维护与参考

配置参考

clmbot 当前公开命令、核心配置字段、端口、日志与备份行为速查。

最后检查: 2026-08-09语言: 简体中文

本页只列出当前公开资料已经覆盖的命令和配置。不同版本或上游适配器可能增加字段,请优先使用同一版本程序生成的配置,并以该版本的 --help 输出为准。

config.yaml 字段表

config.yaml 位于 clmbot 运行目录,推荐由 discover-certificate 自动生成后人工检查。

字段 类型 说明
servers[] 数组 服务器配置数组,每项对应一个证书安装点
servers[].format 字符串 证书格式,例如 PEMJKS
servers[].before_script 字符串 证书更新前执行的脚本,启用前必须人工审计
servers[].after_script 字符串 证书更新后执行的脚本,通常用于配置检查或服务重载

servers[].format

公开示例包含 PEMJKS。其他格式是否可用取决于当前版本及对应部署适配器,不要直接复制不同版本的字段或枚举值。

命令一览

以下命令以 Linux amd64 的当前兼容二进制名 clm-bot-linux-amd64 为例。

命令 用途 备注
./clm-bot-linux-amd64 --help 查看当前版本可用的子命令与参数 最优先参考
./clm-bot-linux-amd64 login 输入接入地址和凭据完成初始化 CaaS 上游示例
./clm-bot-linux-amd64 discover-certificate 扫描已有证书并生成 config.yaml 详见证书发现
./clm-bot-linux-amd64 update-certificate 检查新证书、备份替换并执行生效脚本 详见自动更新与服务重载
./clm-bot-linux-amd64 server -a="0.0.0.0:8862" 以 Server 模式监听并接收上游推送 详见远程推送

本站只列出常用命令。完整子命令、全局参数与退出码以所下载版本的 --help 实际输出为准。

端口

端口 用途
8862/TCP Server 模式示例监听端口;只允许可信上游来源访问

定时拉取模式不需要任何入站端口。

日志

文件 位置 说明
update.log 运行目录 文档中的定时任务示例通过 >> update.log 追加命令输出

文件与备份

  • 旧证书在替换前备份为 .bak 文件(位于证书所在目录);
  • clmbot 运行账号需要在证书目录具有创建和清理 .bak 的权限(见最小权限)。

相关页面