Skip to main content
OpenClaw, çalışma zamanı HTTP ve WebSocket trafiğini operatör tarafından yönetilen bir ileri proxy üzerinden yönlendirebilir. Bu, isteğe bağlı bir derinlemesine savunma katmanıdır: merkezi çıkış kontrolü, daha güçlü SSRF koruması ve ağ sınırında hedef denetlenebilirliği sağlar. Proxy, hedefi DNS çözümlemesinden sonra ve yukarı akış bağlantısını açmadan hemen önce, bağlantı kurulurken değerlendirdiğinden, DNS yeniden bağlama saldırısının daha önceki bir uygulama düzeyi DNS denetimi ile gerçek giden bağlantı arasındaki zaman aralığına dayanma olanağını da daraltır. Tek bir proxy politikası ayrıca operatörlere OpenClaw’ı yeniden derlemeden hedef kurallarını, ağ segmentasyonunu, hız sınırlarını veya giden trafik izin listelerini uygulayabilecekleri tek bir yer sağlar. OpenClaw bir proxy sunmaz, indirmez, başlatmaz, yapılandırmaz veya onaylamaz. Ortamınıza uygun proxy teknolojisini siz çalıştırırsınız; OpenClaw kendi HTTP ve WebSocket istemcilerini bunun üzerinden yönlendirir.

Yapılandırma

URL’yi ortam üzerinden de ayarlayabilirsiniz:
proxy.proxyUrl, OPENCLAW_PROXY_URL değerine göre önceliklidir. Yapılandırılmış bir URL, yönetilen proxy yönlendirmesini etkinleştirir; her iki URL’nin de kaldırılması bunu devre dışı bırakır. Yönetilen Gateway hizmetlerinde, ön plandaki ortam değişkenine güvenmek yerine yeniden kurulum sonrasında korunması için URL’yi yapılandırmada saklayın:
OPENCLAW_PROXY_URL ortam yedeği, ön plandaki çalıştırmalar için en uygunudur. Kurulu bir hizmetle kullanmak için bunu hizmetin kalıcı ortamına ($OPENCLAW_STATE_DIR/.env, varsayılan ~/.openclaw/.env) koyun, ardından launchd/systemd/Scheduled Tasks tarafından alınması için yeniden kurun.

Özel CA kullanan HTTPS proxy uç noktası

proxy.tls.caFile, proxy uç noktasının kendi TLS sertifikasını doğrular. Bu, hedefe yönelik bir MITM güven ayarı, istemci sertifikası veya proxy’nin hedef politikasının yerine geçen bir ayar değildir. Yalnızca tüm Node işleminin başlangıçtan itibaren ek bir CA’ya güvenmesi gerektiğinde (örneğin, her HTTPS hedef sertifikasını yeniden imzalayan kurumsal bir TLS inceleme sistemi) bunun yerine NODE_EXTRA_CA_CERTS kullanın — bu değişken işlem genelindedir ve Node başlamadan önce ayarlanmalıdır; dolayısıyla OpenClaw bunu proxy.tls.caFile ayarını uyguladığı gibi çalışma sırasında uygulayamaz. HTTPS proxy uç noktası güveni için proxy.tls.caFile tercih edin: tüm işlem yerine yönetilen proxy yönlendirmesiyle sınırlıdır.

Yönlendirme nasıl çalışır?

Geçerli bir proxy URL’siyle, korunan çalışma zamanı işlemleri (openclaw gateway run, openclaw node run, openclaw agent --local) normal HTTP ve WebSocket çıkışını proxy üzerinden yönlendirir:
OpenClaw, dahili olarak işlem düzeyinde yönlendirme çalışma zamanı olarak Proxyline kurar. fetch, undici tabanlı istemciler, node:http/node:https, yaygın WebSocket istemcileri ve yardımcılar tarafından oluşturulan CONNECT tünellerini kapsar ve çağıran tarafından sağlanan Node HTTP aracılarının yerine geçerek açıkça belirtilmiş aracıların (axios, got, node-fetch ve benzer Node aracısı tabanlı istemciler dâhil) proxy’yi sessizce atlayamamasını sağlar. Proxy URL şeması, OpenClaw’dan proxy’ye olan atlamayı tanımlar; nihai hedefe olanı değil:
  • http://proxy.example:3128 — proxy’ye düz TCP; OpenClaw, HTTPS hedefleri için CONNECT dâhil olmak üzere HTTP proxy istekleri gönderir.
  • https://proxy.example:8443 — OpenClaw, proxy’nin kendisine TLS bağlantısı açar (proxy’nin sertifikasını doğrulayarak), ardından bu oturumun içinde HTTP proxy istekleri gönderir.
Hedef TLS, proxy uç noktası TLS’sinden bağımsızdır: Bir HTTPS hedefi için OpenClaw her zaman proxy’den bir CONNECT tüneli ister ve hedef TLS’yi bu tünel üzerinden başlatır. Proxy etkinken OpenClaw, no_proxy/NO_PROXY değerlerini temizler. Bu atlama listeleri hedef tabanlıdır; localhost veya 127.0.0.1 değerlerinin burada bırakılması, SSRF hedeflerinin proxy’yi tamamen atlamasına izin verir. Kapatma sırasında OpenClaw önceki proxy ortamını geri yükler ve önbelleğe alınmış yönlendirme durumunu sıfırlar. Bazı plugin’ler, işlem düzeyinde yönlendirme etkin olsa bile kendi proxy bağlantı düzenine ihtiyaç duyan özel bir aktarımın sahibidir. Telegram’ın Bot API istemcisi kendi HTTP/1 undici dağıtıcısını kullanır ve işlem proxy ortamının yanı sıra OPENCLAW_PROXY_URL yedeğini de ayrıca dikkate alır.

Gateway geri döngü modu

Yerel Gateway denetim düzlemi istemcileri normalde ws://127.0.0.1:18789 gibi bir geri döngü WebSocket’ine bağlanır. proxy.loopbackMode, bu trafiğin yönetilen proxy’yi atlayıp atlamayacağını denetler:
Yapılandırılmış bir proxyUrl veya OPENCLAW_PROXY_URL, yönetilen yönlendirmeyi etkinleştirir. URL’yi etkinleştirmeden saklayan gelişmiş bir vazgeçme seçeneği olarak yalnızca proxy.enabled: false ayarını kullanın. Gateway denetim düzlemi atlaması, localhost ve değişmez geri döngü IP URL’leriyle sınırlıdır — ws://127.0.0.1:18789, ws://[::1]:18789 veya ws://localhost:18789 kullanın. Diğer ana bilgisayar adları sıradan trafik gibi yönlendirilir.

Kapsayıcılar

openclaw --container ... komutları için OpenClaw, ayarlandığında OPENCLAW_PROXY_URL değerini kapsayıcıyı hedefleyen alt CLI’a iletir. URL’ye kapsayıcının içinden erişilebilmelidir — oradaki 127.0.0.1, ana bilgisayarı değil kapsayıcının kendisini ifade eder. Bu denetimi açıkça geçersiz kılmak için OPENCLAW_CONTAINER_ALLOW_LOOPBACK_PROXY_URL=1 ayarını yapmadığınız sürece OpenClaw, kapsayıcıyı hedefleyen komutlarda geri döngü proxy URL’lerini reddeder.

İlgili proxy terimleri

  • proxy.enabled / proxy.proxyUrl — çalışma zamanı çıkışı için giden ileri proxy yönlendirmesi. Bu sayfa.
  • gateway.auth.mode: "trusted-proxy" — Gateway erişimi için gelen, kimlik duyarlı ters proxy kimlik doğrulaması. Güvenilen proxy kimlik doğrulaması bölümüne bakın.
  • openclaw proxy — geliştirme ve destek için yerel hata ayıklama proxy’si ve yakalama denetleyicisi. openclaw proxy bölümüne bakın.
  • tools.web.fetch.useTrustedEnvProxy — varsayılan olarak katı DNS sabitlemesini ve ana bilgisayar adı politikasını korurken, operatör denetimindeki HTTP(S) ortam proxy’sinin DNS çözümlemesine izin vermek üzere web_fetch için isteğe bağlı etkinleştirme. Web getirme bölümüne bakın.
  • Kanala veya sağlayıcıya özgü proxy ayarları — tek bir aktarım için sahibine özgü geçersiz kılmalar. Çalışma zamanının tamamında merkezi çıkış denetimi için yönetilen ağ proxy’sini tercih edin.

Proxy’yi doğrulama

Proxy’nin hedef politikası gerçek güvenlik sınırıdır; OpenClaw, proxy’nizin doğru hedefleri engellediğini doğrulayamaz. Proxy’yi şunları yapacak şekilde yapılandırın:
  • Yalnızca geri döngüye veya güvenilir bir özel arayüze bağlayın; yalnızca OpenClaw işlemi/ana bilgisayarı/kapsayıcısı/hizmet hesabı tarafından erişilebilir olmalıdır.
  • Hedefleri kendisi çözümlemeli ve hem düz HTTP hem de HTTPS CONNECT tünelleri için DNS çözümlemesinden sonra, bağlantı kurulurken IP’ye göre engellemelidir.
  • Geri döngü, özel, bağlantı yerel, meta veri, çok noktaya yayın, ayrılmış ve dokümantasyon aralıklarına yönelik hedef tabanlı atlamaları reddetmelidir.
  • DNS çözümleme yoluna tamamen güvenmiyorsanız ana bilgisayar adı izin listelerinden kaçının.
  • Hedefi, kararı, durumu ve nedeni günlüğe kaydedin — istek gövdelerini, yetkilendirme üstbilgilerini, çerezleri veya diğer gizli bilgileri asla kaydetmeyin.
  • Politikayı sürüm denetimi altında tutun ve değişiklikleri güvenlik açısından hassas olarak inceleyin.
OpenClaw’ı çalıştıran aynı ana bilgisayar/kapsayıcı/hizmet hesabından doğrulayın:
Özel CA kullanan bir HTTPS proxy uç noktasıyla:
Herhangi bir yapılandırma, ortam veya --proxy-url değeri yoksa komut bir yapılandırma sorunu bildirir; yapılandırmayı değiştirmeden önce tek seferlik bir ön kontrol için --proxy-url iletin. --allowed-url/--denied-url belirtilmediğinde varsayılan kontroller şunlardır: https://example.com/ başarılı olmalı ve proxy’nin erişememesi gereken geçici bir geri döngü kanarya sunucusu engellenmelidir. Geri döngü kontrolü, aktarım hatasında veya kanaryanın çalıştırmaya özgü belirtecini içermeyen 2xx dışı bir yanıtta başarılı olur; belirtecin bulunmadığı bir 2xx yanıtta (kanarya dışındaki bir kaynaktan gelen beklenmedik başarı) ve özellikle eşleşen belirteci taşıyan herhangi bir yanıtta başarısız olur; çünkü bu, proxy’nin reddetmesi gereken bir geri döngü hedefini gerçekten ilettiğini kanıtlar. Özel --denied-url hedeflerinde böyle bir kanarya belirteci yoktur, bu nedenle kapalı kalacak şekilde başarısız olurlar: Herhangi bir HTTP yanıtı hedefin erişilebilir olduğu anlamına gelir (başarısızlık) ve OpenClaw, proxy’nizin erişilebilir bir kaynağı reddettiğini başka bir şeyin ters gitmesinden ayırt edemediği için aktarım hatası, engellendiği kanıtlanmış sayılmak yerine sonuçsuz olarak bildirilir. --apns-reachable kasıtlı olarak geçersiz bir sağlayıcı belirteci gönderir; bu nedenle 403 InvalidProviderToken yanıtı, tünelin Apple’a ulaştığının kanıtı sayılır. Komut, herhangi bir doğrulama hatasında 1 koduyla çıkar; proxy URL kimlik bilgileri hem metin hem de JSON çıktısında sansürlenir.
Elle curl kontrolü (genel istek başarılı olmalı; geri döngü ve meta veri istekleri proxy’nin kendisi tarafından engellenmelidir — curl tek başına, proxy reddini erişilemeyen bir kaynaktan openclaw proxy validate’ün yerleşik kanaryasının ayırt ettiği şekilde ayırt edemez):

Önerilen engellenmiş hedefler

Herhangi bir ileri proxy, güvenlik duvarı veya çıkış ilkesi için başlangıç ret listesi. OpenClaw’ın kendi SSRF sınıflandırıcısı src/infra/net/ssrf.ts ve packages/net-policy/src/ip.ts içinde bulunur (BLOCKED_HOSTNAMES, BLOCKED_IPV4_SPECIAL_USE_RANGES, BLOCKED_IPV6_SPECIAL_USE_RANGES, RFC 2544 kıyaslama ön eki ve NAT64/6to4/Teredo/ISATAP/IPv4 eşlemeli biçimler için gömülü IPv4 işleme) — bunlar yararlı başvuru kaynaklarıdır ancak OpenClaw, harici proxy’nizde bu kuralları dışa aktarmaz veya uygulamaz. Bulut sağlayıcınızın veya ağ platformunuzun belgelediği diğer meta veri ana makinelerini ya da ayrılmış aralıkları ekleyin.

Sınırlar

  • Bu, işletim sistemi düzeyinde bir ağ korumalı alanı değil, JavaScript HTTP/WebSocket istemcileri için işlem düzeyinde kapsama alanıdır.
  • Ham net, tls, http2 yuvaları, yerel eklentiler ve OpenClaw dışı alt işlemler, proxy ortam değişkenlerini devralıp bunlara uymadıkları sürece Node düzeyindeki yönlendirmeyi atlayabilir. Çatallanmış OpenClaw alt CLI’ları, yönetilen proxy URL’sini ve proxy.loopbackMode durumunu devralır.
  • Kullanıcıya ait yerel WebUI’ler ve yerel model sunucuları genel bir yerel ağ atlaması kapsamında değildir — gerekirse bunları operatör proxy ilkesindeki izin listesine ekleyin. Bunun istisnası, paketle gelen Ollama bellek gömme sağlayıcısının korumalı doğrudan yoludur; bu yol, yapılandırılmış baseUrl değerindeki tam ana makine yerel geri döngü kaynağıyla sınırlıdır; LAN, tailnet, özel ağ ve genel Ollama ana makineleri yönetilen proxy’yi kullanmaya devam eder.
  • Yerel hata ayıklama proxy’sinin doğrudan yukarı akış iletimi (proxy istekleri ve CONNECT tünelleri için), yönetilen proxy modu etkinken varsayılan olarak devre dışıdır; yalnızca onaylanmış yerel tanılama için etkinleştirin.
  • OpenClaw, proxy ilkenizi incelemez, test etmez veya onaylamaz. Proxy ilkesi değişikliklerini güvenlik açısından hassas operasyonel değişiklikler olarak değerlendirin.