콘텐츠로 이동

OpenClaw 대시보드 접속 및 관리: 1분 만에 연결하기

복잡한 시스템을 운영하다 보면 터미널 명령만으로는 전체적인 흐름을 파악하기 어려울 때가 있죠. 특히 여러 승인 절차나 설정을 다룰 때는 시각적인 인터페이스가 큰 도움이 돼요. Gateway 대시보드는 바로 그런 가시성을 제공하기 위해 만들어졌어요.

Gateway 대시보드는 기본적으로 / 경로에서 제공되는 브라우저 기반의 Control UI예요. (필요하다면 gateway.controlUi.basePath 설정을 통해 경로를 바꿀 수 있어요.)

로컬 Gateway에서 빠르게 접속하려면 아래 주소를 사용하세요:

주요 참고 문서:

  • 사용법 및 UI 기능에 대해서는 Control UI를 확인하세요.
  • Serve/Funnel 자동화는 Tailscale 문서를 참고하세요.
  • 바인드 모드와 보안 관련 주의사항은 Web surfaces에 있어요.

인증은 WebSocket 핸드셰이크 시점에 connect.params.auth(토큰 또는 비밀번호)를 통해 이루어져요. 자세한 내용은 Gateway configuration의 gateway.auth 항목을 보세요.

보안 주의사항: Control UI는 채팅, 설정, 실행 승인 등을 수행하는 **관리자용 화면(admin surface)**이에요. 절대로 외부에 공개하지 마세요. UI는 현재 브라우저 탭 세션과 선택된 Gateway URL에 대한 대시보드 URL 토큰을 sessionStorage에 보관하며, 로드 후에는 URL에서 토큰을 제거해요. 가급적 localhost, Tailscale Serve, 또는 SSH 터널을 사용하는 것이 좋아요.

  • 온보딩이 끝나면 CLI가 자동으로 대시보드를 열고 토큰이 포함되지 않은 깔끔한 링크를 출력해 줘요.
  • 언제든 다시 열고 싶다면 openclaw dashboard를 입력하세요. 링크를 복사하고 가능하면 브라우저를 바로 열어주며, 헤드리스 환경이라면 SSH 힌트를 보여줘요.
  • UI에서 인증을 요구하면 gateway.auth.token(또는 OPENCLAW_GATEWAY_TOKEN)의 토큰을 복사해서 Control UI 설정에 붙여넣으세요.
  • Localhost: http://127.0.0.1:18789/에 접속하세요.
  • Token 소스: gateway.auth.token (또는 OPENCLAW_GATEWAY_TOKEN)을 사용해요. openclaw dashboard는 초기 설정을 위해 URL 프래그먼트로 토큰을 전달할 수 있고, Control UI는 이를 localStorage 대신 현재 브라우저 탭 세션의 sessionStorage에 저장해요.
  • 만약 gateway.auth.token이 SecretRef로 관리된다면, openclaw dashboard는 의도적으로 토큰이 없는 URL을 출력하거나 복사해요. 이는 셸 로그, 클립보드 기록, 브라우저 실행 인자에 외부 관리 토큰이 노출되는 것을 방지하기 위해서예요.
  • gateway.auth.token이 SecretRef로 설정되어 있지만 현재 셸에서 해결되지 않은 경우에도, openclaw dashboard는 토큰 없는 URL과 함께 인증 설정 안내를 제공해요.
  • Localhost가 아닌 경우: Tailscale Serve를 사용하거나(이 경우 gateway.auth.allowTailscale: true라면 Control UI/WebSocket에 토큰이 필요 없지만, HTTP API는 여전히 토큰/비밀번호가 필요해요), 토큰을 사용한 tailnet 바인드 또는 SSH 터널을 이용하세요. 자세한 내용은 Web surfaces를 참고하세요.

”unauthorized” / 1008 오류가 발생하는 경우

섹션 제목: “”unauthorized” / 1008 오류가 발생하는 경우”
  • Gateway에 접속 가능한지 확인하세요. (로컬: openclaw status, 원격: SSH 터널 ssh -N -L 18789:127.0.0.1:18789 user@host 실행 후 http://127.0.0.1:18789/ 접속)
  • AUTH_TOKEN_MISMATCH가 발생하면, Gateway가 재시도 힌트를 보낼 때 클라이언트가 캐시된 디바이스 토큰으로 신뢰할 수 있는 재시도를 한 번 수행할 수 있어요. 그 후에도 인증에 실패한다면 수동으로 토큰 불일치 문제를 해결해야 해요.
  • 토큰 불일치 복구 단계는 Token drift recovery checklist를 따르세요.
  • Gateway 호스트에서 토큰을 확인하거나 제공하세요:
    • 일반 텍스트 설정: openclaw config get gateway.auth.token
    • SecretRef 관리 설정: 외부 시크릿 프로바이더를 해결하거나 현재 셸에서 OPENCLAW_GATEWAY_TOKEN을 export한 뒤 openclaw dashboard를 다시 실행하세요.
    • 설정된 토큰이 없는 경우: openclaw doctor --generate-gateway-token
  • 대시보드 설정의 인증 필드에 토큰을 붙여넣고 연결하세요.

AI Setup Assistant

OpenClaw

OpenClaw Expert

아직 막혀 있나요?

이 문서에서 답을 못 찾았다면 OpenClaw Expert에게 바로 물어보세요.