Gateway

Bu merkez, OpenClaw'un localhost, LAN ve tailnet üzerindeki cihazlara nasıl bağlandığına, cihazları nasıl eşleştirdiğine ve güvenliğini nasıl sağladığına ilişkin temel belgelere bağlantılar sunar.

Temel model

Çoğu işlem, kanal bağlantılarını ve WebSocket kontrol düzlemini yöneten, uzun süre çalışan tek bir işlem olan Gateway (openclaw gateway) üzerinden gerçekleştirilir.

  • Önce geri döngü: Gateway WS varsayılan olarak ws://127.0.0.1:18789 kullanır. Geri döngü dışı bağlamalar, geçerli bir Gateway kimlik doğrulama yolu olmadan başlatılamaz: paylaşılan gizli anahtar belirteci/parola kimlik doğrulaması veya doğru yapılandırılmış geri döngü dışı trusted-proxy dağıtımı.
  • Ana bilgisayar başına bir Gateway önerilir. Yalıtım için birbirinden yalıtılmış profiller ve bağlantı noktalarıyla birden fazla Gateway çalıştırın (Birden Fazla Gateway).
  • Canvas ana bilgisayarı, Gateway ile aynı bağlantı noktasından sunulur (/__openclaw__/canvas/, /__openclaw__/a2ui/) ve geri döngü dışına bağlandığında Gateway kimlik doğrulamasıyla korunur.
  • Uzaktan erişim genellikle bir SSH tüneli veya Tailscale VPN üzerinden sağlanır (Uzaktan Erişim).

Temel başvuru kaynakları:

Eşleştirme + kimlik

Yerel güven:

  • Doğrudan yerel geri döngü bağlantıları (iletilen/proxy üstbilgileri olmadan), aynı ana bilgisayardaki kullanıcı deneyimini sorunsuz tutmak için eşleştirme amacıyla otomatik olarak onaylanabilir.
  • OpenClaw ayrıca güvenilir paylaşılan gizli anahtar yardımcı akışları için kapsamı dar bir arka uç/kapsayıcı içi kendi kendine bağlantı yoluna sahiptir.
  • Aynı ana bilgisayardaki tailnet bağlamaları da dahil olmak üzere tailnet ve LAN istemcileri için yine de açık eşleştirme onayı gerekir.

Keşif + aktarımlar

Node'lar + aktarımlar

Güvenlik

İlgili

Was this useful?
On this page

On this page