Gateway
網路
這個中樞頁面連結了 OpenClaw 如何在 localhost、LAN 與 tailnet 之間連線、配對及保護裝置安全的核心文件。
核心模型
大多數操作都經由閘道(openclaw gateway)進行;它是單一長時間執行的程序,負責管理頻道連線與 WebSocket 控制平面。
- 優先使用迴路介面:閘道 WS 預設為
ws://127.0.0.1:18789。 非迴路介面繫結若沒有有效的閘道驗證路徑,就會拒絕啟動: 共享密鑰權杖/密碼驗證,或正確設定的非迴路介面trusted-proxy部署。 - 建議每台主機使用一個閘道。如需隔離,請使用相互隔離的設定檔與連接埠執行多個閘道(多個閘道)。
- Canvas 主機由與閘道相同的連接埠(
/__openclaw__/canvas/、/__openclaw__/a2ui/)提供服務;繫結至迴路介面以外的位址時,會受到閘道驗證保護。 - 遠端存取通常使用 SSH 通道或 Tailscale VPN(遠端存取)。
重要參考資料:
配對與身分識別
本機信任:
- 直接的本機迴路介面連線(不含轉送/Proxy 標頭)可自動核准 配對,讓同一主機上的使用體驗保持順暢。
- OpenClaw 也提供一條範圍有限的後端/容器本機自行連線路徑, 供受信任的共享密鑰輔助程式流程使用。
- Tailnet 與 LAN 用戶端(包括同一主機上的 tailnet 繫結)仍需要 明確核准配對。
探索與傳輸方式
節點與傳輸方式
安全性
相關內容
Was this useful?