网络
此中心页面汇总了 OpenClaw 如何在 localhost、LAN 和 tailnet 上连接、配对和保护设备的核心文档。
核心模型¶
大多数操作都通过 Gateway(openclaw gateway)进行,这是一个单一、长期运行的进程,负责持有通道连接和 WebSocket 控制平面。
- 回环优先:Gateway WS 默认使用
ws://127.0.0.1:18789。没有有效的 Gateway 认证路径时,非回环绑定将拒绝启动:即共享密钥 token/密码认证,或正确配置的非回环trusted-proxy部署。 - 建议每个主机只运行一个 Gateway。如需隔离,可使用独立的配置文件和端口运行多个 Gateway(多 Gateway)。
- 托管的 widget 文档和 A2UI 渲染器资源与 Gateway 在同一端口上提供(
/__openclaw__/canvas/、/__openclaw__/a2ui/),当绑定到回环之外时受 Gateway 认证保护。 - 远程访问通常通过 SSH 隧道或 Tailscale VPN 实现(远程访问)。
关键参考:
配对与身份¶
本地信任:
- 直接本地回环连接(无转发/代理头)可自动批准配对,以保持同主机上的用户体验流畅。
- OpenClaw 还提供了一条仅限后端/容器本地的自连接路径,用于受信任的共享密钥辅助流程。
- Tailnet 和 LAN 客户端,包括同主机上的 tailnet 绑定,仍然需要明确的配对审批。
发现与传输¶
节点与传输¶
安全¶
相关¶
本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw