Skip to content

网络模型

大多数操作通过 Gateway(openclaw gateway)流转——这是一个独占渠道连接和 WebSocket 控制面的单一长驻进程。

核心规则

  • 每台主机建议运行一个 Gateway,它是唯一被允许拥有 WhatsApp Web 会话的进程。如需救援 Bot 或严格隔离,可使用隔离 profile 和端口运行多个 Gateway。参见 多 Gateway

  • Loopback 优先:Gateway WS 默认绑定 ws://127.0.0.1:18789。向导即使对 loopback 也会默认生成 gateway token。若需 tailnet 访问,运行 openclaw gateway --bind tailnet --token ...,因为非 loopback 绑定必须提供 token。

  • 节点通过局域网、tailnet 或 SSH 按需连接到 Gateway WS。旧版 TCP 桥接已废弃。

  • Canvas 主机由 Gateway HTTP 服务器在与 Gateway 相同的端口上提供(默认 18789):

    • /__openclaw__/canvas/
    • /__openclaw__/a2ui/

    gateway.auth 已配置且 Gateway 绑定超出 loopback 时,这些路由受 Gateway 认证保护。节点客户端使用与其活跃 WS 会话绑定的节点作用域能力 URL。参见 Gateway 配置canvasHostgateway)。

  • 远程访问通常通过 SSH 隧道或 tailnet VPN。参见 远程访问服务发现