Gateway
Netwerk
Deze hub bevat links naar de kerndocumentatie over hoe OpenClaw verbinding maakt met apparaten, ze koppelt en beveiligt via localhost, LAN en tailnet.
Kernmodel
De meeste bewerkingen verlopen via de Gateway (openclaw gateway), één langlopend proces dat de kanaalverbindingen en het WebSocket-besturingsvlak beheert.
- Eerst loopback: de Gateway-WS gebruikt standaard
ws://127.0.0.1:18789. Bindingen buiten loopback weigeren te starten zonder een geldig authenticatiepad voor de Gateway: authenticatie met een gedeeld geheim token/wachtwoord, of een correct geconfigureerdetrusted-proxy-implementatie buiten loopback. - Eén Gateway per host wordt aanbevolen. Voer voor isolatie meerdere Gateways uit met geïsoleerde profielen en poorten (Meerdere Gateways).
- Canvas-host wordt aangeboden op dezelfde poort als de Gateway (
/__openclaw__/canvas/,/__openclaw__/a2ui/) en wordt door Gateway-authenticatie beschermd wanneer deze buiten loopback is gebonden. - Externe toegang verloopt doorgaans via een SSH-tunnel of Tailscale-VPN (Externe toegang).
Belangrijke naslaginformatie:
Koppeling en identiteit
- Overzicht van koppeling (DM + Nodes)
- Door de Gateway beheerde Node-koppeling
- Apparaten-CLI (koppeling + tokenrotatie)
- Koppelings-CLI (DM-goedkeuringen)
Lokaal vertrouwen:
- Directe lokale loopbackverbindingen (zonder doorgestuurde/proxyheaders) kunnen automatisch worden goedgekeurd voor koppeling, zodat de gebruikerservaring op dezelfde host soepel blijft.
- OpenClaw heeft ook een beperkt zelfverbindingspad dat lokaal is voor de backend/container voor vertrouwde helperflows met een gedeeld geheim.
- Voor tailnet- en LAN-clients, inclusief tailnet-bindingen op dezelfde host, blijft expliciete goedkeuring van de koppeling vereist.
Detectie en transporten
Nodes en transporten
- Overzicht van Nodes
- Bridge-protocol (verouderde Nodes, historisch)
- Node-runbook: iOS
- Node-runbook: Android
Beveiliging
Gerelateerd
Was this useful?