मुख्य मॉडल
अधिकांश संचालन Gateway (openclaw gateway) से होकर गुजरते हैं, जो लंबे समय तक चलने वाली एकल प्रक्रिया है और चैनल कनेक्शन तथा WebSocket नियंत्रण तल का स्वामित्व रखती है।
- पहले लूपबैक: Gateway WS का डिफ़ॉल्ट
ws://127.0.0.1:18789है। मान्य Gateway प्रमाणीकरण पथ के बिना गैर-लूपबैक बाइंड प्रारंभ होने से इनकार करते हैं: साझा-सीक्रेट टोकन/पासवर्ड प्रमाणीकरण, या सही ढंग से कॉन्फ़िगर किया गया गैर-लूपबैकtrusted-proxyपरिनियोजन। - प्रति होस्ट एक Gateway की अनुशंसा की जाती है। पृथक्करण के लिए, अलग-अलग प्रोफ़ाइल और पोर्ट के साथ कई Gateway चलाएँ (एकाधिक Gateway)।
- Canvas होस्ट को Gateway के समान पोर्ट (
/__openclaw__/canvas/,/__openclaw__/a2ui/) पर सर्व किया जाता है और लूपबैक से परे बाइंड होने पर यह Gateway प्रमाणीकरण द्वारा सुरक्षित रहता है। - रिमोट पहुँच आम तौर पर SSH टनल या Tailscale VPN होती है (रिमोट पहुँच)।
पेयरिंग + पहचान
- पेयरिंग का अवलोकन (DM + Node)
- Gateway के स्वामित्व वाली Node पेयरिंग
- डिवाइस CLI (पेयरिंग + टोकन रोटेशन)
- पेयरिंग CLI (DM अनुमोदन)
- प्रत्यक्ष स्थानीय लूपबैक कनेक्शन (बिना फ़ॉरवर्डेड/प्रॉक्सी हेडर के) को समान-होस्ट उपयोगकर्ता अनुभव सुचारु रखने के लिए पेयरिंग हेतु स्वतः अनुमोदित किया जा सकता है।
- OpenClaw में विश्वसनीय साझा-सीक्रेट सहायक प्रवाहों के लिए एक सीमित बैकएंड/कंटेनर-स्थानीय स्व-कनेक्शन पथ भी है।
- समान-होस्ट tailnet बाइंड सहित tailnet और LAN क्लाइंट को अब भी स्पष्ट पेयरिंग अनुमोदन की आवश्यकता होती है।