Gateway
شبکه
این مرکز به مستندات اصلی درباره نحوه اتصال، جفتسازی و ایمنسازی دستگاهها توسط OpenClaw در localhost، شبکه LAN و tailnet پیوند میدهد.
مدل اصلی
بیشتر عملیات از طریق Gateway (openclaw gateway) انجام میشوند؛ فرایندی واحد و طولانیمدت که مالک اتصالهای کانال و صفحه کنترل WebSocket است.
- ابتدا Loopback: مقدار پیشفرض Gateway WS برابر
ws://127.0.0.1:18789است. اتصالهای غیر loopback بدون یک مسیر معتبر احراز هویت Gateway از شروع خودداری میکنند: احراز هویت با توکن/گذرواژه دارای راز مشترک، یا استقرار غیر loopbacktrusted-proxyکه بهدرستی پیکربندی شده باشد. - استفاده از یک Gateway برای هر میزبان توصیه میشود. برای جداسازی، چند Gateway را با پروفایلها و درگاههای مجزا اجرا کنید (چند Gateway).
- میزبان Canvas روی همان درگاه Gateway (
/__openclaw__/canvas/،/__openclaw__/a2ui/) ارائه میشود و هنگام اتصال فراتر از loopback، با احراز هویت Gateway محافظت میشود. - دسترسی از راه دور معمولاً از طریق تونل SSH یا VPN مبتنی بر Tailscale انجام میشود (دسترسی از راه دور).
منابع کلیدی:
جفتسازی و هویت
- نمای کلی جفتسازی (پیام مستقیم و Nodeها)
- جفتسازی Node تحت مالکیت Gateway
- CLI دستگاهها (جفتسازی و چرخش توکن)
- CLI جفتسازی (تأیید پیامهای مستقیم)
اعتماد محلی:
- اتصالهای مستقیم loopback محلی (بدون هدرهای انتقالیافته/پروکسی) میتوانند برای جفتسازی بهطور خودکار تأیید شوند تا تجربه کاربری روی همان میزبان روان بماند.
- OpenClaw همچنین یک مسیر محدود اتصال به خود در سطح بکاند/کانتینر محلی برای جریانهای کمکی قابل اعتماد دارای راز مشترک دارد.
- کلاینتهای tailnet و LAN، از جمله اتصالهای tailnet روی همان میزبان، همچنان به تأیید صریح جفتسازی نیاز دارند.
کشف و انتقالها
Nodeها و انتقالها
- نمای کلی Nodeها
- پروتکل Bridge (Nodeهای قدیمی، تاریخی)
- راهنمای عملیاتی Node: iOS
- راهنمای عملیاتی Node: Android
امنیت
مرتبط
Was this useful?