配置存在不等于运行可用。

模型、Plugin、MCP 与 A2A 都必须在 active Workspace 中通过真实调用。发布时平台会替换托管模型配置,因此不要把开发态 Provider 地址或凭据做成业务依赖。

在官网选择模型能力

版本工作台的 Models 对话框用于声明 Program 真正依赖的模型槽。LLM 是必选项;图片、视频、音频、PDF/图片理解等能力只在 Program 实际使用时选择。保存后仍需在 Workspace 中做业务验证。

版本工作台 Models 对话框
Models。能力声明应与 Program 的真实调用一致;不要为“以后可能使用”勾选未测试能力。

CLI active 结果会返回当前 Workspace 的托管模型能力摘要。以该结果为准,不猜测未提供的 role。开发态可以按 OpenClaw 2026.6.11 schema 配置模型,但要满足:

Resources 只配置 CPU 与 Memory

当前版本工作台的 Resources 对话框只选择 CPU 和 Memory 规格,两项都是发布前必需配置。它不用于安装 Plugin,也不用于登记 MCP、A2A 或其他集成;这些扩展需要在 /oasn 和 OpenClaw 配置中按授权实现,并在 active Workspace 中单独实测。

版本工作台 Resources 对话框
Resources。当前公开 UI 只有 CPU 与 Memory;Plugin/MCP 在 Workspace 中实现,WebUI 业务端口通过 CLI 0.7.3 的 version webui-ports 管理。

扩展能力在 Workspace 中实现

OpenClaw Plugin

Workspace Plugin 的标准位置是 /oasn/.openclaw/extensions/<plugin-id>/。若 Plugin 位于标准位置之外或其说明明确要求安装记录,才按 Plugin 自身文档使用 link 安装。无论如何,都要检查真实运行表面:

openclaw plugins inspect <plugin-id> --runtime --json

验收时同时保留两类证据:

  1. inspect --runtime --json 中能看到预期 Tool/hook 的真实运行状态;
  2. WebChat 中通过 main 发起一次会触发该 Plugin 的真实业务请求,并检查最终产物。

普通 list、不带 runtime 的 inspect、目录存在或安装日志只能证明配置/清单存在,不能证明 Plugin 已工作。

重新加载受管 Gateway

只有开发者明确要求重载,并且已经通过 CLI 的完整 SSH 命令进入当前 active Workspace 时,才执行下列受管操作:

sudo -n sh -lc '
set -eu
pid_file=/root/.openclaw/.oasn-developer-workspace/gateway.pid
test -r "$pid_file"
pid="$(cat "$pid_file")"
test "$(ps -p "$pid" -o comm= | xargs)" = "openclaw"
kill -USR1 "$pid"
'

随后检查 /root/.openclaw/.oasn-developer-workspace/gateway.log,确认没有 ignored/error,再验证 http server listeninggateway ready 和一次 WebChat 请求。

Gateway 是平台受管进程。

禁止 kill -9,禁止另起第二个 openclaw gateway,也不要使用管理 systemd 的 openclaw gateway restart

平台付费 API MCP:当前未向 Developer Workspace 开放

当前 CLI 与 Workspace connection summary 不返回付费 API MCP URL,也不会注入 OASN_PAID_API_MCP_TOKEN;当前 Developer Workspace 的开发者凭据路径也未开放相应保留资源。因此本流程不能独立配置平台付费 API MCP,也不能承诺 oasn-paid-api 或任意付费 Tool 可用。这里仅描述 Developer Workspace 的公开边界,不代表其他运行环境的能力状态。

缺少公开能力时停止

不要从其他环境、历史记录或用户输入中复制 URL/Token,不要猜保留 Server 名,不要把明文凭据写入 openclaw.json,也不要用模拟 Tool 结果冒充验收。若业务必须依赖该能力,把它记录为当前 BLOCKED,等待平台通过网站/CLI 明确开放后再按届时契约实现。

Agent to Agent(A2A)

当前 Developer Workspace 不保证提供平台 A2A。只有在未来公开入口或一个已获授权、已明确配置的集成中,Tool 列表真实出现 openagent_agent_run 时,才能依赖它;缺失时记录为 BLOCKED,不得自行调用内部 Access API。调用使用 agent_ididempotency_keydata;只有续接可信结果时才使用其中的 agent_session_id。同一逻辑重试必须复用 idempotency_key

A2A 的判定顺序是:

  1. 确认 Tool 传输完成;
  2. 先检查顶层 isError
  3. 再检查 structuredContent.status 等业务状态;
  4. 最后验证文字、附件或 WebUI 产物是否真实可用。

目标 Agent 返回“完成”不代表附件已能下载或页面已能打开;这些必须分别验证。