跳到內容

OpenClaw 網路架構指南:設定連線、配對與安全性

搞定跨裝置連線總是讓人頭痛,特別是當你需要在 localhost、區域網路 (LAN) 甚至遠端 VPN 之間切換的時候。設定權杖、處理 WebSocket 斷線或是煩惱安全性問題,這些瑣事往往消耗了開發者大半的精力。

這份指南會告訴你 OpenClaw 是如何簡化這一切的,讓你能更輕鬆地連接、配對並保護你的裝置。

這個中心彙整了 OpenClaw 如何在 localhost、LAN 和 tailnet 之間連接、配對與保護裝置的核心文件。

大部分的操作都會經過 Gateway (openclaw gateway),這是一個持續執行的單一程序,負責管理 channel 連線與 WebSocket 控制平面。

  • Loopback 優先:Gateway WS 預設為 ws://127.0.0.1:18789。若要綁定非 loopback 位址,則需要 Token。
  • 建議每台主機一個 Gateway:如果需要隔離,可以執行多個具備獨立 profile 與 port 的 Gateway (Multiple Gateways)。
  • Canvas host 與 Gateway 使用相同的 port (/__openclaw__/canvas/, /__openclaw__/a2ui/)。當綁定範圍超出 loopback 時,會受到 Gateway 認證保護。
  • 遠端存取 通常使用 SSH tunnel 或 Tailscale VPN (Remote Access)。

關鍵參考資料:

本地信任:

  • 本地連線(loopback 或 Gateway 主機自身的 tailnet 位址)可以自動核准配對,讓同一台主機上的體驗更順暢。
  • 非本地的 tailnet/LAN 客戶端仍需要明確的配對核准。

如果你在設定過程中遇到任何問題,可以詢問我們的 AI Setup Assistant。

OpenClaw

OpenClaw Expert

還是卡住了?

如果這篇文件沒有解決你的情境,直接問 OpenClaw Expert,拿到可執行步驟。