Le CLI ClawHub
Les drapeaux qui le redirigent, le fichier de configuration qui garde votre jeton, l’épingle de verrou qui survit à une mise à jour forcée, et la synchronisation qui ne fait que publier
Un client de registre gagne la confiance en étant prévisible sur deux points : où il garde vos identifiants, et quand il accepte d’écraser des fichiers que vous avez déjà. Le CLI clawhub est explicite sur les deux, et la plupart de ses comportements surprenants se révèlent être un refus délibéré plutôt qu’une anomalie.
Drapeaux, environnement et proxys
- Les drapeaux globaux redirigent le CLI plutôt qu’ils ne changent ce qu’il fait : un répertoire de travail, un répertoire d’installation en dessous qui vaut skills par défaut, une URL de site utilisée pour la découverte du registre et la vérification d’appareil, une URL de base d’API, et un commutateur qui désactive entièrement les invites.
- Chacun des drapeaux d’emplacement a un équivalent en variable d’environnement, et les anciennes graphies CLAWDHUB restent acceptées à côté des CLAWHUB actuelles.
- Les systèmes derrière un proxy d’entreprise n’ont pas besoin d’enveloppe, car le CLI lit les variables standard HTTPS_PROXY, HTTP_PROXY et NO_PROXY et route les requêtes sortantes en conséquence.
- Le fichier de configuration garde le jeton d’API et l’URL de registre mise en cache, dans le répertoire de support applicatif de la plateforme sur macOS, sous XDG_CONFIG_HOME ou le répertoire point-config sur Linux, et sous APPDATA sur Windows, avec une seule variable d’environnement pour remplacer les trois.
sync ne fait que publier, dans un seul sens. Il n’installe pas, ne met pas à jour, ne télécharge pas et ne rapporte pas de télémétrie d’installation ou de téléchargement.
Pourquoi une mise à jour refuse
La mise à jour calcule une empreinte à partir des fichiers locaux avant toute autre chose. Quand cette empreinte correspond à une version connue, la commande poursuit sans invite, et quand elle ne correspond pas, la commande refuse par défaut, parce qu’un écart signifie que quelque chose sur le disque a été modifié et qu’une mise à jour l’écarterait en silence. Forcer la mise à jour écrase malgré tout, et un terminal interactif propose le choix plutôt que de décider pour vous.
Ce que protège une épingle
- Une épingle marque une compétence installée comme gelée dans le fichier de verrou, et la raison enregistrée compte plus qu’il n’y paraît quand la personne qui lira ce fichier six mois plus tard n’est pas vous.
- Les compétences épinglées sont ignorées par une mise à jour globale, qui imprime un résumé de ce qui est resté gelé, et une mise à jour directe sur une compétence épinglée échoue immédiatement et vous dit de la désépingler d’abord.
- Une épingle rejette aussi une installation forcée, pour que les octets locaux ne puissent pas être remplacés par accident par l’autre porte.
La publication en lot est gérée par sync, qui balaie le répertoire de travail, le répertoire de compétences configuré et toute racine supplémentaire à la recherche de dossiers contenant un fichier de compétence, compare chaque empreinte avec le registre, et ne publie que ce qui est nouveau ou modifié. Les nouvelles compétences publient en 1.0.0 et celles qui ont changé au correctif suivant, sauf si un pas de version plus large est demandé pour un lot de mises à jour. Il n’a ni drapeau de catégorie ni drapeau de sujet, donc les compétences publiées ainsi pour la première fois sont rangées en autre jusqu’à ce que quelqu’un fixe leurs métadonnées de catalogue. Voir Démarrage rapide ClawHub pour le chemin d’une seule compétence et Ce que ClawHub vérifie avant publication pour ce que le registre vérifie.
Les analyses depuis la ligne de commande
Une analyse se demande contre un identifiant publié, exige une connexion, et interroge jusqu’à un état terminal, en montrant sa position dans la file prioritaire et combien d’analyses sont devant pendant l’attente. Les analyses de chemin local ne sont plus prises en charge, donc le flux consiste à téléverser une version puis à récupérer les résultats stockés pour elle. L’archive de rapport se télécharge en ZIP portant le manifeste, le résultat ClawScan, la sortie SkillSpector, l’analyse statique et le rapport VirusTotal, et une commande de téléchargement séparée récupère le rapport stocké d’une version qui a été bloquée ou masquée, c’est-à-dire précisément quand un auteur a le plus besoin de le lire. Pour la frontière dans laquelle cela s’inscrit, voir Signaler une vulnérabilité ClawHub et Comment fonctionne ClawHub.
Sur Diali
Sur Diali l’assistant tourne déjà, donc le CLI est l’outil vers lequel vous allez pour publier plutôt que pour installer. Chaque client fait tourner sa propre instance, la configuration d’exécution est générée depuis le tableau de bord et remplacée à chaque version, et l’état vit sur un volume persistant, avec des instantanés quotidiens et une restauration en un clic grâce à l’option Sauvegardes (incluse avec Max). Voir OpenClaw hébergé sur Diali pour ce que l’hébergement comprend et Tarifs Diali pour ce qu’il coûte.
- Une mise à jour refusée est le CLI qui protège une modification locale, pas un échec.
- Enregistrez une raison avec chaque épingle.
- sync publie et rien d’autre, par conception.
Arrêtez de lire, construisez le vôtre
Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.
