---
read_when:
    - रिमोट Mac नियंत्रण सेट अप करना या डीबग करना
summary: दूरस्थ OpenClaw Gateway को नियंत्रित करने के लिए macOS ऐप प्रवाह
title: दूरस्थ नियंत्रण
x-i18n:
    generated_at: "2026-07-27T21:14:18Z"
    model: gpt-5.6
    postprocess_version: locale-links-v1
    prompt_version: 32
    provider: openai
    source_hash: 7e558c39fa173a77bf11270a8961c14c6e2350dfc4f458da3633532513b98bf6
    source_path: platforms/mac/remote.md
    workflow: 16
---

यह प्रवाह macOS ऐप को किसी अन्य होस्ट (डेस्कटॉप/सर्वर) पर चल रहे OpenClaw Gateway के लिए पूर्ण रिमोट कंट्रोल के रूप में काम करने देता है। ऐप विश्वसनीय LAN/Tailnet Gateway URLs से सीधे कनेक्ट होता है, या जब रिमोट Gateway केवल लूपबैक पर उपलब्ध हो, तब SSH टनल प्रबंधित करता है। स्वास्थ्य जाँच, Voice Wake फ़ॉरवर्डिंग और Web Chat, _Settings -> General_ से समान रिमोट कॉन्फ़िगरेशन का पुनः उपयोग करते हैं।

## मोड

- **स्थानीय (यह Mac)**: सब कुछ लैपटॉप पर चलता है; SSH शामिल नहीं होता।
- **SSH के माध्यम से रिमोट (डिफ़ॉल्ट)**: OpenClaw कमांड रिमोट होस्ट पर चलते हैं। ऐप `-o BatchMode`, आपकी चुनी हुई आइडेंटिटी/कुंजी और स्थानीय पोर्ट-फ़ॉरवर्ड के साथ SSH कनेक्शन खोलता है।
- **सीधा रिमोट (ws/wss)**: कोई SSH टनल नहीं; ऐप सीधे Gateway URL से कनेक्ट होता है (LAN, Tailscale, Tailscale Serve या सार्वजनिक HTTPS रिवर्स प्रॉक्सी)।

## रिमोट ट्रांसपोर्ट

- **SSH टनल** (डिफ़ॉल्ट): Gateway पोर्ट को localhost पर फ़ॉरवर्ड करने के लिए `ssh -N -L ...` का उपयोग करता है। टनल के लूपबैक होने के कारण Gateway को Node का IP `127.0.0.1` के रूप में दिखाई देता है।
- **सीधा (ws/wss)**: सीधे Gateway URL से कनेक्ट होता है। Gateway को वास्तविक क्लाइंट IP दिखाई देता है।

ऐप अपनी SSH प्रक्रियाओं के लिए SSH कनेक्शन मल्टीप्लेक्सिंग और प्रमाणीकरण के बाद बैकग्राउंड में जाने को अक्षम करता है, ताकि वह ठीक उसी प्रक्रिया की निगरानी करके उसे पुनः शुरू कर सके, भले ही चयनित एलियास `ControlMaster` या `ForkAfterAuthentication` सक्षम करता हो।

SSH होस्ट-कुंजी सत्यापन डिफ़ॉल्ट रूप से सख़्त होता है, क्योंकि Gateway क्रेडेंशियल इस टनल से होकर जाते हैं। किसी प्रबंधित SSH एलियास के अपने विश्वास व्यवहार को स्वीकार करने के लिए, `openclaw-mac configure-remote` के माध्यम से `--ssh-host-key-policy openssh` सेट करें, या सीधे `gateway.remote.sshHostKeyPolicy` को `"openssh"` पर सेट करें। इसे स्वीकार करने से पहले एलियास और उससे मेल खाने वाले किसी भी `Host *` या सिस्टम कॉन्फ़िगरेशन की समीक्षा करें। SSH लक्ष्य बदलने पर (ऐप में या `configure-remote` के माध्यम से), नीति वापस `strict` पर रीसेट हो जाती है, जब तक कि आप नए लक्ष्य के लिए इसे स्पष्ट रूप से फिर से स्वीकार न करें।

SSH टनल मोड में, खोजे गए LAN/Tailnet होस्टनेम `gateway.remote.sshTarget` के रूप में सहेजे जाते हैं। ऐप स्थानीय टनल एंडपॉइंट पर `gateway.remote.url` बनाए रखता है (उदाहरण के लिए `ws://127.0.0.1:18789`), ताकि CLI, Web Chat और स्थानीय Node-होस्ट सेवा सभी समान लूपबैक ट्रांसपोर्ट का उपयोग करें। जब खोज कच्चे Tailnet IP और स्थिर होस्टनेम दोनों लौटाती है, तो ऐप Tailscale MagicDNS या LAN नामों को प्राथमिकता देता है, ताकि पते बदलने पर भी कनेक्शन बेहतर ढंग से बने रहें। यदि स्थानीय टनल पोर्ट रिमोट Gateway पोर्ट से अलग है, तो `gateway.remote.remotePort` को रिमोट होस्ट के पोर्ट पर सेट करें।

रिमोट मोड में ब्राउज़र ऑटोमेशन का स्वामित्व CLI Node होस्ट के पास होता है, मूल macOS ऐप Node के पास नहीं। संभव होने पर ऐप इंस्टॉल की गई Node होस्ट सेवा शुरू करता है; उस Mac से ब्राउज़र नियंत्रण सक्षम करने के लिए, इसे `openclaw node install ...` और `openclaw node start` के साथ इंस्टॉल/शुरू करें (या `openclaw node run ...` को फ़ोरग्राउंड में चलाएँ), फिर उस ब्राउज़र-सक्षम Node को लक्ष्य बनाएँ।

## रिमोट होस्ट पर पूर्वापेक्षाएँ

1. Node + pnpm इंस्टॉल करें और OpenClaw CLI (`pnpm install && pnpm build && pnpm link --global`) को बिल्ड/इंस्टॉल करें।
2. सुनिश्चित करें कि गैर-इंटरैक्टिव शेल के लिए `openclaw` PATH में है (आवश्यक होने पर `/usr/local/bin` या `/opt/homebrew/bin` में सिमलिंक बनाएँ)।
3. SSH ट्रांसपोर्ट के लिए: कुंजी-आधारित SSH प्रमाणीकरण सेट करें। LAN से बाहर स्थिर पहुँच के लिए Tailscale IP की अनुशंसा की जाती है।

## macOS ऐप सेटअप

स्वागत प्रवाह के बिना ऐप को पहले से कॉन्फ़िगर करने के लिए, SSH के माध्यम से:

```bash
openclaw-mac configure-remote \
  --ssh-target user@gateway-host \
  --local-port 18789 \
  --remote-port 18789 \
  --token "$OPENCLAW_GATEWAY_TOKEN"
```

या किसी विश्वसनीय LAN या Tailnet पर पहले से पहुँच योग्य Gateway के लिए, SSH को पूरी तरह छोड़ दें:

```bash
openclaw-mac configure-remote \
  --direct-url ws://192.168.0.202:18789 \
  --token "$OPENCLAW_GATEWAY_TOKEN"
```

`openclaw-mac connect`, `wizard` और `configure-remote` सक्रिय कॉन्फ़िगरेशन को इस क्रम में हल करते हैं: `OPENCLAW_CONFIG_PATH`, फिर `$OPENCLAW_STATE_DIR/openclaw.json`, फिर `~/.openclaw/openclaw.json`। दोनों कॉन्फ़िगरेशन रूप उस सक्रिय फ़ाइल में लिखते हैं, ऑनबोर्डिंग को पूर्ण चिह्नित करते हैं और अगली बार शुरू होने पर ऐप को चयनित ट्रांसपोर्ट का स्वामित्व लेने देते हैं। `--local-port`/`--remote-port` डिफ़ॉल्ट रूप से `18789` होते हैं। अन्य फ़्लैग: `--password`, `--identity <path>`, `--ssh-host-key-policy <strict|openssh>`, `--project-root <path>`, `--cli-path <path>`, `--json`। संपूर्ण संदर्भ के लिए `openclaw-mac configure-remote --help` चलाएँ।

इसके बजाय UI से कॉन्फ़िगर करने के लिए:

1. _Settings -> General_ खोलें।
2. **OpenClaw runs** के अंतर्गत, **Remote** चुनें और ये सेट करें:
   - **Transport**: **SSH tunnel** या **Direct (ws/wss)**।
   - **SSH target**: `user@host` (वैकल्पिक `:port`)। यदि Gateway समान LAN पर है और Bonjour के माध्यम से प्रसारित होता है, तो इस फ़ील्ड को स्वतः भरने के लिए खोजी गई सूची से उसे चुनें।
   - **Gateway URL** (केवल Direct): `wss://gateway.example.ts.net` (या स्थानीय/LAN के लिए `ws://...`)।
   - **Identity file** (उन्नत): आपकी कुंजी का पथ।
   - **Project root** (उन्नत): कमांड के लिए उपयोग किया जाने वाला रिमोट चेकआउट पथ।
   - **CLI path** (उन्नत): चलाने योग्य `openclaw` एंट्रीपॉइंट/बाइनरी का वैकल्पिक पथ (प्रसारित होने पर स्वतः भरा जाता है)।
3. **Test remote** दबाएँ। सफलता का अर्थ है कि रिमोट `openclaw status --json` सही ढंग से चला। विफलताएँ आमतौर पर PATH/CLI समस्याओं का संकेत देती हैं; एग्ज़िट 127 का अर्थ है कि CLI रिमोट रूप से नहीं मिला।
4. स्वास्थ्य जाँच और Web Chat अब चयनित ट्रांसपोर्ट के माध्यम से स्वचालित रूप से चलते हैं।

## Web Chat

- **SSH टनल**: फ़ॉरवर्ड किए गए WebSocket नियंत्रण पोर्ट (डिफ़ॉल्ट 18789) के माध्यम से Gateway से कनेक्ट होता है।
- **सीधा (ws/wss)**: सीधे कॉन्फ़िगर किए गए Gateway URL से कनेक्ट होता है।
- कोई अलग Web Chat HTTP सर्वर नहीं है।

## अनुमतियाँ

- रिमोट होस्ट को स्थानीय होस्ट के समान TCC अनुमोदनों (Automation, Accessibility, Screen Recording, Microphone, Speech Recognition, Notifications) की आवश्यकता होती है। इन्हें प्रदान करने के लिए उस मशीन पर एक बार ऑनबोर्डिंग चलाएँ।
- Node अपनी अनुमति स्थिति को `node.list` / `node.describe` के माध्यम से प्रसारित करते हैं, ताकि एजेंट जान सकें कि क्या उपलब्ध है।

## सुरक्षा संबंधी टिप्पणियाँ

- रिमोट होस्ट पर लूपबैक बाइंड को प्राथमिकता दें और SSH, Tailscale Serve या किसी विश्वसनीय Tailnet/LAN सीधे URL के माध्यम से कनेक्ट करें।
- SSH टनलिंग के लिए डिफ़ॉल्ट रूप से पहले से विश्वसनीय होस्ट कुंजी आवश्यक होती है। पहले होस्ट कुंजी पर विश्वास स्थापित करें (उसे कॉन्फ़िगर की गई known-hosts फ़ाइल में जोड़ें), या किसी ऐसे प्रबंधित एलियास के लिए स्पष्ट रूप से `gateway.remote.sshHostKeyPolicy: "openssh"` सेट करें जिसकी OpenSSH विश्वास नीति आपको स्वीकार है।
- यदि आप Gateway को गैर-लूपबैक इंटरफ़ेस से बाइंड करते हैं, तो वैध Gateway प्रमाणीकरण आवश्यक करें: टोकन, पासवर्ड या `gateway.auth.mode: "trusted-proxy"` वाला आइडेंटिटी-जागरूक रिवर्स प्रॉक्सी।
- सीधे `wss://` कनेक्शन ऑपरेटर/नियंत्रण ट्रैफ़िक और Mac सहायक Node, दोनों पर एक ही प्रमाणपत्र नीति लागू करते हैं। स्पष्ट पिन के लिए `gateway.remote.tlsFingerprint` सेट करें। इसके बिना, ऐप सामान्य macOS विश्वास सफल होने के बाद ही प्रथम-उपयोग पिन दर्ज करता है।
- [सुरक्षा](/hi/gateway/security) और [Tailscale](/hi/gateway/tailscale) देखें।

## WhatsApp लॉगिन प्रवाह (रिमोट)

- `openclaw channels login --channel whatsapp --verbose` को **रिमोट होस्ट पर** चलाएँ। अपने फ़ोन पर WhatsApp से QR स्कैन करें।
- यदि प्रमाणीकरण की अवधि समाप्त हो जाए, तो उस होस्ट पर लॉगिन फिर से चलाएँ। स्वास्थ्य जाँच लिंक संबंधी समस्याएँ दिखाती है।

## समस्या निवारण

| लक्षण                                          | कारण / समाधान                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| ------------------------------------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `exit 127` / नहीं मिला                           | गैर-लॉगिन शेल के लिए `openclaw` PATH में नहीं है। इसे `/etc/paths`, अपने शेल rc में जोड़ें, या `/usr/local/bin`/`/opt/homebrew/bin` में सिमलिंक बनाएँ।                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| स्वास्थ्य जाँच विफल हुई                              | SSH पहुँच-क्षमता, PATH और यह जाँचें कि Baileys (WhatsApp) लॉग इन है (`openclaw status --json`)।                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| वेब चैट अटक गई                                   | पुष्टि करें कि Gateway दूरस्थ होस्ट पर चल रहा है और फ़ॉरवर्ड किया गया पोर्ट Gateway WS पोर्ट से मेल खाता है; UI के लिए एक स्वस्थ WS कनेक्शन आवश्यक है।                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| Node IP में `127.0.0.1` दिखाई देता है                        | SSH टनल के साथ यह अपेक्षित है। यदि आप चाहते हैं कि Gateway वास्तविक क्लाइंट IP देखे, तो **Transport** को **Direct (ws/wss)** पर स्विच करें।                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| डैशबोर्ड काम करता है, लेकिन Mac क्षमताएँ ऑफ़लाइन हैं | ऑपरेटर/नियंत्रण कनेक्शन स्वस्थ है, लेकिन सहायक Node कनेक्शन जुड़ा नहीं है या उसमें कमांड सतह अनुपस्थित है। मेनू बार का डिवाइस अनुभाग खोलें और जाँचें कि Mac `paired · disconnected` है या नहीं। प्रत्यक्ष `wss://` ऑपरेटर और Node कनेक्शन समान कॉन्फ़िगर की गई या संग्रहीत प्रमाणपत्र नीति का उपयोग करते हैं। विश्वसनीय `wss://*.ts.net` Tailscale Serve एंडपॉइंट के लिए, प्रमाणपत्र रोटेशन के बाद पुराने संग्रहीत लीफ़ पिन बदल दिए जाते हैं और स्वचालित रूप से पुनः प्रयास किया जाता है। कॉन्फ़िगर किए गए पिन कभी भी स्वचालित रूप से रोटेट नहीं होते; नए प्रमाणपत्र की समीक्षा करने के बाद `gateway.remote.tlsFingerprint` अपडेट करें, या **Remote over SSH** पर स्विच करें। |
| वॉइस वेक                                       | दूरस्थ मोड में ट्रिगर वाक्यांश स्वचालित रूप से फ़ॉरवर्ड होते हैं; किसी अलग फ़ॉरवर्डर की आवश्यकता नहीं है।                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |

## सूचना ध्वनियाँ

`openclaw nodes notify` वाली स्क्रिप्ट से प्रत्येक सूचना के लिए ध्वनि चुनें, उदाहरण के लिए:

```bash
openclaw nodes notify --node <id> --title "Ping" --body "Remote gateway ready" --sound Glass
```

ऐप में कोई वैश्विक डिफ़ॉल्ट-ध्वनि टॉगल नहीं है; कॉलर प्रत्येक अनुरोध के लिए कोई ध्वनि चुनते हैं (या कोई ध्वनि नहीं चुनते)।

## संबंधित

- [macOS ऐप](/hi/platforms/macos)
- [दूरस्थ पहुँच](/hi/gateway/remote)
