Tools-Aufruf (HTTP)
Das Gateway von OpenClaw stellt einen einfachen HTTP-Endpunkt bereit, um ein einzelnes Werkzeug direkt aufzurufen. Er ist immer aktiviert, jedoch durch Gateway-Authentifizierung und Werkzeugrichtlinien abgesichert.POST /tools/invoke- Derselbe Port wie das Gateway (WS + HTTP-Multiplex):
http://<gateway-host>:<port>/tools/invoke
Authentifizierung
Verwendet die Gateway-Authentifizierungskonfiguration. Senden Sie ein Bearer-Token:Authorization: Bearer <token>
- Wenn
gateway.auth.mode="token", verwenden Siegateway.auth.token(oderOPENCLAW_GATEWAY_TOKEN). - Wenn
gateway.auth.mode="password", verwenden Siegateway.auth.password(oderOPENCLAW_GATEWAY_PASSWORD). - Wenn
gateway.auth.rateLimitkonfiguriert ist und zu viele Authentifizierungsfehler auftreten, gibt der Endpunkt429mitRetry-Afterzurück.
Request-Body
tool(string, erforderlich): Name des aufzurufenden Werkzeugs.action(string, optional): wird in args gemappt, wenn das Werkzeugschemaactionunterstützt und die args-Payload dies ausgelassen hat.args(object, optional): werkzeugspezifische Argumente.sessionKey(string, optional): Ziel-Sitzungsschlüssel. Wenn ausgelassen oder"main", verwendet das Gateway den konfigurierten Haupt-Sitzungsschlüssel (berücksichtigtsession.mainKeyund den Standard-Agenten oderglobalim globalen Geltungsbereich).dryRun(boolean, optional): für zukünftige Verwendung reserviert; derzeit ignoriert.
Richtlinien- und Routing-Verhalten
Die Verfügbarkeit von Werkzeugen wird durch dieselbe Richtlinienkette gefiltert, die von Gateway-Agenten verwendet wird:tools.profile/tools.byProvider.profiletools.allow/tools.byProvider.allowagents.<id>.tools.allow/agents.<id>.tools.byProvider.allow- Gruppenrichtlinien (wenn der Sitzungsschlüssel einer Gruppe oder einem Kanal zugeordnet ist)
- Subagenten-Richtlinie (bei Aufruf mit einem Subagenten-Sitzungsschlüssel)
sessions_spawnsessions_sendgatewaywhatsapp_login
gateway.tools anpassen:
x-openclaw-message-channel: <channel>(Beispiel:slack,telegram)x-openclaw-account-id: <accountId>(wenn mehrere Konten existieren)
Responses
200→{ ok: true, result }400→{ ok: false, error: { type, message } }(ungültige Anfrage oder Werkzeugfehler)401→ nicht autorisiert429→ Authentifizierung ratenbegrenzt (Retry-Aftergesetzt)404→ Werkzeug nicht verfügbar (nicht gefunden oder nicht auf der Allowlist)405→ Methode nicht erlaubt500→{ ok: false, error: { type, message } }(unerwarteter Tool-Ausführungsfehler; bereinigte Fehlermeldung)