From 84227f2446efb7e51198de2044b93ed579f21ea1 Mon Sep 17 00:00:00 2001 From: "openclaw-docs-i18n[bot]" Date: Mon, 4 May 2026 23:44:12 +0000 Subject: [PATCH] chore(i18n): refresh uk translations --- docs/uk/cli/dashboard.md | 28 +++++----- docs/uk/web/dashboard.md | 112 +++++++++++++++++++++------------------ 2 files changed, 75 insertions(+), 65 deletions(-) diff --git a/docs/uk/cli/dashboard.md b/docs/uk/cli/dashboard.md index d9cadd9cd..0e4e03138 100644 --- a/docs/uk/cli/dashboard.md +++ b/docs/uk/cli/dashboard.md @@ -1,21 +1,21 @@ --- read_when: - - Ви хочете відкрити Control UI за допомогою свого поточного токена - - Ви хочете вивести URL без запуску браузера -summary: Довідник CLI для `openclaw dashboard` (відкрити Control UI) + - Ви хочете відкрити інтерфейс керування з вашим поточним токеном + - Ви хочете вивести URL, не запускаючи браузер +summary: Довідка CLI для `openclaw dashboard` (відкрити інтерфейс керування) title: Панель керування x-i18n: - generated_at: "2026-04-25T10:49:00Z" - model: gpt-5.4 + generated_at: "2026-05-04T23:43:49Z" + model: gpt-5.5 provider: openai - source_hash: ce485388465fb93551be8ccf0aa01ea52e4feb949ef0d48c96b4f8ea65a6551c + source_hash: 51b3326b3884013ebcf570b417e66efe62ea89dcdedb5ab3173f39fb021de89f source_path: cli/dashboard.md - workflow: 15 + workflow: 16 --- # `openclaw dashboard` -Відкрийте Control UI, використовуючи вашу поточну автентифікацію. +Відкрийте інтерфейс керування з поточною автентифікацією. ```bash openclaw dashboard @@ -24,10 +24,14 @@ openclaw dashboard --no-open Примітки: -- `dashboard` за можливості розв’язує SecretRef, налаштовані в `gateway.auth.token`. -- `dashboard` дотримується `gateway.tls.enabled`: шлюзи з увімкненим TLS виводять/відкривають URL-адреси Control UI з `https://` і підключаються через `wss://`. -- Для токенів, керованих через SecretRef (розв’язаних або нерозв’язаних), `dashboard` виводить/копіює/відкриває URL без токена, щоб уникнути розкриття зовнішніх секретів у виводі термінала, історії буфера обміну або аргументах запуску браузера. -- Якщо `gateway.auth.token` керується через SecretRef, але не розв’язується в цьому шляху команди, команда виводить URL без токена та явні рекомендації щодо усунення проблеми замість вбудовування недійсного заповнювача токена. +- `dashboard` за можливості розв’язує налаштовані SecretRefs `gateway.auth.token`. +- `dashboard` дотримується `gateway.tls.enabled`: Gateway з увімкненим TLS виводять/відкривають URL інтерфейсу керування з + `https://` і підключаються через `wss://`. +- Якщо доставлення URL панелі з автентифікацією через токен до буфера обміну/браузера не вдається, + `dashboard` записує безпечну підказку для ручної автентифікації, називаючи `OPENCLAW_GATEWAY_TOKEN`, + `gateway.auth.token` і ключ фрагмента `token`, не виводячи значення токена. +- Для токенів, керованих SecretRef (розв’язаних або нерозв’язаних), `dashboard` виводить/копіює/відкриває URL без токена, щоб не розкривати зовнішні секрети у виводі термінала, історії буфера обміну або аргументах запуску браузера. +- Якщо `gateway.auth.token` керується SecretRef, але не розв’язаний у цьому шляху виконання команди, команда виводить URL без токена й чіткі вказівки щодо виправлення замість вбудовування недійсного заповнювача токена. ## Пов’язане diff --git a/docs/uk/web/dashboard.md b/docs/uk/web/dashboard.md index afe80ed46..d18b871de 100644 --- a/docs/uk/web/dashboard.md +++ b/docs/uk/web/dashboard.md @@ -1,106 +1,112 @@ --- read_when: - - Зміна режимів автентифікації або доступності панелі керування -summary: Доступ і автентифікація до панелі керування Gateway (Control UI) + - Змінення автентифікації панелі керування або режимів відкриття доступу +summary: Доступ і автентифікація для панелі Gateway (інтерфейсу керування) title: Панель керування x-i18n: - generated_at: "2026-04-25T10:48:57Z" - model: gpt-5.4 + generated_at: "2026-05-04T23:43:41Z" + model: gpt-5.5 provider: openai - source_hash: 5e0e7c8cebe715f96e7f0e967e9fd86c4c6c54f7cc08a4291b02515fc0933a1a + source_hash: 0e2086587fee6303221663748c3047886a5beae29862d66e2edf78e02bfe3da1 source_path: web/dashboard.md - workflow: 15 + workflow: 16 --- -Панель керування Gateway — це браузерний Control UI, який типово обслуговується за адресою `/` +Gateway dashboard — це браузерний інтерфейс керування, який за замовчуванням обслуговується за `/` (перевизначається через `gateway.controlUi.basePath`). Швидке відкриття (локальний Gateway): - [http://127.0.0.1:18789/](http://127.0.0.1:18789/) (або [http://localhost:18789/](http://localhost:18789/)) -- Якщо `gateway.tls.enabled: true`, використовуйте `https://127.0.0.1:18789/` і +- З `gateway.tls.enabled: true` використовуйте `https://127.0.0.1:18789/` і `wss://127.0.0.1:18789` для кінцевої точки WebSocket. Ключові посилання: -- [Control UI](/uk/web/control-ui) для використання та можливостей інтерфейсу. +- [Інтерфейс керування](/uk/web/control-ui) для використання та можливостей UI. - [Tailscale](/uk/gateway/tailscale) для автоматизації Serve/Funnel. -- [Web surfaces](/uk/web) для режимів прив’язки та приміток щодо безпеки. +- [Вебповерхні](/uk/web) для режимів прив’язування та нотаток щодо безпеки. -Автентифікація примусово застосовується під час рукостискання WebSocket через налаштований шлях автентифікації gateway: +Автентифікація застосовується під час WebSocket handshake через налаштований шлях +автентифікації gateway: - `connect.params.auth.token` - `connect.params.auth.password` - заголовки ідентичності Tailscale Serve, коли `gateway.auth.allowTailscale: true` -- заголовки ідентичності trusted-proxy, коли `gateway.auth.mode: "trusted-proxy"` +- заголовки ідентичності довіреного проксі, коли `gateway.auth.mode: "trusted-proxy"` -Див. `gateway.auth` у [Gateway configuration](/uk/gateway/configuration). +Див. `gateway.auth` у [Конфігурації Gateway](/uk/gateway/configuration). -Примітка щодо безпеки: Control UI — це **адміністративна поверхня** (чат, конфігурація, підтвердження exec). -Не відкривайте її публічно. Інтерфейс зберігає URL-токени панелі в sessionStorage -для поточної сесії вкладки браузера та вибраної URL-адреси gateway і видаляє їх з URL після завантаження. -Надавайте перевагу localhost, Tailscale Serve або SSH-тунелю. +Нотатка щодо безпеки: інтерфейс керування є **адміністративною поверхнею** (чат, конфігурація, схвалення виконання). +Не відкривайте його публічно. UI зберігає URL-токени dashboard у sessionStorage +для поточної сесії вкладки браузера й вибраного URL gateway та видаляє їх з URL після завантаження. +Віддавайте перевагу localhost, Tailscale Serve або SSH-тунелю. ## Швидкий шлях (рекомендовано) -- Після онбордингу CLI автоматично відкриває панель керування та виводить чисте (без токена) посилання. -- Повторно відкрити будь-коли: `openclaw dashboard` (копіює посилання, відкриває браузер, якщо можливо, показує підказку SSH у headless-режимі). -- Якщо UI запитує автентифікацію за спільним секретом, вставте налаштований токен або - пароль у налаштуваннях Control UI. +- Після онбордингу CLI автоматично відкриває dashboard і виводить чисте (без токена) посилання. +- Повторне відкриття будь-коли: `openclaw dashboard` (копіює посилання, відкриває браузер, якщо можливо, показує підказку SSH у headless-режимі). +- Якщо доставити через буфер обміну й браузер не вдалося, `openclaw dashboard` все одно виводить + чистий URL і повідомляє використати токен з `OPENCLAW_GATEWAY_TOKEN` або + `gateway.auth.token` як ключ фрагмента URL `token`; значення токенів у логи не виводяться. +- Якщо UI запитує автентифікацію зі спільним секретом, вставте налаштований токен або + пароль у налаштування інтерфейсу керування. ## Основи автентифікації (локально чи віддалено) - **Localhost**: відкрийте `http://127.0.0.1:18789/`. -- **Gateway TLS**: коли `gateway.tls.enabled: true`, посилання панелі/статусу використовують - `https://`, а посилання WebSocket у Control UI використовують `wss://`. +- **Gateway TLS**: коли `gateway.tls.enabled: true`, посилання dashboard/status використовують + `https://`, а WebSocket-посилання інтерфейсу керування використовують `wss://`. - **Джерело токена спільного секрету**: `gateway.auth.token` (або `OPENCLAW_GATEWAY_TOKEN`); `openclaw dashboard` може передати його через фрагмент URL - для одноразового початкового налаштування, а Control UI зберігає його в sessionStorage для - поточної сесії вкладки браузера та вибраної URL-адреси gateway замість localStorage. -- Якщо `gateway.auth.token` керується через SecretRef, `openclaw dashboard` - навмисно виводить/копіює/відкриває URL без токена. Це дозволяє уникнути розкриття - зовнішньо керованих токенів у логах оболонки, історії буфера обміну або аргументах + для одноразового початкового налаштування, а інтерфейс керування зберігає його в sessionStorage для + поточної сесії вкладки браузера й вибраного URL gateway замість localStorage. +- Якщо `gateway.auth.token` керується SecretRef, `openclaw dashboard` + навмисно виводить/копіює/відкриває URL без токена. Це запобігає розкриттю + зовнішньо керованих токенів у shell-логах, історії буфера обміну або аргументах запуску браузера. -- Якщо `gateway.auth.token` налаштовано як SecretRef і він не розв’язується у вашій - поточній оболонці, `openclaw dashboard` усе одно виводить URL без токена та - практичні рекомендації щодо налаштування автентифікації. +- Якщо `gateway.auth.token` налаштовано як SecretRef і він не розв’язаний у вашому + поточному shell, `openclaw dashboard` все одно виводить URL без токена та + практичні інструкції з налаштування автентифікації. - **Пароль спільного секрету**: використовуйте налаштований `gateway.auth.password` (або - `OPENCLAW_GATEWAY_PASSWORD`). Панель керування не зберігає паролі між + `OPENCLAW_GATEWAY_PASSWORD`). Dashboard не зберігає паролі між перезавантаженнями. -- **Режими з передачею ідентичності**: Tailscale Serve може забезпечувати автентифікацію - Control UI/WebSocket через заголовки ідентичності, коли `gateway.auth.allowTailscale: true`, а - reverse proxy, що підтримує ідентичність і не прив’язаний до loopback, може забезпечувати її за - `gateway.auth.mode: "trusted-proxy"`. У цих режимах панелі керування не - потрібен вставлений спільний секрет для WebSocket. -- **Не localhost**: використовуйте Tailscale Serve, прив’язку зі спільним секретом не до loopback, reverse proxy з підтримкою ідентичності не до loopback із - `gateway.auth.mode: "trusted-proxy"` або SSH-тунель. HTTP API, як і раніше, використовують - автентифікацію зі спільним секретом, якщо тільки ви навмисно не використовуєте private-ingress +- **Режими з передаванням ідентичності**: Tailscale Serve може задовольнити автентифікацію інтерфейсу керування/WebSocket + через заголовки ідентичності, коли `gateway.auth.allowTailscale: true`, а + не-loopback reverse proxy з підтримкою ідентичності може задовольнити + `gateway.auth.mode: "trusted-proxy"`. У цих режимах dashboard не + потребує вставленого спільного секрету для WebSocket. +- **Не localhost**: використовуйте Tailscale Serve, прив’язування зі спільним секретом не на loopback, + не-loopback reverse proxy з підтримкою ідентичності та + `gateway.auth.mode: "trusted-proxy"` або SSH-тунель. HTTP API все ще використовують + автентифікацію зі спільним секретом, якщо ви навмисно не запускаєте приватний вхід `gateway.auth.mode: "none"` або HTTP-автентифікацію trusted-proxy. Див. - [Web surfaces](/uk/web). + [Вебповерхні](/uk/web). -## Якщо ви бачите "unauthorized" / 1008 +## Якщо бачите "unauthorized" / 1008 - Переконайтеся, що gateway доступний (локально: `openclaw status`; віддалено: SSH-тунель `ssh -N -L 18789:127.0.0.1:18789 user@host`, потім відкрийте `http://127.0.0.1:18789/`). -- Для `AUTH_TOKEN_MISMATCH` клієнти можуть виконати одну довірену повторну спробу з кешованим токеном пристрою, коли gateway повертає підказки для повторної спроби. Ця повторна спроба з кешованим токеном повторно використовує кешовані схвалені області доступу токена; виклики з явним `deviceToken` / явними `scopes` зберігають запитаний ними набір областей доступу. Якщо після цієї повторної спроби автентифікація все одно не вдається, вручну усуньте розсинхронізацію токена. -- Поза цим шляхом повторної спроби пріоритет автентифікації під час з’єднання такий: спочатку явний спільний токен/пароль, потім явний `deviceToken`, потім збережений токен пристрою, потім bootstrap token. -- В асинхронному шляху Tailscale Serve Control UI невдалі спроби для того самого - `{scope, ip}` серіалізуються до того, як обмежувач невдалої автентифікації їх зафіксує, тому друга одночасна невдала повторна спроба вже може показати `retry later`. -- Для кроків відновлення при розсинхронізації токена див. [Token drift recovery checklist](/uk/cli/devices#token-drift-recovery-checklist). -- Отримайте або надайте спільний секрет із хоста gateway: +- Для `AUTH_TOKEN_MISMATCH` клієнти можуть виконати одну довірену повторну спробу з кешованим токеном пристрою, коли gateway повертає підказки для повторної спроби. Така повторна спроба з кешованим токеном повторно використовує кешовані схвалені області дії токена; виклики з явним `deviceToken` / явними `scopes` зберігають запитаний набір областей дії. Якщо автентифікація все ще не вдається після цієї повторної спроби, усуньте розбіжність токенів вручну. +- Поза цим шляхом повторної спроби пріоритет автентифікації підключення такий: спочатку явний спільний токен/пароль, потім явний `deviceToken`, потім збережений токен пристрою, потім bootstrap-токен. +- На асинхронному шляху інтерфейсу керування Tailscale Serve невдалі спроби для тієї самої + `{scope, ip}` серіалізуються до того, як обмежувач невдалої автентифікації їх фіксує, тому + друга конкурентна невдала повторна спроба вже може показати `retry later`. +- Для кроків відновлення після розбіжності токенів дотримуйтеся [контрольного списку відновлення після розбіжності токенів](/uk/cli/devices#token-drift-recovery-checklist). +- Отримайте або надайте спільний секрет з хоста gateway: - Токен: `openclaw config get gateway.auth.token` - Пароль: розв’яжіть налаштований `gateway.auth.password` або `OPENCLAW_GATEWAY_PASSWORD` - - Токен під керуванням SecretRef: розв’яжіть зовнішнього постачальника секретів або експортуйте - `OPENCLAW_GATEWAY_TOKEN` у цій оболонці, потім знову виконайте `openclaw dashboard` + - Токен, керований SecretRef: розв’яжіть зовнішній постачальник секретів або експортуйте + `OPENCLAW_GATEWAY_TOKEN` у цьому shell, потім повторно запустіть `openclaw dashboard` - Спільний секрет не налаштовано: `openclaw doctor --generate-gateway-token` -- У налаштуваннях панелі керування вставте токен або пароль у поле автентифікації, +- У налаштуваннях dashboard вставте токен або пароль у поле автентифікації, потім підключіться. -- Перемикач мови UI розташований у **Overview -> Gateway Access -> Language**. +- Перемикач мови UI розташований у **Огляд -> Доступ до Gateway -> Мова**. Він є частиною картки доступу, а не розділу Appearance. ## Пов’язане -- [Control UI](/uk/web/control-ui) +- [Інтерфейс керування](/uk/web/control-ui) - [WebChat](/uk/web/webchat)