النموذج الأساسي
تتدفق معظم العمليات عبر Gateway (openclaw gateway)، وهي عملية واحدة طويلة التشغيل تدير اتصالات القنوات ومستوى تحكم WebSocket.
- local loopback أولًا: يستخدم WebSocket الخاص بـ Gateway العنوان
ws://127.0.0.1:18789افتراضيًا. ترفض عمليات الربط خارج local loopback البدء من دون مسار مصادقة صالح لـ Gateway: مصادقة برمز مميز ذي سر مشترك أو بكلمة مرور، أو نشرtrusted-proxyخارج local loopback ومهيأ تهيئة صحيحة. - يوصى بتشغيل Gateway واحدة لكل مضيف. لتحقيق العزل، شغّل عدة مثيلات من Gateway باستخدام ملفات تعريف ومنافذ معزولة (مثيلات Gateway المتعددة).
- مضيف Canvas متاح عبر منفذ Gateway نفسه (
/__openclaw__/canvas/، و/__openclaw__/a2ui/)، وتحميه مصادقة Gateway عند ربطه بعنوان يتجاوز local loopback. - الوصول عن بُعد يكون عادةً عبر نفق SSH أو شبكة Tailscale الافتراضية الخاصة (الوصول عن بُعد).
الإقران والهوية
- نظرة عامة على الإقران (الرسائل المباشرة وعُقد Node)
- إقران عُقد Node الذي تديره Gateway
- CLI للأجهزة (الإقران وتدوير الرموز المميزة)
- CLI للإقران (الموافقات عبر الرسائل المباشرة)
- يمكن اعتماد اتصالات local loopback المحلية المباشرة (من دون ترويسات إعادة توجيه أو وكيل) تلقائيًا للإقران، للحفاظ على سلاسة تجربة الاستخدام على المضيف نفسه.
- يتضمن OpenClaw أيضًا مسارًا محدودًا للاتصال الذاتي المحلي من الواجهة الخلفية أو الحاوية، مخصصًا لتدفقات الأدوات المساعدة الموثوقة التي تستخدم سرًا مشتركًا.
- يظل عملاء شبكة Tailscale والشبكة المحلية، بما في ذلك عمليات ربط شبكة Tailscale على المضيف نفسه، بحاجة إلى موافقة صريحة على الإقران.
الاكتشاف ووسائل النقل
عُقد Node ووسائل النقل
- نظرة عامة على عُقد Node
- بروتوكول الجسر (عُقد Node القديمة، تاريخي)
- دليل تشغيل عُقدة Node: iOS
- دليل تشغيل عُقدة Node: Android