维护与参考
配置参考
clmbot 当前公开命令、核心配置字段、端口、日志与备份行为速查。
本页只列出当前公开资料已经覆盖的命令和配置。不同版本或上游适配器可能增加字段,请优先使用同一版本程序生成的配置,并以该版本的 --help 输出为准。
config.yaml 字段表
config.yaml 位于 clmbot 运行目录,推荐由 discover-certificate 自动生成后人工检查。
| 字段 | 类型 | 说明 |
|---|---|---|
servers[] |
数组 | 服务器配置数组,每项对应一个证书安装点 |
servers[].format |
字符串 | 证书格式,例如 PEM、JKS |
servers[].before_script |
字符串 | 证书更新前执行的脚本,启用前必须人工审计 |
servers[].after_script |
字符串 | 证书更新后执行的脚本,通常用于配置检查或服务重载 |
servers[].format
公开示例包含 PEM 和 JKS。其他格式是否可用取决于当前版本及对应部署适配器,不要直接复制不同版本的字段或枚举值。
命令一览
以下命令以 Linux amd64 的当前兼容二进制名 clm-bot-linux-amd64 为例。
| 命令 | 用途 | 备注 |
|---|---|---|
./clm-bot-linux-amd64 --help |
查看当前版本可用的子命令与参数 | 最优先参考 |
./clm-bot-linux-amd64 login |
输入接入地址和凭据完成初始化 | CaaS 上游示例 |
./clm-bot-linux-amd64 discover-certificate |
扫描已有证书并生成 config.yaml |
详见证书发现 |
./clm-bot-linux-amd64 update-certificate |
检查新证书、备份替换并执行生效脚本 | 详见自动更新与服务重载 |
./clm-bot-linux-amd64 server -a="0.0.0.0:8862" |
以 Server 模式监听并接收上游推送 | 详见远程推送 |
本站只列出常用命令。完整子命令、全局参数与退出码以所下载版本的 --help 实际输出为准。
端口
| 端口 | 用途 |
|---|---|
| 8862/TCP | Server 模式示例监听端口;只允许可信上游来源访问 |
定时拉取模式不需要任何入站端口。
日志
| 文件 | 位置 | 说明 |
|---|---|---|
update.log |
运行目录 | 文档中的定时任务示例通过 >> update.log 追加命令输出 |
文件与备份
- 旧证书在替换前备份为
.bak文件(位于证书所在目录); - clmbot 运行账号需要在证书目录具有创建和清理
.bak的权限(见最小权限)。
