Ir al contenido

Accede al Dashboard de OpenClaw: Guía de configuración rápid

Gestionar servicios remotos o configurar gateways puede ser frustrante cuando no tienes una forma visual de ver qué está pasando. A veces, solo necesitas una interfaz clara que te permita supervisar todo sin perderte en terminales infinitas o archivos de configuración complejos.

El dashboard del Gateway es la Control UI del navegador que se sirve en / por defecto (puedes cambiar esto con gateway.controlUi.basePath).

Apertura rápida (Gateway local):

Referencias clave:

  • Control UI para uso y capacidades de la interfaz.
  • Tailscale para automatización de Serve/Funnel.
  • Web surfaces para modos de enlace y notas de seguridad.

La autenticación se aplica en el WebSocket handshake mediante connect.params.auth (token o contraseña). Consulta gateway.auth en Gateway configuration.

Nota de seguridad: la Control UI es una superficie de administración (chat, configuración, aprobaciones de ejecución). No la expongas públicamente. La interfaz guarda los tokens de la URL del dashboard en sessionStorage para la sesión actual de la pestaña del navegador y la URL del gateway seleccionada, y los elimina de la URL tras la carga. Es preferible usar localhost, Tailscale Serve o un túnel SSH.

  • Tras el onboarding, la CLI abre automáticamente el dashboard y muestra un enlace limpio (sin tokens).
  • Vuelve a abrirlo cuando quieras: openclaw dashboard (copia el enlace, abre el navegador si es posible y muestra una sugerencia de SSH si estás en modo headless).
  • Si la interfaz te pide autenticación, pega el token de gateway.auth.token (o OPENCLAW_GATEWAY_TOKEN) en los ajustes de la Control UI.

Conceptos básicos del token (local vs remoto)

Sección titulada «Conceptos básicos del token (local vs remoto)»
  • Localhost: abre http://127.0.0.1:18789/.
  • Origen del token: gateway.auth.token (o OPENCLAW_GATEWAY_TOKEN); openclaw dashboard puede pasarlo mediante un fragmento de URL para el inicio inicial, y la Control UI lo mantiene en sessionStorage para la sesión actual de la pestaña y la URL del gateway seleccionada en lugar de usar localStorage.
  • Si gateway.auth.token está gestionado por SecretRef, openclaw dashboard imprime, copia y abre una URL sin token por diseño. Esto evita exponer tokens gestionados externamente en logs de la shell, historial del portapapeles o argumentos de lanzamiento del navegador.
  • Si gateway.auth.token está configurado como un SecretRef y no se ha resuelto en tu shell actual, openclaw dashboard seguirá mostrando una URL sin token junto con una guía práctica para configurar la autenticación.
  • Si no es localhost: usa Tailscale Serve (sin token para Control UI/WebSocket si gateway.auth.allowTailscale: true, asumiendo que el host del gateway es de confianza; las API HTTP siguen necesitando token o contraseña), un enlace de tailnet con token, o un túnel SSH. Consulta Web surfaces.
  • Asegúrate de que el gateway sea accesible (local: openclaw status; remoto: túnel SSH ssh -N -L 18789:127.0.0.1:18789 user@host y luego abre http://127.0.0.1:18789/).
  • Para AUTH_TOKEN_MISMATCH, los clientes pueden realizar un reintento de confianza con un token de dispositivo en caché cuando el gateway devuelve sugerencias de reintento. Si la autenticación sigue fallando tras ese reintento, resuelve el desfase del token manualmente.
  • Para los pasos de reparación del desfase de tokens, sigue la Token drift recovery checklist.
  • Recupera o proporciona el token desde el host del gateway:
    • Configuración en texto plano: openclaw config get gateway.auth.token
    • Configuración gestionada por SecretRef: resuelve el proveedor de secretos externo o exporta OPENCLAW_GATEWAY_TOKEN en esta shell, luego ejecuta de nuevo openclaw dashboard
    • Sin token configurado: openclaw doctor --generate-gateway-token
  • En los ajustes del dashboard, pega el token en el campo de autenticación y conéctate.

AI Setup Assistant

OpenClaw

OpenClaw Expert

Sigues atascado?

Si esta pagina no resolvio tu caso, pregunta a OpenClaw Expert para pasos concretos.