Gateway
ネットワーク
このハブでは、OpenClaw が localhost、LAN、tailnet 全体でデバイスに接続し、ペアリングし、保護する仕組みに関する主要ドキュメントを案内します。
コアモデル
ほとんどの操作は、チャネル接続と WebSocket コントロールプレーンを管理する単一の長時間稼働プロセスである Gateway(openclaw gateway)を経由します。
- ループバックを優先:Gateway WS のデフォルトは
ws://127.0.0.1:18789です。 ループバック以外へのバインドは、有効な Gateway 認証パスがなければ起動を拒否します。 共有シークレットによるトークン/パスワード認証、または正しく構成されたループバック以外のtrusted-proxyデプロイが必要です。 - ホストごとに 1 つの Gatewayを推奨します。分離が必要な場合は、プロファイルとポートを分離して複数の Gateway を実行します(複数の Gateway)。
- Canvas ホストは Gateway と同じポート(
/__openclaw__/canvas/、/__openclaw__/a2ui/)で提供され、ループバック以外にバインドする場合は Gateway 認証によって保護されます。 - リモートアクセスには通常、SSH トンネルまたは Tailscale VPN を使用します(リモートアクセス)。
主要な参照資料:
ペアリングとアイデンティティ
ローカルでの信頼:
- 直接の local loopback 接続(転送/プロキシヘッダーなし)は、同一ホストでの UX を円滑に保つため、 ペアリングを自動承認できます。
- OpenClaw には、信頼された共有シークレットのヘルパーフロー向けに限定された、 バックエンド/コンテナローカルの自己接続パスもあります。
- 同一ホストの tailnet バインドを含む tailnet および LAN クライアントには、引き続き 明示的なペアリング承認が必要です。
検出とトランスポート
Node とトランスポート
セキュリティ
関連項目
Was this useful?