Gateway

網路

這個中樞頁面連結了 OpenClaw 如何在 localhost、LAN 與 tailnet 之間連線、配對及保護裝置安全的核心文件。

核心模型

大多數操作都經由閘道(openclaw gateway)進行;它是單一長時間執行的程序,負責管理頻道連線與 WebSocket 控制平面。

  • 優先使用迴路介面:閘道 WS 預設為 ws://127.0.0.1:18789。 非迴路介面繫結若沒有有效的閘道驗證路徑,就會拒絕啟動: 共享密鑰權杖/密碼驗證,或正確設定的非迴路介面 trusted-proxy 部署。
  • 建議每台主機使用一個閘道。如需隔離,請使用相互隔離的設定檔與連接埠執行多個閘道(多個閘道)。
  • Canvas 主機由與閘道相同的連接埠(/__openclaw__/canvas//__openclaw__/a2ui/)提供服務;繫結至迴路介面以外的位址時,會受到閘道驗證保護。
  • 遠端存取通常使用 SSH 通道或 Tailscale VPN(遠端存取)。

重要參考資料:

配對與身分識別

本機信任:

  • 直接的本機迴路介面連線(不含轉送/Proxy 標頭)可自動核准 配對,讓同一主機上的使用體驗保持順暢。
  • OpenClaw 也提供一條範圍有限的後端/容器本機自行連線路徑, 供受信任的共享密鑰輔助程式流程使用。
  • Tailnet 與 LAN 用戶端(包括同一主機上的 tailnet 繫結)仍需要 明確核准配對。

探索與傳輸方式

節點與傳輸方式

安全性

相關內容

Was this useful?
On this page

On this page