Les backends CLI d’OpenClaw
Une CLI d’IA locale comme repli texte seul, les particularités de la CLI Claude, le pont MCP, le Bash natif sous la liste d’autorisation, et ce que le filet de sécurité ne peut pas faire
Quand un fournisseur d’API est en panne, limité en débit ou défaillant, OpenClaw peut faire tourner une CLI d’IA locale comme repli texte seul. La documentation est délibérée sur la forme : les outils ne sont pas injectés directement, bien qu’un backend puisse recevoir les outils de la passerelle par un pont MCP en boucle locale, le streaming est en JSONL là où la CLI le prend en charge, les sessions sont prises en charge pour que les suites restent cohérentes, et les images passent quand la CLI accepte des chemins. C’est un filet de sécurité, pas un chemin principal, et pas ACP. Voici le démarrage rapide, le câblage du repli, la mécanique d’un tour, les particularités de la CLI Claude, les sessions, le pont MCP, la compaction, et les limites.
Démarrage rapide et repli
- L’extension Anthropic intégrée enregistre un backend CLI Claude qui fonctionne sans configuration au-delà d’un Claude Code installé et connecté ; une exécution d’agent à un message avec une référence de modèle CLI Claude le prouve, et le service de la passerelle doit avoir la CLI sur son chemin, avec une extension de backend pour un exécutable non standard.
- Pour ne l’utiliser que quand les modèles principaux échouent, ajoutez un modèle CLI Claude à la liste de replis ; les replis configurés restent éligibles quand le principal échoue sur l’authentification, les limites de débit ou les délais même s’ils ne sont pas dans la politique d’autorisation des modèles, qui ne compte que pour la sélection directe.
- Pour router un modèle Anthropic canonique par la CLI, fixez l’identifiant d’environnement d’agent sur ce modèle ; les identifiants restent dans les profils d’authentification ou la configuration de l’extension, et la commande, les arguments, l’environnement, l’analyse, les sessions, les images et le chien de garde sont du code d’extension.
- Un tour choisit le backend par préfixe de fournisseur, construit le prompt système à partir du même prompt OpenClaw et du contexte de l’espace de travail, exécute la CLI avec un identifiant de session là où c’est pris en charge, analyse le JSON ou le texte, et conserve les identifiants de session par backend pour que les suites réutilisent la session.
Utilisez-le comme filet de sécurité pour des réponses texte qui « fonctionnent toujours », pas comme chemin principal.
Les particularités de la CLI Claude
Le backend intégré parle à l’exécutable Claude Code installé par son protocole stdio structuré, garde un sous-processus chaud à travers les tours compatibles, en démarre un nouveau quand le modèle, le prompt système ou la politique d’outils change, et reprend depuis les identifiants de session stockés après un redémarrage ; Claude Code possède sa connexion et son abonnement, et OpenClaw ne lit, ne conserve, ne rafraîchit ni ne transmet jamais les jetons natifs. Le contexte des hooks de construction du prompt atteint Claude comme pièce jointe de hook native, les notes de session enregistrées sont rejouées dans un budget pondéré borné, le résolveur de compétences natif est utilisé par un répertoire d’extension temporaire quand une compétence a un chemin matérialisé, et les instructions Git de Claude Code sont désactivées pour que les modifications de l’espace de travail n’invalident pas son historique en cache. Claude Code se lance dans son mode de permission par défaut tandis que les réponses de permission et le hook de pré-outil d’OpenClaw gardent les outils natifs sous le contrôle de l’hôte, en projetant les noms d’outils natifs et les arguments de fichiers dans leurs équivalents OpenClaw avant la politique d’exécution et l’approbation ; quand le réglage de demande d’exécution invite, les requêtes d’outils natifs sont relayées au canal de la session avec autoriser une fois, autoriser toujours pour la même session chaude, et refuser, où un délai, une route injoignable ou un tour fermé refusent tous, et autoriser toujours ne s’applique jamais à Bash. Les niveaux de réflexion correspondent à l’option d’effort de Claude Code et, pour les modèles à budget fixe, à une valeur de jetons de réflexion maximale, et la connexion native ou un jeton d’abonnement collé fonctionnent tous deux.
Bash natif, sessions, le pont
- Avec le réglage de demande sur absence, les commandes Bash natives sont vérifiées contre la liste d’autorisation d’exécution de l’agent avec l’évaluateur de shell propre à OpenClaw : un appel tourne sans invite seulement quand chaque segment se résout en binaire autorisé et peut être entièrement lié, les tubes, substitutions, sous-shells et redirections sont refusés avant toute invite, et c’est une politique au niveau des arguments sur la commande que Claude Code va lancer, pas une exécution en bac à sable, puisque Claude Code possède le répertoire de travail, le chemin, l’environnement et le bac à sable.
- Les sessions CLI stockées sont une continuité possédée par le fournisseur, vérifiées contre une transcription lisible avant reprise ; les sessions neuves peuvent récupérer l’historique OpenClaw depuis la base de sessions quand la frontière de compte correspond à l’identifiant choisi, et une empreinte de compte privée avec une couverture de transcription contiguë décide de l’éligibilité, si bien que changer de compte rend l’historique mixte inéligible et qu’une identité d’authentification changée abandonne la réutilisation de session. Une tentative CLI Claude échouée peut basculer vers un modèle non CLI amorcé avec un préambule extrait de la transcription locale de Claude Code, son dernier résumé de compaction plus les tours récents.
- Un backend qui adhère à la superposition MCP groupée reçoit un serveur MCP HTTP en boucle locale exposant les outils de la passerelle au processus CLI sous un jeton par exécution, lié à la session, au compte et au canal choisis par la passerelle ; les politiques d’autorisation et de refus contraignent aussi les serveurs MCP natifs, les exécutions restreintes comme les tâches cron désactivent entièrement les outils natifs et les personnalisations de Claude et n’exposent que les outils OpenClaw autorisés, et les environnements de pont limités à la session sont récupérés après dix minutes d’inactivité.
OpenClaw et Claude Code est le même attelage vu de l’autre côté, et Le basculement de modèle d’OpenClaw le mécanisme qui décide quand le repli s’exécute.
Délais, compaction, limites
Deux limites indépendantes : le budget du tour d’agent, quarante-huit heures par défaut et zéro pour illimité, et le chien de garde sans sortie de la CLI possédé par le backend, actif même quand le budget du tour est illimité ; le travail d’arrière-plan démarré dans une CLI meurt avec le sous-processus à la fin du tour, donc le travail long durable revient à un sous-agent détaché. Le backend CLI Claude déclare qu’il possède la compaction native, donc OpenClaw s’en remet à Claude Code et transmet le budget de contexte par la fenêtre de compaction automatique de Claude Code tandis qu’une commande de compaction explicite reprend la session liée et envoie la commande native ; le backend CLI Gemini possède aussi sa compaction, sans commande manuelle. Anthropic possède le backend Claude et Google celui de Gemini, dont les prérequis sont la CLI sur le chemin et un profil de clé Google AI Studio ; il n’y a pas de backend CLI Codex intégré, puisque Codex passe par le harnais de serveur d’application. Les limites : aucun appel d’outil injecté dans le protocole de la CLI sans le pont, un streaming qui varie selon le backend, et des sorties structurées qui dépendent du JSON propre à la CLI. Les approbations d’exécution d’OpenClaw couvre la liste d’autorisation contre laquelle le Bash natif est vérifié, et OpenClaw et Gemini le fournisseur derrière le second backend intégré.
Sur Diali
Sur Diali, il n’y a pas de CLI d’hôte vers laquelle se replier : la route du modèle est la clé d’API dans le coffre ou les crédits gérés, et le basculement a lieu entre fournisseurs plutôt que vers un binaire local. OpenClaw hébergé sur Diali est l’assistant et Modèles et fournisseurs d’OpenClaw couvre les fournisseurs que cette route peut utiliser.
- Un repli, pas un chemin principal.
- Sous-processus chaud, connexion native, outils seulement par le pont.
- Le Bash natif est autorisé par liste, jamais mis en bac à sable, par OpenClaw.
Arrêtez de lire, construisez le vôtre
Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.
