Accede al Dashboard de OpenClaw: Guía de configuración rápid
Gestionar servicios remotos o configurar gateways puede ser frustrante cuando no tienes una forma visual de ver qué está pasando. A veces, solo necesitas una interfaz clara que te permita supervisar todo sin perderte en terminales infinitas o archivos de configuración complejos.
El dashboard del Gateway es la Control UI del navegador que se sirve en / por defecto (puedes cambiar esto con gateway.controlUi.basePath).
Apertura rápida (Gateway local):
Referencias clave:
- Control UI para uso y capacidades de la interfaz.
- Tailscale para automatización de Serve/Funnel.
- Web surfaces para modos de enlace y notas de seguridad.
La autenticación se aplica en el WebSocket handshake mediante connect.params.auth (token o contraseña). Consulta gateway.auth en Gateway configuration.
Nota de seguridad: la Control UI es una superficie de administración (chat, configuración, aprobaciones de ejecución). No la expongas públicamente. La interfaz guarda los tokens de la URL del dashboard en sessionStorage para la sesión actual de la pestaña del navegador y la URL del gateway seleccionada, y los elimina de la URL tras la carga. Es preferible usar localhost, Tailscale Serve o un túnel SSH.
Ruta rápida (recomendada)
Sección titulada «Ruta rápida (recomendada)»- Tras el onboarding, la CLI abre automáticamente el dashboard y muestra un enlace limpio (sin tokens).
- Vuelve a abrirlo cuando quieras:
openclaw dashboard(copia el enlace, abre el navegador si es posible y muestra una sugerencia de SSH si estás en modo headless). - Si la interfaz te pide autenticación, pega el token de
gateway.auth.token(oOPENCLAW_GATEWAY_TOKEN) en los ajustes de la Control UI.
Conceptos básicos del token (local vs remoto)
Sección titulada «Conceptos básicos del token (local vs remoto)»- Localhost: abre
http://127.0.0.1:18789/. - Origen del token:
gateway.auth.token(oOPENCLAW_GATEWAY_TOKEN);openclaw dashboardpuede pasarlo mediante un fragmento de URL para el inicio inicial, y la Control UI lo mantiene en sessionStorage para la sesión actual de la pestaña y la URL del gateway seleccionada en lugar de usar localStorage. - Si
gateway.auth.tokenestá gestionado por SecretRef,openclaw dashboardimprime, copia y abre una URL sin token por diseño. Esto evita exponer tokens gestionados externamente en logs de la shell, historial del portapapeles o argumentos de lanzamiento del navegador. - Si
gateway.auth.tokenestá configurado como un SecretRef y no se ha resuelto en tu shell actual,openclaw dashboardseguirá mostrando una URL sin token junto con una guía práctica para configurar la autenticación. - Si no es localhost: usa Tailscale Serve (sin token para Control UI/WebSocket si
gateway.auth.allowTailscale: true, asumiendo que el host del gateway es de confianza; las API HTTP siguen necesitando token o contraseña), un enlace de tailnet con token, o un túnel SSH. Consulta Web surfaces.
Si ves “unauthorized” / 1008
Sección titulada «Si ves “unauthorized” / 1008»- Asegúrate de que el gateway sea accesible (local:
openclaw status; remoto: túnel SSHssh -N -L 18789:127.0.0.1:18789 user@hosty luego abrehttp://127.0.0.1:18789/). - Para
AUTH_TOKEN_MISMATCH, los clientes pueden realizar un reintento de confianza con un token de dispositivo en caché cuando el gateway devuelve sugerencias de reintento. Si la autenticación sigue fallando tras ese reintento, resuelve el desfase del token manualmente. - Para los pasos de reparación del desfase de tokens, sigue la Token drift recovery checklist.
- Recupera o proporciona el token desde el host del gateway:
- Configuración en texto plano:
openclaw config get gateway.auth.token - Configuración gestionada por SecretRef: resuelve el proveedor de secretos externo o exporta
OPENCLAW_GATEWAY_TOKENen esta shell, luego ejecuta de nuevoopenclaw dashboard - Sin token configurado:
openclaw doctor --generate-gateway-token
- Configuración en texto plano:
- En los ajustes del dashboard, pega el token en el campo de autenticación y conéctate.
Pasos siguientes
Sección titulada «Pasos siguientes»- Aprende más sobre la Configuración del Gateway.
- Explora las capacidades de la Control UI.
- Configura el acceso remoto con Tailscale.
OpenClaw Expert
Sigues atascado?
Si esta pagina no resolvio tu caso, pregunta a OpenClaw Expert para pasos concretos.