Gateway
नेटवर्क
यह हब localhost, LAN, और tailnet में OpenClaw कैसे कनेक्ट, पेयर, और डिवाइस सुरक्षित करता है, इसके मुख्य दस्तावेज़ों से लिंक करता है।
मुख्य मॉडल
अधिकांश ऑपरेशन Gateway (openclaw gateway) से होकर गुजरते हैं, जो एक अकेली लंबे समय तक चलने वाली प्रक्रिया है और चैनल कनेक्शन तथा WebSocket कंट्रोल प्लेन का स्वामी होता है।
- पहले loopback: Gateway WS डिफ़ॉल्ट रूप से
ws://127.0.0.1:18789पर होता है। गैर-loopback बाइंड के लिए मान्य Gateway auth पथ चाहिए: shared-secret token/password auth, या सही तरह से कॉन्फ़िगर किया गया गैर-loopbacktrusted-proxydeployment। - प्रति होस्ट एक Gateway अनुशंसित है। अलगाव के लिए, अलग-थलग प्रोफ़ाइलों और पोर्ट्स के साथ कई Gateway चलाएँ (कई Gateway).
- Canvas होस्ट Gateway वाले ही पोर्ट पर परोसा जाता है (
/__openclaw__/canvas/,/__openclaw__/a2ui/), और loopback से आगे बाइंड होने पर Gateway auth से सुरक्षित रहता है। - रिमोट एक्सेस आम तौर पर SSH tunnel या Tailscale VPN होता है (रिमोट एक्सेस)।
मुख्य संदर्भ:
पेयरिंग + पहचान
- पेयरिंग अवलोकन (DM + नोड्स)
- Gateway-स्वामित्व वाली नोड पेयरिंग
- डिवाइस CLI (पेयरिंग + टोकन रोटेशन)
- पेयरिंग CLI (DM अनुमोदन)
स्थानीय भरोसा:
- सीधे local loopback कनेक्ट्स पेयरिंग के लिए स्वतः-अनुमोदित हो सकते हैं ताकि same-host UX सहज रहे।
- OpenClaw के पास trusted shared-secret helper flows के लिए एक संकीर्ण backend/container-local self-connect पथ भी है।
- Tailnet और LAN क्लाइंट्स, जिनमें same-host tailnet binds भी शामिल हैं, को फिर भी स्पष्ट पेयरिंग अनुमोदन चाहिए।
Discovery + ट्रांसपोर्ट
नोड्स + ट्रांसपोर्ट
सुरक्षा
संबंधित
Was this useful?