Протоколы и API
API вызова инструментов
Шлюз OpenClaw предоставляет простую HTTP конечную точку для прямого вызова одного инструмента. Она всегда включена, но защищена аутентификацией шлюза и пол итикой инструментов.
POST /tools/invoke- Тот же порт, что и у шлюза (мультиплексирование WS + HTTP):
http://<gateway-host>:/tools/invoke
Максимальный размер полезной нагрузки по умолчанию — 2 МБ.
Аутентификация
Используется конфигурация аутентификации шлюза. Отправляйте токен-носитель:
Authorization: Bearer
Примечания:
- Когда
gateway.auth.mode="token", используйтеgateway.auth.token(илиOPENCLAW_GATEWAY_TOKEN). - Когда
gateway.auth.mode="password", используйтеgateway.auth.password(илиOPENCLAW_GATEWAY_PASSWORD). - Если настроен
gateway.auth.rateLimitи происходит слишком много неудачных попыток аутентификации, конечная точка возвращает429с заголовкомRetry-After.
Тело запроса
{
"tool": "sessions_list",
"action": "json",
"args": {},
"sessionKey": "main",
"dryRun": false
}
Поля:
tool(строка, обязательно): имя вызываемого инструмента.action(строка, опционально): преобразуется в аргументы, если схема инструмента поддерживаетaction, а полезная нагрузка args его опустила.args(объект, опционально): специфичные для инструмента аргументы.sessionKey(строка, опционально): целевой ключ сессии. Если опущен или равен"main", шлюз использует настроенный основной ключ сессии (учитываетsession.mainKeyи агента по умолчанию, илиglobalв глобальной области видимости).dryRun(логический, опционально): зарезервировано для будущего использования; в настоящее время игнорируется.