OpenClaw 대시보드 접속 및 관리: 1분 만에 연결하기
복잡한 시스템을 운영하다 보면 터미널 명령만으로는 전체적인 흐름을 파악하기 어려울 때가 있죠. 특히 여러 승인 절차나 설정을 다룰 때는 시각적인 인터페이스가 큰 도움이 돼요. Gateway 대시보드는 바로 그런 가시성을 제공하기 위해 만들어졌어요.
대시보드 (Control UI)
섹션 제목: “대시보드 (Control UI)”Gateway 대시보드는 기본적으로 / 경로에서 제공되는 브라우저 기반의 Control UI예요. (필요하다면 gateway.controlUi.basePath 설정을 통해 경로를 바꿀 수 있어요.)
로컬 Gateway에서 빠르게 접속하려면 아래 주소를 사용하세요:
주요 참고 문서:
- 사용법 및 UI 기능에 대해서는 Control UI를 확인하세요.
- Serve/Funnel 자동화는 Tailscale 문서를 참고하세요.
- 바인드 모드와 보안 관련 주의사항은 Web surfaces에 있어요.
인증은 WebSocket 핸드셰이크 시점에 connect.params.auth(토큰 또는 비밀번호)를 통해 이루어져요. 자세한 내용은 Gateway configuration의 gateway.auth 항목을 보세요.
보안 주의사항: Control UI는 채팅, 설정, 실행 승인 등을 수행하는 **관리자용 화면(admin surface)**이에요. 절대로 외부에 공개하지 마세요. UI는 현재 브라우저 탭 세션과 선택된 Gateway URL에 대한 대시보드 URL 토큰을 sessionStorage에 보관하며, 로드 후에는 URL에서 토큰을 제거해요. 가급적 localhost, Tailscale Serve, 또는 SSH 터널을 사용하는 것이 좋아요.
빠른 시작 (권장 방식)
섹션 제목: “빠른 시작 (권장 방식)”- 온보딩이 끝나면 CLI가 자동으로 대시보드를 열고 토큰이 포함되지 않은 깔끔한 링크를 출력해 줘요.
- 언제든 다시 열고 싶다면
openclaw dashboard를 입력하세요. 링크를 복사하고 가능하면 브라우저를 바로 열어주며, 헤드리스 환경이라면 SSH 힌트를 보여줘요. - UI에서 인증을 요구하면
gateway.auth.token(또는OPENCLAW_GATEWAY_TOKEN)의 토큰을 복사해서 Control UI 설정에 붙여넣으세요.
Token 기본 사항 (로컬 vs 원격)
섹션 제목: “Token 기본 사항 (로컬 vs 원격)”- Localhost:
http://127.0.0.1:18789/에 접속하세요. - Token 소스:
gateway.auth.token(또는OPENCLAW_GATEWAY_TOKEN)을 사용해요.openclaw dashboard는 초기 설정을 위해 URL 프래그먼트로 토큰을 전달할 수 있고, Control UI는 이를 localStorage 대신 현재 브라우저 탭 세션의 sessionStorage에 저장해요. - 만약
gateway.auth.token이 SecretRef로 관리된다면,openclaw dashboard는 의도적으로 토큰이 없는 URL을 출력하거나 복사해요. 이는 셸 로그, 클립보드 기록, 브라우저 실행 인자에 외부 관리 토큰이 노출되는 것을 방지하기 위해서예요. gateway.auth.token이 SecretRef로 설정되어 있지만 현재 셸에서 해결되지 않은 경우에도,openclaw dashboard는 토큰 없는 URL과 함께 인증 설정 안내를 제공해요.- Localhost가 아닌 경우: Tailscale Serve를 사용하거나(이 경우
gateway.auth.allowTailscale: true라면 Control UI/WebSocket에 토큰이 필요 없지만, HTTP API는 여전히 토큰/비밀번호가 필요해요), 토큰을 사용한 tailnet 바인드 또는 SSH 터널을 이용하세요. 자세한 내용은 Web surfaces를 참고하세요.
”unauthorized” / 1008 오류가 발생하는 경우
섹션 제목: “”unauthorized” / 1008 오류가 발생하는 경우”- Gateway에 접속 가능한지 확인하세요. (로컬:
openclaw status, 원격: SSH 터널ssh -N -L 18789:127.0.0.1:18789 user@host실행 후http://127.0.0.1:18789/접속) AUTH_TOKEN_MISMATCH가 발생하면, Gateway가 재시도 힌트를 보낼 때 클라이언트가 캐시된 디바이스 토큰으로 신뢰할 수 있는 재시도를 한 번 수행할 수 있어요. 그 후에도 인증에 실패한다면 수동으로 토큰 불일치 문제를 해결해야 해요.- 토큰 불일치 복구 단계는 Token drift recovery checklist를 따르세요.
- Gateway 호스트에서 토큰을 확인하거나 제공하세요:
- 일반 텍스트 설정:
openclaw config get gateway.auth.token - SecretRef 관리 설정: 외부 시크릿 프로바이더를 해결하거나 현재 셸에서
OPENCLAW_GATEWAY_TOKEN을 export한 뒤openclaw dashboard를 다시 실행하세요. - 설정된 토큰이 없는 경우:
openclaw doctor --generate-gateway-token
- 일반 텍스트 설정:
- 대시보드 설정의 인증 필드에 토큰을 붙여넣고 연결하세요.
다음 단계
섹션 제목: “다음 단계”OpenClaw Expert
아직 막혀 있나요?
이 문서에서 답을 못 찾았다면 OpenClaw Expert에게 바로 물어보세요.