OpenClaw Sandbox 配置说明

OpenClaw Sandbox 配置说明 配置路径:~/.openclaw/openclaw.json,位于 agents.defaults.sandbox。 顶层字段 字段 可选值 说明 mode off / non-main / all 沙箱启用范围。off 不启用;non-main 仅对非主

Linux 软链接/硬链接/文件删除 终极底层总结

Linux 软链接/硬链接/文件删除 终极底层总结 一、核心概念(先钉死身份) 类型 本质 关键特征 真实文件 inode + 数据块(block) 文件本体,存储实际内容和元数据 硬链接 目录项(entry):名字 → 同一个inode 不是独立文件,只是给文件多一个“外号”,所有硬链接地位完全平

openclaw-webchat-command

在 OpenClaw Web Controller UI 的聊天输入框中,你可以直接输入以下斜杠命令来控制系统、切换模式或执行常用操作: 命令 释义 /help 显示所有可用命令的简短说明(推荐首先尝试) /status 或 /stat 显示当前会话状态(模型、费用、token 用量、时间等) /r

Authelia + Nginx 集成问题排查总结

Authelia + Nginx 集成问题排查总结 背景 本文记录了将 Authelia 与 Nginx 集成,保护 rclone Web UI 过程中遇到的所有问题及解决方法。 问题一:用户名理解错误 现象 输入用户名登录时提示 user not found。

privileged: true 的意思

privileged: true 的意思是: 容器拥有宿主机内核的完全访问权限。 具体能做的事: 1. 拥有所有 Linux Capabilities CAP_SYS_ADMIN、CAP_NET_ADMIN、CAP_SYS_PTRACE... 所有能力全开 2. 可以访问宿主机所有设备 ls /d

Shell(如 Bash 或 Zsh)窗口操作

在 Shell(如 Bash 或 Zsh)窗口操作中,最常用且高效的快捷键主要分为以下几类: 1. 光标移动 Ctrl + A:光标跳到行首。 Ctrl + E:光标跳到行尾。 Alt + F:光标向前跳一个单词。 Alt + B:光标向后跳一个单词。 2. 文本编辑与删除 Ctrl + U:删除光

Nginx proxy_pass 路径行为:两个流传已久的错误理解

Nginx proxy_pass 路径行为:两个流传已久的错误理解 互联网上关于 Nginx proxy_pass 路径行为的描述,存在两个根本性的错误。 这两个错误叠加,导致大多数人对这个行为的理解从根上就是错的。 用错误的概念去理解一个行为,永远无法真正理解它。 错误一:触发条件描述错了 ❌ 流

真实客户端 IP 透传——认知过程与最终结论

真实客户端 IP 透传——认知过程与最终结论 记录从误解到正确理解的完整推导过程,供日后参考。 一、最初的误解 以为只要在 Stream 层开启 proxy_protocol on,后端 Nginx 就能拿到客户端真实 IP。 客户端 → Cloudflare → Stream(proxy_prot

Nginx 真实 IP 透传方案

Nginx 真实 IP 透传方案(备选参考) 适用场景:单机部署,Nginx Stream 作为唯一对外入口,后端服务混合 HTTP / WebSocket / gRPC,需要将客户端真实 IP 透传给后端服务。 整体架构 外部客户端 ↓ Nginx Stream :443(唯一对外入口)