Gateway

Netwerk

Deze hub bevat links naar de kerndocumentatie over hoe OpenClaw verbinding maakt met apparaten, ze koppelt en beveiligt via localhost, LAN en tailnet.

Kernmodel

De meeste bewerkingen verlopen via de Gateway (openclaw gateway), één langlopend proces dat de kanaalverbindingen en het WebSocket-besturingsvlak beheert.

  • Eerst loopback: de Gateway-WS gebruikt standaard ws://127.0.0.1:18789. Bindingen buiten loopback weigeren te starten zonder een geldig authenticatiepad voor de Gateway: authenticatie met een gedeeld geheim token/wachtwoord, of een correct geconfigureerde trusted-proxy-implementatie buiten loopback.
  • Eén Gateway per host wordt aanbevolen. Voer voor isolatie meerdere Gateways uit met geïsoleerde profielen en poorten (Meerdere Gateways).
  • Canvas-host wordt aangeboden op dezelfde poort als de Gateway (/__openclaw__/canvas/, /__openclaw__/a2ui/) en wordt door Gateway-authenticatie beschermd wanneer deze buiten loopback is gebonden.
  • Externe toegang verloopt doorgaans via een SSH-tunnel of Tailscale-VPN (Externe toegang).

Belangrijke naslaginformatie:

Koppeling en identiteit

Lokaal vertrouwen:

  • Directe lokale loopbackverbindingen (zonder doorgestuurde/proxyheaders) kunnen automatisch worden goedgekeurd voor koppeling, zodat de gebruikerservaring op dezelfde host soepel blijft.
  • OpenClaw heeft ook een beperkt zelfverbindingspad dat lokaal is voor de backend/container voor vertrouwde helperflows met een gedeeld geheim.
  • Voor tailnet- en LAN-clients, inclusief tailnet-bindingen op dezelfde host, blijft expliciete goedkeuring van de koppeling vereist.

Detectie en transporten

Nodes en transporten

Beveiliging

Gerelateerd

Was this useful?
On this page

On this page