的公开仓库候选:已有 staged(暂存)改动、禁止路径或通用凭据形态会在提交前拒绝;fetch 后发现 behind(落后)或 diverged(分叉)也停止。;既有21:15超时暴露逐操作长退避问题;aa4f9f1删除跨时间等待后,9月4日手动重跑0、9月6日21:15自然任务也0,源远端OID独立回读一致。
CodeG/Cline 的 MCP(模型上下文协议)配置:只在明确配置文件中保留未知根键与其他 MCP Server(模型上下文协议服务),再插入 openclaw-bridge;Gateway 密码由受控启动器在子进程注入。;可刷新、启用和继续做 initialize(初始化)/tools/list(工具列表)的无明文桥接配置;脚本不声称握手已经发生。
PUBLIC(公开) 源码与隔离测试:读取 aa4f9f1 的脚本、文档、模板、测试与公开内容门;测试夹具不发送消息、不调用付费模型、不更新运行时。;AI-first(AI 优先)源码合同、备份长退避与 AutoPush 失败快返、真实 Owner 边界、退役边界和自动回归证据;源远端 OID 已回读,但仍与消息、模型、更新和网页发布分开。
Funnel 只公开 active(活动)这一脱敏状态;私人配置里承载秘密的字段、备份归档和本机备份设置都不进入网页。
本页用到的名词
需要核对专业含义时,可以在这里查看它在 OpenClawGateway 项目中的具体用法。
- Gateway(网关)
- OpenClaw 在本机接收渠道请求、调用 Agent/模型/工具并回送结果的常驻进程;本仓库不重新实现它。
- loopback(本机回环)
- 只允许同一台电脑访问的监听地址;当前端口 18789 只有一个回环监听者。
- RPC(远程过程调用)
- 脚本向 Gateway 发起的结构化状态调用;RPC 通过比端口存在更强,但仍不证明外部消息或模型调用成功。
- E2E(端到端)
- 从真实渠道入站,经 Agent 执行,再回到原渠道的完整闭环;本轮 Telegram 与飞书都未执行。
- Provider(模型提供方)
- 模型路线背后的服务身份;route 和 auth 存在只说明可选与已配置,不证明一次真实请求成功。
- fallback(自动回退)
- 主模型失败后自动改投的路线;当前为空,不代表已有会话或 cron 没有单独覆盖。
- Funnel(Tailscale 外部路由)
- 把外部入口转到本机服务的 Tailscale 能力;页面只显示 active,不公开地址。
- staging restore(暂存恢复)
- 把已验证归档解到一个全新目录供检查;没有停 Gateway、替换现役配置或完成激活。
- partial(部分完成)
- 更新已经改变版本,但重新拉起或后验失败;系统保留真实代际与失败项,不自动降级掩盖。
- MCP(模型上下文协议)
- CodeG/Cline 通过 stdio bridge 使用 OpenClaw 工具的协议;配置存在和端口在线都早于 initialize 与 tools/list。
系统里实际有什么
下面是当前产品组件,不是概念分类。每一项都对应真实文件、入口或验证链。
把版本、Gateway、任务、模型、渠道和 Funnel 放在一屏,但不合并证据层。
tools/status.ps1 调用官方 JSON 状态并对关键缺失返回非零;api.ps1 status 用官方模型目录 local 字段生成 cost_posture.v2。
把配置、运行、插件版本和兼容问题分别展示,避免把 loaded 冒充消息或模型调用。
Telegram 2026.8.1 loaded、Feishu 2026.6.8 loaded、Google Chat 2026.6.6 disabled、Qwen 2026.8.1 loaded、Z.AI 2026.7.1 loaded;compat issues=0。
确认单一回环监听、真实 health,并调用官方 start/stop/restart。
tools/_common.ps1 拒绝非 loopback 或多个监听;safe restart 的 deferred/coalesced(延迟/合并)由外部回读继续验收。
健康时不动,不健康时恢复;常驻重注册默认只读、显式修复。
openclaw_heartbeat.ps1 选择 start 或 safe restart;openclaw_silent_boot_guardian.ps1 -Repair 优先 PCConfig 受控启动器,否则走官方 gateway install。
分清 equal(相同)、ahead(领先)、behind(落后)、unknown(未知)、channel_mismatch(通道不一致),并在 behind 时完成一条可追踪事务。
tools/managed-component.ps1 与 _update_lib.ps1 依次执行备份、前检、官方 update、拉起、等待和配置/RPC/模型/任务后验。
产生有 manifest(清单) 的校验归档,并在不碰现役状态的前提下验证可解开。
backup-config.ps1 只调用 backup create --verify;restore-config.ps1 先 verify,再要求全新目标并返回 activation_performed=false。
让公开模板成为可预演、可回退的私人安装输入,而不是凭据样例。
bootstrap/setup.ps1 在任何副作用前拒绝占位符,校验候选 schema(数据结构),原子替换配置并在后验失败时恢复旧字节。
在不把 Gateway 密码写入 Cline JSON 的情况下建立 MCP 候选入口。
setup-codeg-bridge.ps1 要求受控启动器,保留未知键和其他 Server,幂等 upsert、稳定备份、原子写入与写后回读。
只保存小型可读配置、memories 与 Skills,避免把认证、原始会话和运行垃圾变成恢复依赖。
独立私人 Owner 排除 auth、原始 session、SQLite、日志、cache 和 plugins,并分别验证本地、G SHA-256 与私人 Git OID;OpenClawGateway aa4f9f1 已删除无生产消费者的旧副本。
保存轻量可读状态,并提供本地、G 热备和私人 Git 三层恢复点。
排除原始会话、数据库和媒体;本地保留 30 份,G 镜像做 SHA-256 回读,私人 Git 做远端 OID 回读;云失败令任务失败但本地/G 保留。
按项目保存 memory 目录,不把无关运行状态扩进备份。
本地保留 30 份、G 镜像 SHA-256 回读、私人 Git 镜像/OID 回读;云失败令任务失败但本地/G 保留。
保护可能含凭据的 config 与工作区,同时排除可重建目录。
workspace 排除 node_modules、.git 等;本地保留 30 份、G 镜像 SHA-256 回读、私人 Git/OID 回读;云失败令任务失败但本地/G 保留。
在固定时间触发四条备份链,并把真正失败带回 Windows 任务结果。
20:05/22:05 独立 Codex,20:10/22:10 独立 Gemini,20:20/22:20 共享 Claude→OpenClaw;共享任务两段都尝试,最终优先 Claude 首个非零,否则返回 OpenClaw 结果。
每日 21:15 收口公开仓库的安全、同步候选,并对每种结果回读远端身份。
运行前拒绝已有 staged、禁止路径和通用凭据形态;fetch 后 behind/diverged(本地与远端双向分叉) 停止;无变化、提交或推送都 fresh 读取 remote(远端仓库) OID,不强推。
用隔离夹具验证脚本合同,并拒绝凭据形态、机器专用残件和坏文档链接。
14 个脚本入口、managed-component Pester、PowerShell parser、公开内容门和全新独立审查分别保留结果。
当前数据合同与写读边界
openclaw_gateway.cost_posture.v2
api.ps1 status:只读输出默认/辅助/图像/回退、远程可选路线与认证来源;明确 global_zero_cost_enforced=false 和 session_and_job_overrides_checked=false。
openclaw_gateway.windows_residency.v1
openclaw_silent_boot_guardian.ps1:区分 repair_requested、repair_route、managed_route_available、RPC、端口和计划任务姿态;不带 -Repair 不注册。
managed_component_status.v1
tools/managed-component.ps1 -Status:只读返回 current(当前版)/target(目标版)/channel(通道)/relation(版本关系)/health(健康);behind(落后)不等于运行坏了。
managed_component_update_receipt.v1
tools/managed-component.ps1 -Update:记录 backup(备份)/preflight(前检)/update(更新)/wait(等待)/verify(后验验证)、changed(是否改变)、failed_checks(失败检查)和 rollback_reference(回退参考);partial(部分完成)不自动回滚。
openclaw_backup_result.v1
tools/backup-config.ps1:只有 official create --verify、归档存在且位于指定私人目录才 ok;归档本身禁止进入 PUBLIC(公开)。
openclaw_restore_stage_result.v1
tools/restore-config.ps1:要求全新目标,返回 verified=true、activation_performed=false、activation_required=true。
openclaw_gateway.private_backup_settings.v1
tools/private-backup-settings.ps1:本仓库只在 Git 忽略的本机文件读取 Gemini、Claude、OpenClaw 3 组 16 个绝对路径键;Codex 设置由独立 Owner 保存,页面不公开实际值。
3 tasks / 4 consumers / propagated exit codes
Windows Task Scheduler hidden wrappers(Windows 计划任务隐藏封装器):Codex 20:05+22:05、Gemini 20:10+22:10 独立传播退出码;共享 OpenClaw Memory Backup 20:20+22:20 先 Claude 后 OpenClaw,两段都尝试,最终优先 Claude 首个非零。
local:30 | G:SHA-256 | Git:remote OID
独立 Codex 备份 Owner:只选小型可读配置、memories、Skills;排除 auth、原始 session、SQLite、日志、cache、plugins。云端失败令任务失败,本地/G 副本继续可用。
local:30 | G:SHA-256 | Git:remote OID
tools/backup-gemini-memory.ps1:排除原始会话、数据库和媒体;云端失败令任务失败,但本地与 G 镜像保留。
local:30 | G:SHA-256 | Git mirror/OID
tools/backup-memory.ps1:按项目 memory 目录选择;云端失败令任务失败,但本地与 G 镜像保留。
local:30 | G:SHA-256 | Git:remote OID
tools/backup-openclaw.ps1:包含可能承载凭据的 config 与过滤后的 workspace;排除 node_modules、.git 等,云端失败令任务失败。
staged/path/credential gate + remote OID readback
tools/auto-archive-push.ps1:每日 21:15 触发;已有 staged、禁止路径、通用凭据形态、behind 或 diverged(本地与远端双向分叉) 均停止;无变化、提交和推送都重新读取远端 OID。
10 层证据分别证明什么
能证明:PUBLIC(公开) main aa4f9f1 包含 AI-first(AI 优先)产品边界、当前状态、成本、生命周期、更新、备份恢复、bootstrap、CodeG、3 组私人设置、三任务跨 Owner 编排、备份长退避与 AutoPush 失败快返。
不能证明:渠道消息成功、模型能推理、更新/激活完成或网页已发布。
能证明:14 个脚本入口 exit 0、更新 Pester 30/30、34 个 PowerShell 文件解析 0 错,覆盖主要失败与恢复合同;独立 Codex 备份 Owner 的完整回归也通过。
不能证明:测试不发消息、不付费调用、不更新运行时、不重启、不做灾备激活,也不连接真实 CodeG MCP。
能证明:当前跟踪内容通过公开内容门,未命中受检的通用凭据形态、禁止路径、机器专用残件或坏文档链接。
不能证明:私人配置没有秘密字段、运行没有 warning,或任意外部服务当前可用。
能证明:观察时 config/RPC/health、单一回环监听、任务状态、模型目录、渠道状态、Funnel 和插件状态可读取。
不能证明:running、loaded、route(处理路线)、auth 和端口都不能证明消息或模型调用成功。
能证明:只有真实消息往返、目标模型实际响应、或 CodeG initialize/tools/list/工具调用才能证明相应链路。
不能证明:本轮这些都未执行;不存在可继承的当前 PASS。
能证明:224,287,339-byte 官方归档经封装脚本与独立 verify,通过并能恢复到 fresh staging。
不能证明:没有激活暂存状态、重启 Gateway 或证明完整灾备恢复。
能证明:20:05/20:10/20:20 自然调度暴露 TLS 瞬断后,两个 Owner 都补了有界网络重试;先手动回归,再由 22:05/22:10/22:20 下一轮自然调度证明三项均为 0,本地/G/私人 Git 四条链分别回读。
不能证明:未来调度永不失败,也不公开私人路径、私库坐标或日志正文。
能证明:aa4f9f1取消逐操作长退避后,9月4日手动重跑返回0;9月6日21:15自然调度也返回0。本轮源main与remote(远端仓库) main一致。
不能证明:以后每次都成功、所有Git子进程都有仓库内总超时,或可以接管并发修改、在分叉时强推。
能证明:脚本与夹具定义了备份、预检、更新、后验、-Repair 和 bootstrap 回退合同。
不能证明:本轮没更新、重启、-Repair、故障自愈或在全新 Windows 安装。
能证明:源 main 与 origin/main 同为 aa4f9f1390c68605b5d8135f4077967bf86e0708,且源远端 OID 已回读,证明公开源码代际已推送。
不能证明:网站仍需页面自己的 commit、Pages 和公网回读;源仓库发布、本机运行和最终消息任务彼此不能替代。
维护入口
pwsh -NoProfile -File .\tools\status.ps1AI 一屏只读状态:让 AI 查看版本、Gateway、配置、7 个相关任务、模型 Provider、渠道和 Funnel;关键状态缺失时返回非零并解释给人。
pwsh -NoProfile -File .\api.ps1 status -Json模型成本态势:只读查看默认、fallback(后备路线)、utility、图像、远程路线、认证来源和未核对覆盖;旧 on/off/toggle exit 2。
pwsh -NoProfile -File .\openclaw_silent_boot_guardian.ps1 -Json常驻只读核对:检查 RPC 与 Windows 任务;默认不修改注册。
pwsh -NoProfile -File .\openclaw_silent_boot_guardian.ps1 -Repair -Json显式常驻修复:需要管理员权限;优先受控启动器,否则官方 gateway install;本轮未实跑。
pwsh -NoProfile -File .\tools\managed-component.ps1 -Status -Json只读更新状态:返回当前、目标、通道、关系与 health,不安装或重启。
pwsh -NoProfile -File .\openclaw_update.ps1人工受控更新:管理员显式执行备份、前检、官方更新、拉起和后验;本轮未运行。
pwsh -NoProfile -File .\tools\backup-config.ps1 -Json官方校验备份:生成不含 workspace 的官方私人归档并验证;不得提交 PUBLIC(公开)。
pwsh -NoProfile -File .\tools\restore-config.ps1 -From <archive> -Target <fresh-directory> -Json恢复到全新暂存:先独立 verify,再恢复到不存在的新目录;不激活。
pwsh -NoProfile -File .\bootstrap\setup.ps1 -ConfigSource <private-openclaw.json> -WhatIfbootstrap 预演:在任何副作用前检查私有配置、占位符和 OpenClaw schema(数据结构)。
pwsh -NoProfile -File .\tools\setup-codeg-bridge.ps1配置 CodeG bridge:保留现有 Cline 配置并 upsert 无明文 openclaw-bridge;真实 MCP 验收仍在 CodeG 完成。
openclaw models <status|list|set|auth> [...]官方模型变更:模型和认证变更回归 OpenClaw 官方 Owner;本仓库不提供跨 Owner 写入开关。
快照怎样更新
本页将9月7日只读运行态与PUBLIC(公开)源码aa4f9f1合并;源码测试、模型目录、插件和备份/灾备证据仍保留原时刻。状态异常不触发网页任务自动重启、发消息、付费调用或恢复激活。
