Skip to main content
Цей центр містить посилання на основну документацію про те, як OpenClaw підключає, сполучає та захищає пристрої в localhost, LAN і tailnet.

Основна модель

Більшість операцій проходить через Gateway (openclaw gateway) — єдиний довготривалий процес, який керує підключеннями до каналів і площиною керування WebSocket.
  • Спочатку local loopback: стандартна адреса WS для Gateway — ws://127.0.0.1:18789. Прив’язки не до local loopback не запускаються без дійсного способу автентифікації Gateway: автентифікації за допомогою спільного секретного токена або пароля чи правильно налаштованого розгортання trusted-proxy не на local loopback.
  • Рекомендовано один Gateway на хост. Для ізоляції запускайте кілька екземплярів Gateway з окремими профілями та портами (Кілька екземплярів Gateway).
  • Хост Canvas обслуговується на тому самому порту, що й Gateway (/__openclaw__/canvas/, /__openclaw__/a2ui/), і захищається автентифікацією Gateway, якщо прив’язаний за межами local loopback.
  • Віддалений доступ зазвичай реалізується через тунель SSH або VPN Tailscale (Віддалений доступ).
Основні довідкові матеріали:

Сполучення та ідентифікація

Локальна довіра:
  • Прямі підключення через local loopback (без переспрямованих заголовків або заголовків проксі) можуть автоматично схвалюватися для сполучення, щоб забезпечити зручну взаємодію на одному хості.
  • OpenClaw також має вузькоспеціалізований шлях самопідключення в локальному бекенді або контейнері для довірених допоміжних процесів зі спільним секретом.
  • Клієнти tailnet і LAN, зокрема прив’язки tailnet на тому самому хості, усе одно потребують явного схвалення сполучення.

Виявлення та транспорти

Вузли та транспорти

Безпека

Пов’язані матеріали