Aller au contenu
Guides

L’API d’OpenClaw

Le point d’accès de complétions compatible OpenAI, ce qu’il expose, et pourquoi il vaut un accès d’opérateur

5 min de lecture

L’API d’OpenClaw que la plupart des gens ont en tête est la surface de complétions de discussion compatible OpenAI de la passerelle : désactivée par défaut, servie sur le même port que la passerelle une fois activée, et exécutée par le même chemin d’agent qu’un message de discussion, si bien que le routage, les permissions et la configuration sont ceux de la passerelle. Voici ce qu’elle sert, l’astuce du champ modèle, la frontière de sécurité que la documentation met en gras, comment les sessions se dérivent, et les cas où la documentation vous renvoie ailleurs.

L’activer, et ce qu’elle sert

  • Un indicateur sous les points d’accès HTTP de la passerelle l’active ; le point d’accès des réponses s’active séparément.
  • Quatre chemins : les complétions de discussion, la liste des modèles, un modèle par identifiant, et les embeddings, multiplexés avec le WebSocket sur le port de la passerelle.
  • Le champ modèle est une cible d’agent, pas un modèle de fournisseur : openclaw pour l’agent par défaut, openclaw barre oblique default comme alias stable, openclaw barre oblique un identifiant d’agent pour un agent précis. Des en-têtes peuvent surcharger le modèle de fond, l’agent, la clé de session et le canal d’entrée ; la liste des modèles renvoie des cibles d’agents, jamais des modèles de fournisseurs ni des sous-agents.
Traitez ce point d’accès comme un accès d’opérateur complet à l’instance de passerelle

La frontière de sécurité

Un jeton ou un mot de passe de passerelle valide sur ce point d’accès équivaut à un identifiant de propriétaire, pas à une portée étroite par utilisateur, et les requêtes passent par le même chemin de plan de contrôle que les actions d’opérateur de confiance, si bien qu’un agent dont la politique autorise des outils sensibles peut les utiliser d’ici. La consigne de la documentation est de le garder en boucle locale, sur un tailnet ou une entrée privée et jamais sur l’Internet public. L’authentification suit la passerelle : un jeton ou un mot de passe porteur, un proxy de confiance conscient de l’identité qui injecte les en-têtes d’identité, ou aucun en-tête sur une entrée privée ; avec une limite de débit configurée, trop de tentatives échouées renvoient un 429 avec un en-tête de nouvel essai.

Sessions

  • Par défaut, le point d’accès est sans état par requête : une nouvelle clé de session est générée à chaque appel.
  • Une chaîne utilisateur OpenAI dérive une clé de session stable, si bien que des appels répétés avec la même valeur partagent une session d’agent ; réutilisez-la par fil de conversation et évitez les identifiants de compte sauf si plusieurs appareils doivent partager une session.
  • L’en-tête explicite de clé de session sert au contrôle du routage entre clients, les espaces de noms internes réservés étant rejetés, et poursuivre une conversation incognito par ce biais exige l’autorité d’administration d’opérateur.

Les contrôles de sécurité de la passerelle OpenClaw place le point d’accès parmi les autres contrôles de la passerelle, et OpenClaw et Tailscale est l’entrée privée que la documentation a en tête.

Quand l’utiliser

La documentation le préfère à un nouveau canal intégré quand l’intégration n’est qu’une surface d’opérateur ou de client de plus pour la même passerelle. Pour les clients mobiles natifs, elle préfère WebChat ou le protocole de passerelle avec le flux de jeton d’appareil appairé, pour que l’appareil ne détienne jamais de secret partagé, et pour un réseau de messagerie externe avec ses propres utilisateurs et salons elle dit de construire une extension de canal. Les extensions OpenClaw est là où ce chemin commence.

Sur Diali

Sur Diali, la frontière que décrit la documentation est appliquée pour vous : la passerelle n’est pas sur l’Internet public, et ce qui l’atteint le fait par la session authentifiée du tableau de bord. OpenClaw hébergé sur Diali est l’assistant et La sécurité sur Diali décrit la frontière.

  • Désactivé par défaut ; quatre chemins sur le port de la passerelle.
  • Le champ modèle choisit un agent ; un jeton porteur est un accès de propriétaire.
  • Sans état, sauf si vous envoyez une chaîne utilisateur.
Commencer

Arrêtez de lire, construisez le vôtre

Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.