Gateway

नेटवर्क

यह हब localhost, LAN, और tailnet में OpenClaw कैसे कनेक्ट, पेयर, और डिवाइस सुरक्षित करता है, इसके मुख्य दस्तावेज़ों से लिंक करता है।

मुख्य मॉडल

अधिकांश ऑपरेशन Gateway (openclaw gateway) से होकर गुजरते हैं, जो एक अकेली लंबे समय तक चलने वाली प्रक्रिया है और चैनल कनेक्शन तथा WebSocket कंट्रोल प्लेन का स्वामी होता है।

  • पहले loopback: Gateway WS डिफ़ॉल्ट रूप से ws://127.0.0.1:18789 पर होता है। गैर-loopback बाइंड के लिए मान्य Gateway auth पथ चाहिए: shared-secret token/password auth, या सही तरह से कॉन्फ़िगर किया गया गैर-loopback trusted-proxy deployment।
  • प्रति होस्ट एक Gateway अनुशंसित है। अलगाव के लिए, अलग-थलग प्रोफ़ाइलों और पोर्ट्स के साथ कई Gateway चलाएँ (कई Gateway).
  • Canvas होस्ट Gateway वाले ही पोर्ट पर परोसा जाता है (/__openclaw__/canvas/, /__openclaw__/a2ui/), और loopback से आगे बाइंड होने पर Gateway auth से सुरक्षित रहता है।
  • रिमोट एक्सेस आम तौर पर SSH tunnel या Tailscale VPN होता है (रिमोट एक्सेस)।

मुख्य संदर्भ:

पेयरिंग + पहचान

स्थानीय भरोसा:

  • सीधे local loopback कनेक्ट्स पेयरिंग के लिए स्वतः-अनुमोदित हो सकते हैं ताकि same-host UX सहज रहे।
  • OpenClaw के पास trusted shared-secret helper flows के लिए एक संकीर्ण backend/container-local self-connect पथ भी है।
  • Tailnet और LAN क्लाइंट्स, जिनमें same-host tailnet binds भी शामिल हैं, को फिर भी स्पष्ट पेयरिंग अनुमोदन चाहिए।

Discovery + ट्रांसपोर्ट

नोड्स + ट्रांसपोर्ट

सुरक्षा

संबंधित

Was this useful?
On this page

On this page