コンテンツにスキップ

openclaw node でリモートマシンをエージェントの実行環境にする

開発を進めていると、特定のコマンドをリモートの Linux サーバーやラボのマシンで実行したい場面が出てきます。しかし、すべてのマシンにデスクトップアプリをインストールするのは現実的ではありません。ヘッドレスで動作し、必要なコマンドだけを安全に実行できる環境が求められます。

openclaw node を使えば、Gateway に接続するヘッドレスな Node Host を起動できます。これにより、エージェントがネットワーク内の他のマシンで system.run や system.which を実行できるようになります。

  • Gateway WebSocket host の情報(ホスト名とポート)
  • openclaw CLI がインストールされた環境

5分で Node Host をセットアップして接続する方法を紹介します。

1. Node Host の起動(フォアグラウンド)

Section titled “1. Node Host の起動(フォアグラウンド)”

まずはフォアグラウンドで実行して、接続を確認します。

Terminal window
openclaw node run --host <gateway-host> --port 18789

利用可能なオプション:

  • --host <host>: Gateway WebSocket host (デフォルト: 127.0.0.1)
  • --port <port>: Gateway WebSocket port (デフォルト: 18789)
  • --tls: Gateway との接続に TLS を使用
  • --tls-fingerprint <sha256>: 期待される TLS 証明書のフィンガープリント (sha256)
  • --node-id <id>: Node ID を上書き(ペアリングトークンはクリアされます)
  • --display-name <name>: Node の表示名を上書き

初回接続時、Gateway 側でペアリングリクエストが保留状態になります。Gateway 側で以下のコマンドを実行して承認してください。

Terminal window
openclaw nodes pending
openclaw nodes approve <requestId>

承認されると、Node Host の情報は ~/.openclaw/node.json に保存されます。

3. サービスとしてインストール(バックグラウンド)

Section titled “3. サービスとしてインストール(バックグラウンド)”

動作確認ができたら、バックグラウンドで動作するサービスとしてインストールするのがおすすめです。

Terminal window
openclaw node install --host <gateway-host> --port 18789

サービス管理コマンド:

  • openclaw node status
  • openclaw node stop
  • openclaw node restart
  • openclaw node uninstall

Node Host は、browser.enabled が無効化されていない限り、自動的に Browser Proxy をアドバタイズします。これにより、エージェントは追加設定なしでその Node 上でブラウザ自動化を利用できます。

もし Node 上で無効にしたい場合は、設定ファイルで以下のように記述します。

{
nodeHost: {
browserProxy: {
enabled: false,
},
},
}

Exec approvals によるセキュリティ

Section titled “Exec approvals によるセキュリティ”

system.run の実行は、ローカルの Exec approvals によって保護されています。アクセス権限は明示的にスコープを絞って管理できます。

  • ~/.openclaw/exec-approvals.json を直接編集する
  • Gateway から openclaw approvals --node &lt;id|name|ip&gt; を実行して編集する

Gateway 側で openclaw nodes pending を実行し、リクエストが届いているか確認してください。リクエストが存在する場合は、openclaw nodes approve <requestId> で承認が必要です。

実行しようとしているコマンドが ~/.openclaw/exec-approvals.json で許可されているか確認してください。エージェントごとの Allowlist 設定が正しく行われている必要があります。

質問がある場合や、さらに詳しい設定方法を知りたい場合は AI Setup Assistant を活用してください。

OpenClaw

OpenClaw Expert

まだ解決しませんか?

このページで解決しない場合は、OpenClaw Expertに直接質問してください。