OpenClaw Dashboard 設定教學:快速啟動管理介面
身為開發者,我們都知道整天盯著終端機看 log 有多累人。雖然 CLI 非常強大,但有時候你只是想要一個直觀的介面來查看狀態、調整設定,或是快速測試功能,而不是在黑底白字的視窗裡瘋狂捲動。
這就是 Gateway Dashboard(控制介面)派上用場的地方。它是一個跑在瀏覽器裡的 UI,讓你可以輕鬆掌控一切,不需要背下所有的指令也能操作自如。
Dashboard (控制介面)
Section titled “Dashboard (控制介面)”Gateway Dashboard 是預設在 / 路徑提供的瀏覽器控制介面(你可以透過 gateway.controlUi.basePath 來修改)。
快速開啟(本地 Gateway):
關鍵參考:
- Control UI 了解用法與 UI 功能。
- Tailscale 了解 Serve/Funnel 自動化。
- Web surfaces 了解 bind 模式與安全性說明。
身份驗證會在 WebSocket 握手階段透過 connect.params.auth(token 或密碼)強制執行。請參考 Gateway configuration 中的 gateway.auth。
安全性提醒:Control UI 是一個 管理介面(包含聊天、設定、執行核准等功能)。千萬不要公開暴露它。UI 會將 Dashboard URL token 儲存在當前瀏覽器分頁的 sessionStorage 中,並在載入後從 URL 中移除。建議優先使用 localhost、Tailscale Serve 或 SSH tunnel。
快速上手(推薦做法)
Section titled “快速上手(推薦做法)”- 完成 onboarding 後,CLI 會自動開啟 Dashboard 並印出一個乾淨的(不含 token)連結。
- 隨時重新開啟:
openclaw dashboard(會複製連結、盡可能開啟瀏覽器,如果是 headless 環境則會顯示 SSH 提示)。 - 如果 UI 要求驗證,請將
gateway.auth.token(或OPENCLAW_GATEWAY_TOKEN)中的 token 貼到 Control UI 設定中。
Token 基礎知識(本地 vs 遠端)
Section titled “Token 基礎知識(本地 vs 遠端)”- Localhost: 直接打開
http://127.0.0.1:18789/。 - Token 來源:
gateway.auth.token(或OPENCLAW_GATEWAY_TOKEN);openclaw dashboard可以透過 URL fragment 傳遞它來進行一次性引導,Control UI 會將它存在當前分頁的 sessionStorage 而非 localStorage。 - 如果
gateway.auth.token是由 SecretRef 管理的,openclaw dashboard預設會印出並開啟不含 token 的 URL。這樣可以避免外部管理的 token 出現在 shell 日誌、剪貼簿歷史或瀏覽器啟動參數中。 - 如果
gateway.auth.token設定為 SecretRef 但在當前 shell 中尚未解析,openclaw dashboard仍會印出不含 token 的 URL,並提供後續的驗證設定指引。 - 非 localhost: 使用 Tailscale Serve(如果
gateway.auth.allowTailscale: true且信任 Gateway 主機,則 Control UI/WebSocket 不需要 token;但 HTTP API 仍需要 token/密碼)、帶有 token 的 tailnet 綁定,或 SSH tunnel。請參考 Web surfaces。
如果你看到 “unauthorized” / 1008 錯誤
Section titled “如果你看到 “unauthorized” / 1008 錯誤”- 確保 Gateway 是可以連通的(本地:
openclaw status;遠端:使用 SSH tunnelssh -N -L 18789:127.0.0.1:18789 user@host然後打開http://127.0.0.1:18789/)。 - 針對
AUTH_TOKEN_MISMATCH,當 Gateway 回傳重試提示時,客戶端可能會使用快取的設備 token 進行一次信任重試。如果重試後驗證依然失敗,請手動解決 token 偏差(drift)。 - 關於 token 偏差修復步驟,請參考 Token drift recovery checklist。
- 從 Gateway 主機取得或提供 token:
- 明文配置:
openclaw config get gateway.auth.token - SecretRef 管理的配置:解析外部 secret provider 或在當前 shell 中 export
OPENCLAW_GATEWAY_TOKEN,然後重新執行openclaw dashboard - 未配置 token:
openclaw doctor --generate-gateway-token
- 明文配置:
- 在 Dashboard 設定中,將 token 貼進驗證欄位,然後進行連線。
有任何設定上的問題嗎?試試我們的 AI Setup Assistant 獲取即時幫助。
OpenClaw Expert
還是卡住了?
如果這篇文件沒有解決你的情境,直接問 OpenClaw Expert,拿到可執行步驟。