Kernmodel
De meeste bewerkingen verlopen via de Gateway (openclaw gateway), één langlopend proces dat de kanaalverbindingen en het WebSocket-besturingsvlak beheert.
- Eerst loopback: de Gateway-WS gebruikt standaard
ws://127.0.0.1:18789. Bindingen buiten loopback weigeren te starten zonder een geldig authenticatiepad voor de Gateway: authenticatie met een gedeeld geheim token/wachtwoord, of een correct geconfigureerdetrusted-proxy-implementatie buiten loopback. - Eén Gateway per host wordt aanbevolen. Voer voor isolatie meerdere Gateways uit met geïsoleerde profielen en poorten (Meerdere Gateways).
- Canvas-host wordt aangeboden op dezelfde poort als de Gateway (
/__openclaw__/canvas/,/__openclaw__/a2ui/) en wordt door Gateway-authenticatie beschermd wanneer deze buiten loopback is gebonden. - Externe toegang verloopt doorgaans via een SSH-tunnel of Tailscale-VPN (Externe toegang).
Koppeling en identiteit
- Overzicht van koppeling (DM + Nodes)
- Door de Gateway beheerde Node-koppeling
- Apparaten-CLI (koppeling + tokenrotatie)
- Koppelings-CLI (DM-goedkeuringen)
- Directe lokale loopbackverbindingen (zonder doorgestuurde/proxyheaders) kunnen automatisch worden goedgekeurd voor koppeling, zodat de gebruikerservaring op dezelfde host soepel blijft.
- OpenClaw heeft ook een beperkt zelfverbindingspad dat lokaal is voor de backend/container voor vertrouwde helperflows met een gedeeld geheim.
- Voor tailnet- en LAN-clients, inclusief tailnet-bindingen op dezelfde host, blijft expliciete goedkeuring van de koppeling vereist.
Detectie en transporten
Nodes en transporten
- Overzicht van Nodes
- Bridge-protocol (verouderde Nodes, historisch)
- Node-runbook: iOS
- Node-runbook: Android