OpenClaw Dashboard: Gateway-UI sicher und schnell öffnen
Kennst du das? Du hast dein Gateway erfolgreich aufgesetzt, aber das ständige Jonglieren mit CLI-Befehlen fühlt sich irgendwann nach unnötiger Arbeit an. Manchmal brauchst du einfach eine klare grafische Oberfläche, um deine Prozesse zu überwachen und Konfigurationen schnell anzupassen, ohne dich durch Terminal-Ausgaben zu wühlen.
Dashboard (Control UI)
Abschnitt betitelt „Dashboard (Control UI)“Das Gateway Dashboard ist deine Browser-basierte Control UI. Standardmäßig findest du sie unter /, aber du kannst diesen Pfad mit gateway.controlUi.basePath überschreiben.
Schnellzugriff (lokales Gateway):
Wichtige Referenzen:
- Control UI für die Nutzung und UI-Funktionen.
- Tailscale für die Automatisierung von Serve/Funnel.
- Web surfaces für Bind-Modi und Sicherheits-Hinweise.
- Gateway Konfiguration für alle Auth-Optionen.
Die Authentifizierung wird beim WebSocket-Handshake über connect.params.auth (Token oder Passwort) erzwungen. Schau dir dazu gateway.auth in der Gateway Konfiguration an.
Sicherheitshinweis: Die Control UI ist ein Admin-Bereich (Chat, Konfiguration, Exec-Freigaben und Sicherheits-Einstellungen). Veröffentliche sie nicht im Internet. Die UI speichert Dashboard-URL-Token in der sessionStorage für den aktuellen Tab sowie die gewählte Gateway-URL und entfernt sie nach dem Laden aus der URL. Nutze am besten localhost, Tailscale Serve, SSH-Tunnel oder Tailnet-Binds.
Schneller Einstieg (empfohlen)
Abschnitt betitelt „Schneller Einstieg (empfohlen)“- Nach dem Onboarding öffnet das CLI das Dashboard automatisch und zeigt einen sauberen Link ohne Token an.
- Du kannst es jederzeit wieder öffnen:
openclaw dashboard(kopiert den Link, öffnet den Browser falls möglich, zeigt einen SSH-Hinweis bei Headless-Systemen und verlinkt den Status). - Falls die UI nach einer Authentifizierung fragt, kopiere das Token aus
gateway.auth.token(oderOPENCLAW_GATEWAY_TOKEN) in die Einstellungen der Control UI. - Status-Check: Nutze die Oberfläche, um deine Konfigurationen und Freigaben direkt im Blick zu behalten.
Token-Grundlagen (lokal vs. remote)
Abschnitt betitelt „Token-Grundlagen (lokal vs. remote)“- Localhost: Öffne einfach
http://127.0.0.1:18789/. - Token-Quelle:
gateway.auth.token(oderOPENCLAW_GATEWAY_TOKEN). Der Befehlopenclaw dashboardkann das Token via URL-Fragment für das erste Setup übergeben. Die Control UI speichert es in dersessionStoragefür die aktuelle Sitzung und die Gateway-URL, statt in derlocalStorage. - Wenn
gateway.auth.tokenüber eine SecretRef verwaltet wird, zeigtopenclaw dashboardabsichtlich eine URL ohne Token an. Das verhindert, dass extern verwaltete Token in Shell-Logs, der Clipboard-Historie, Browser-Argumenten oder Umgebungsvariablen auftauchen. - Falls
gateway.auth.tokenals SecretRef konfiguriert, aber in deiner aktuellen Shell nicht aufgelöst ist, gibtopenclaw dashboardtrotzdem eine URL ohne Token sowie eine Anleitung zum Auth-Setup aus. - Nicht localhost: Nutze Tailscale Serve (tokenlos für Control UI/WebSocket, wenn
gateway.auth.allowTailscale: truegesetzt ist; HTTP-APIs benötigen weiterhin Token/Passwort), Tailnet-Bind mit Token oder einen SSH-Tunnel. Details findest du unter Web surfaces.
Wenn du “unauthorized” / 1008 siehst
Abschnitt betitelt „Wenn du “unauthorized” / 1008 siehst“- Prüfe, ob das Gateway erreichbar ist (lokal:
openclaw status; remote: SSH-Tunnelssh -N -L 18789:127.0.0.1:18789 user@host, dannhttp://127.0.0.1:18789/öffnen). - Bei einem
AUTH_TOKEN_MISMATCHversuchen Clients eventuell einen erneuten Zugriff mit einem gespeicherten Device-Token, falls das Gateway entsprechende Hinweise gibt. Schlägt die Authentifizierung danach immer noch fehl, musst du den Token-Drift manuell beheben. - Die Schritte zur Reparatur findest du in der Token drift recovery checklist.
- Hole dir das Token direkt vom Gateway-Host:
- Konfiguration: Nutze
openclaw config get gateway.auth.tokenoder löse die SecretRef überOPENCLAW_GATEWAY_TOKENin deiner Shell auf. - Kein Token: Generiere ein neues Token mit dem Befehl
openclaw doctor --generate-gateway-token.
- Konfiguration: Nutze
- Füge das Token in den Einstellungen des Dashboards in das Auth-Feld ein und verbinde dich.
Nächste Schritte
Abschnitt betitelt „Nächste Schritte“OpenClaw Expert
Noch festgefahren?
Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.