Zum Inhalt springen

OpenClaw Dashboard: Gateway-UI sicher und schnell öffnen

Kennst du das? Du hast dein Gateway erfolgreich aufgesetzt, aber das ständige Jonglieren mit CLI-Befehlen fühlt sich irgendwann nach unnötiger Arbeit an. Manchmal brauchst du einfach eine klare grafische Oberfläche, um deine Prozesse zu überwachen und Konfigurationen schnell anzupassen, ohne dich durch Terminal-Ausgaben zu wühlen.

Das Gateway Dashboard ist deine Browser-basierte Control UI. Standardmäßig findest du sie unter /, aber du kannst diesen Pfad mit gateway.controlUi.basePath überschreiben.

Schnellzugriff (lokales Gateway):

Wichtige Referenzen:

Die Authentifizierung wird beim WebSocket-Handshake über connect.params.auth (Token oder Passwort) erzwungen. Schau dir dazu gateway.auth in der Gateway Konfiguration an.

Sicherheitshinweis: Die Control UI ist ein Admin-Bereich (Chat, Konfiguration, Exec-Freigaben und Sicherheits-Einstellungen). Veröffentliche sie nicht im Internet. Die UI speichert Dashboard-URL-Token in der sessionStorage für den aktuellen Tab sowie die gewählte Gateway-URL und entfernt sie nach dem Laden aus der URL. Nutze am besten localhost, Tailscale Serve, SSH-Tunnel oder Tailnet-Binds.

  • Nach dem Onboarding öffnet das CLI das Dashboard automatisch und zeigt einen sauberen Link ohne Token an.
  • Du kannst es jederzeit wieder öffnen: openclaw dashboard (kopiert den Link, öffnet den Browser falls möglich, zeigt einen SSH-Hinweis bei Headless-Systemen und verlinkt den Status).
  • Falls die UI nach einer Authentifizierung fragt, kopiere das Token aus gateway.auth.token (oder OPENCLAW_GATEWAY_TOKEN) in die Einstellungen der Control UI.
  • Status-Check: Nutze die Oberfläche, um deine Konfigurationen und Freigaben direkt im Blick zu behalten.
  • Localhost: Öffne einfach http://127.0.0.1:18789/.
  • Token-Quelle: gateway.auth.token (oder OPENCLAW_GATEWAY_TOKEN). Der Befehl openclaw dashboard kann das Token via URL-Fragment für das erste Setup übergeben. Die Control UI speichert es in der sessionStorage für die aktuelle Sitzung und die Gateway-URL, statt in der localStorage.
  • Wenn gateway.auth.token über eine SecretRef verwaltet wird, zeigt openclaw dashboard absichtlich eine URL ohne Token an. Das verhindert, dass extern verwaltete Token in Shell-Logs, der Clipboard-Historie, Browser-Argumenten oder Umgebungsvariablen auftauchen.
  • Falls gateway.auth.token als SecretRef konfiguriert, aber in deiner aktuellen Shell nicht aufgelöst ist, gibt openclaw dashboard trotzdem eine URL ohne Token sowie eine Anleitung zum Auth-Setup aus.
  • Nicht localhost: Nutze Tailscale Serve (tokenlos für Control UI/WebSocket, wenn gateway.auth.allowTailscale: true gesetzt ist; HTTP-APIs benötigen weiterhin Token/Passwort), Tailnet-Bind mit Token oder einen SSH-Tunnel. Details findest du unter Web surfaces.
  • Prüfe, ob das Gateway erreichbar ist (lokal: openclaw status; remote: SSH-Tunnel ssh -N -L 18789:127.0.0.1:18789 user@host, dann http://127.0.0.1:18789/ öffnen).
  • Bei einem AUTH_TOKEN_MISMATCH versuchen Clients eventuell einen erneuten Zugriff mit einem gespeicherten Device-Token, falls das Gateway entsprechende Hinweise gibt. Schlägt die Authentifizierung danach immer noch fehl, musst du den Token-Drift manuell beheben.
  • Die Schritte zur Reparatur findest du in der Token drift recovery checklist.
  • Hole dir das Token direkt vom Gateway-Host:
    • Konfiguration: Nutze openclaw config get gateway.auth.token oder löse die SecretRef über OPENCLAW_GATEWAY_TOKEN in deiner Shell auf.
    • Kein Token: Generiere ein neues Token mit dem Befehl openclaw doctor --generate-gateway-token.
  • Füge das Token in den Einstellungen des Dashboards in das Auth-Feld ein und verbinde dich.

AI Setup Assistant

OpenClaw

OpenClaw Expert

Noch festgefahren?

Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.