Gateway

Red

Este centro enlaza la documentación principal sobre cómo OpenClaw conecta, empareja y protege dispositivos en localhost, la LAN y la tailnet.

Modelo principal

La mayoría de las operaciones pasan por el Gateway (openclaw gateway), un único proceso de larga ejecución que gestiona las conexiones de los canales y el plano de control WebSocket.

  • Primero, loopback: el WS del Gateway usa de forma predeterminada ws://127.0.0.1:18789. Los enlaces que no son loopback se niegan a iniciarse sin una ruta válida de autenticación del Gateway: autenticación mediante token de secreto compartido o contraseña, o una implementación trusted-proxy que no sea loopback correctamente configurada.
  • Se recomienda un Gateway por host. Para aislarlos, se pueden ejecutar varios gateways con perfiles y puertos independientes (Varios Gateways).
  • El host de Canvas se sirve en el mismo puerto que el Gateway (/__openclaw__/canvas/, /__openclaw__/a2ui/) y está protegido por la autenticación del Gateway cuando se enlaza más allá de loopback.
  • El acceso remoto suele realizarse mediante un túnel SSH o una VPN de Tailscale (Acceso remoto).

Referencias clave:

Emparejamiento e identidad

Confianza local:

  • Las conexiones locales directas mediante loopback (sin encabezados reenviados ni de proxy) se pueden aprobar automáticamente para el emparejamiento a fin de facilitar la experiencia de usuario en el mismo host.
  • OpenClaw también dispone de una ruta limitada de conexión consigo mismo, local al backend o contenedor, para flujos auxiliares de confianza con secreto compartido.
  • Los clientes de la tailnet y la LAN, incluidos los enlaces de tailnet en el mismo host, siguen requiriendo la aprobación explícita del emparejamiento.

Detección y transportes

Nodos y transportes

Seguridad

Contenido relacionado

Was this useful?
On this page

On this page