コアモデル
ほとんどの操作は、チャネル接続と WebSocket コントロールプレーンを管理する単一の長時間稼働プロセスである Gateway(openclaw gateway)を経由します。
- ループバックを優先:Gateway WS のデフォルトは
ws://127.0.0.1:18789です。 ループバック以外へのバインドは、有効な Gateway 認証パスがなければ起動を拒否します。 共有シークレットによるトークン/パスワード認証、または正しく構成されたループバック以外のtrusted-proxyデプロイが必要です。 - ホストごとに 1 つの Gatewayを推奨します。分離が必要な場合は、プロファイルとポートを分離して複数の Gateway を実行します(複数の Gateway)。
- Canvas ホストは Gateway と同じポート(
/__openclaw__/canvas/、/__openclaw__/a2ui/)で提供され、ループバック以外にバインドする場合は Gateway 認証によって保護されます。 - リモートアクセスには通常、SSH トンネルまたは Tailscale VPN を使用します(リモートアクセス)。
ペアリングとアイデンティティ
ローカルでの信頼:- 直接の local loopback 接続(転送/プロキシヘッダーなし)は、同一ホストでの UX を円滑に保つため、 ペアリングを自動承認できます。
- OpenClaw には、信頼された共有シークレットのヘルパーフロー向けに限定された、 バックエンド/コンテナローカルの自己接続パスもあります。
- 同一ホストの tailnet バインドを含む tailnet および LAN クライアントには、引き続き 明示的なペアリング承認が必要です。