Gateway

ネットワーク

このハブでは、OpenClaw が localhost、LAN、tailnet 全体でデバイスに接続し、ペアリングし、保護する仕組みに関する主要ドキュメントを案内します。

コアモデル

ほとんどの操作は、チャネル接続と WebSocket コントロールプレーンを管理する単一の長時間稼働プロセスである Gateway(openclaw gateway)を経由します。

  • ループバックを優先:Gateway WS のデフォルトは ws://127.0.0.1:18789 です。 ループバック以外へのバインドは、有効な Gateway 認証パスがなければ起動を拒否します。 共有シークレットによるトークン/パスワード認証、または正しく構成されたループバック以外の trusted-proxy デプロイが必要です。
  • ホストごとに 1 つの Gatewayを推奨します。分離が必要な場合は、プロファイルとポートを分離して複数の Gateway を実行します(複数の Gateway)。
  • Canvas ホストは Gateway と同じポート(/__openclaw__/canvas//__openclaw__/a2ui/)で提供され、ループバック以外にバインドする場合は Gateway 認証によって保護されます。
  • リモートアクセスには通常、SSH トンネルまたは Tailscale VPN を使用します(リモートアクセス)。

主要な参照資料:

ペアリングとアイデンティティ

ローカルでの信頼:

  • 直接の local loopback 接続(転送/プロキシヘッダーなし)は、同一ホストでの UX を円滑に保つため、 ペアリングを自動承認できます。
  • OpenClaw には、信頼された共有シークレットのヘルパーフロー向けに限定された、 バックエンド/コンテナローカルの自己接続パスもあります。
  • 同一ホストの tailnet バインドを含む tailnet および LAN クライアントには、引き続き 明示的なペアリング承認が必要です。

検出とトランスポート

Node とトランスポート

セキュリティ

関連項目

Was this useful?
On this page

On this page