---
read_when:
    - परिनियोजन से पहले आपको ऑपरेटर-प्रबंधित प्रॉक्सी रूटिंग सत्यापित करनी होगी
    - डीबगिंग के लिए आपको OpenClaw ट्रांसपोर्ट ट्रैफ़िक स्थानीय रूप से कैप्चर करना होगा
    - आप डीबग प्रॉक्सी सत्रों, ब्लॉब्स या अंतर्निहित क्वेरी प्रीसेट का निरीक्षण करना चाहते हैं
summary: '`openclaw proxy` के लिए CLI संदर्भ, जिसमें ऑपरेटर-प्रबंधित प्रॉक्सी सत्यापन और स्थानीय डीबग प्रॉक्सी कैप्चर निरीक्षक शामिल हैं'
title: प्रॉक्सी
x-i18n:
    generated_at: "2026-07-27T17:52:47Z"
    model: gpt-5.6
    postprocess_version: locale-links-v1
    prompt_version: 32
    provider: openai
    source_hash: 91583f785032bfffe455a1963804108550f6fbb735ac4de1dd91d0ca5ae0df35
    source_path: cli/proxy.md
    workflow: 16
---

# `openclaw proxy`

ऑपरेटर-प्रबंधित प्रॉक्सी रूटिंग को सत्यापित करें, या स्थानीय स्पष्ट डीबग प्रॉक्सी चलाकर कैप्चर किए गए ट्रैफ़िक का निरीक्षण करें।

```bash
openclaw proxy validate [--json] [--proxy-url <url>] [--proxy-ca-file <path>] [--allowed-url <url>] [--denied-url <url>] [--apns-reachable] [--apns-authority <url>] [--timeout-ms <ms>]
openclaw proxy start [--host <host>] [--port <port>]
openclaw proxy run [--host <host>] [--port <port>] -- <cmd...>
openclaw proxy coverage
openclaw proxy sessions [--limit <count>]
openclaw proxy query --preset <name> [--session <id>]
openclaw proxy blob --id <blobId>
openclaw proxy purge
```

`validate` किसी ऑपरेटर-प्रबंधित फ़ॉरवर्ड प्रॉक्सी की प्रारंभिक जाँच करता है। शेष ट्रांसपोर्ट-स्तरीय जाँच के लिए डीबगिंग उपकरण हैं: स्थानीय कैप्चरिंग प्रॉक्सी शुरू करना, उसके माध्यम से चाइल्ड कमांड चलाना, कैप्चर सत्र सूचीबद्ध करना, ट्रैफ़िक पैटर्न की क्वेरी करना, कैप्चर किए गए ब्लॉब पढ़ना और स्थानीय कैप्चर डेटा मिटाना।

## सत्यापन

इस प्राथमिकता क्रम में `--proxy-url`, कॉन्फ़िगरेशन (`proxy.proxyUrl`), या `OPENCLAW_PROXY_URL` से प्रभावी ऑपरेटर-प्रबंधित प्रॉक्सी URL की जाँच करता है। यदि कोई प्रॉक्सी सक्षम और कॉन्फ़िगर नहीं है, तो कॉन्फ़िगरेशन समस्या की रिपोर्ट करता है; कॉन्फ़िगरेशन को बदले बिना एकबारगी प्रारंभिक जाँच के लिए `--proxy-url` दें।

प्रबंधित प्रॉक्सी URL सामान्य फ़ॉरवर्ड-प्रॉक्सी लिसनर के लिए `http://`, या जब OpenClaw को प्रॉक्सी अनुरोध भेजने से पहले स्वयं प्रॉक्सी एंडपॉइंट तक TLS कनेक्शन खोलना हो, तब `https://` का उपयोग करते हैं। उस TLS कनेक्शन के लिए निजी CA पर भरोसा करने हेतु `--proxy-ca-file` का उपयोग करें।

डिफ़ॉल्ट रूप से यह चलाता है:

- `https://example.com/` के विरुद्ध एक **अनुमत** जाँच (`--allowed-url` से ओवरराइड/जोड़ें, दोहराया जा सकता है)
- अस्थायी लूपबैक कैनरी के विरुद्ध एक **अस्वीकृत** जाँच (`--denied-url` से ओवरराइड करें, दोहराया जा सकता है)

कस्टम `--denied-url` लक्ष्य फ़ेल-क्लोज़्ड होते हैं: HTTP प्रतिक्रियाएँ और अस्पष्ट ट्रांसपोर्ट विफलताएँ—दोनों को विफलता माना जाता है, जब तक कि आप परिनियोजन-विशिष्ट अस्वीकृति संकेत को स्वतंत्र रूप से सत्यापित न कर सकें। अंतर्निहित लूपबैक कैनरी ही एकमात्र लक्ष्य है जहाँ ट्रांसपोर्ट त्रुटि को अवरोधन का प्रमाण माना जाता है।

प्रॉक्सी के माध्यम से APNs HTTP/2 CONNECT टनल खोलने और सैंडबॉक्स APNs की प्रतिक्रिया की पुष्टि करने के लिए `--apns-reachable` भी जोड़ें। प्रोब जानबूझकर अमान्य प्रदाता टोकन भेजता है, इसलिए APNs `403 InvalidProviderToken` प्रतिक्रिया को सफल पहुँच-क्षमता संकेत माना जाता है (विफलता नहीं)।

### विकल्प

| फ़्लैग                     | प्रभाव                                                                                                             |
| ------------------------ | ------------------------------------------------------------------------------------------------------------------ |
| `--json`                 | मशीन-पठनीय JSON प्रिंट करें                                                                                        |
| `--proxy-url <url>`      | कॉन्फ़िगरेशन या एनवायरनमेंट के बजाय इस `http://`/`https://` प्रॉक्सी URL को सत्यापित करें                                              |
| `--proxy-ca-file <path>` | HTTPS प्रॉक्सी एंडपॉइंट के TLS सत्यापन के लिए इस PEM CA फ़ाइल पर भरोसा करें                                             |
| `--allowed-url <url>`    | वह गंतव्य जिसके प्रॉक्सी के माध्यम से सफल होने की अपेक्षा है (दोहराया जा सकता है)                                                     |
| `--denied-url <url>`     | वह गंतव्य जिसके प्रॉक्सी द्वारा अवरुद्ध होने की अपेक्षा है (दोहराया जा सकता है)                                                       |
| `--apns-reachable`       | यह भी सत्यापित करें कि सैंडबॉक्स APNs HTTP/2 तक प्रॉक्सी के माध्यम से पहुँचा जा सकता है                                                     |
| `--apns-authority <url>` | जाँचने के लिए APNs अथॉरिटी (डिफ़ॉल्ट `https://api.sandbox.push.apple.com`; प्रोडक्शन `https://api.push.apple.com` है) |
| `--timeout-ms <ms>`      | प्रति-अनुरोध टाइमआउट                                                                                                |

प्रॉक्सी कॉन्फ़िगरेशन या गंतव्य जाँच विफल होने पर कोड 1 के साथ समाप्त होता है।

परिनियोजन मार्गदर्शन और अस्वीकृति अर्थविज्ञान के लिए [नेटवर्क प्रॉक्सी](/hi/security/network-proxy) देखें।

## डीबग प्रॉक्सी

`start` स्थानीय कैप्चरिंग प्रॉक्सी शुरू करता है और उसका URL, CA प्रमाणपत्र पथ तथा कैप्चर DB पथ प्रिंट करता है; Ctrl+C से रोकें। जब तक `--host` सेट न हो, डिफ़ॉल्ट रूप से `127.0.0.1` से बाइंड होता है।

`run` स्थानीय डीबग प्रॉक्सी शुरू करता है, फिर लागू प्रॉक्सी एनवायरनमेंट के साथ, अपने अलग कैप्चर सत्र में `<cmd...>` को (`--` के बाद) चलाता है।

डीबग प्रॉक्सी का प्रत्यक्ष अपस्ट्रीम फ़ॉरवर्डिंग निदान के लिए अपस्ट्रीम सॉकेट खोलता है। जब OpenClaw का प्रबंधित प्रॉक्सी मोड सक्रिय होता है, तो प्रॉक्सी अनुरोधों और CONNECT टनलों के लिए प्रत्यक्ष फ़ॉरवर्डिंग डिफ़ॉल्ट रूप से अक्षम होती है; केवल अनुमोदित स्थानीय निदान के लिए `OPENCLAW_DEBUG_PROXY_ALLOW_DIRECT_CONNECT_WITH_MANAGED_PROXY=1` सेट करें।

`coverage` एक JSON रिपोर्ट (`summary` + प्रति-ट्रांसपोर्ट `entries`) प्रिंट करता है, जो बताती है कि कौन-से ट्रांसपोर्ट कैप्चर किए गए, केवल-प्रॉक्सी हैं या कवरेज से बाहर हैं।

`sessions` हाल के कैप्चर सत्र सूचीबद्ध करता है (`--limit`, डिफ़ॉल्ट 20)।

`query --preset <name>` कैप्चर किए गए ट्रैफ़िक पर अंतर्निहित क्वेरी चलाता है, जिसे वैकल्पिक रूप से `--session <id>` तक सीमित किया जा सकता है। प्रीसेट:

- `double-sends`
- `retry-storms`
- `cache-busting`
- `ws-duplicate-frames`
- `missing-ack`
- `error-bursts`

`blob --id <blobId>` कैप्चर किए गए पेलोड ब्लॉब की अपरिष्कृत सामग्री प्रिंट करता है।

`purge` कैप्चर किए गए सभी ट्रैफ़िक मेटाडेटा और ब्लॉब मिटाता है। कैप्चर स्थानीय डीबगिंग डेटा हैं; कार्य पूरा होने पर उन्हें मिटा दें।

## संबंधित

- [CLI संदर्भ](/hi/cli)
- [नेटवर्क प्रॉक्सी](/hi/security/network-proxy)
- [विश्वसनीय प्रॉक्सी प्रमाणीकरण](/hi/gateway/trusted-proxy-auth)
