4.6 KiB
4.6 KiB
| read_when | summary | title | x-i18n | |||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Мережевий хаб: поверхні gateway, сполучення, виявлення та безпека | Мережа |
|
Мережевий хаб
Цей хаб містить посилання на основну документацію про те, як OpenClaw підключає, сполучає та захищає пристрої через localhost, LAN і tailnet.
Основна модель
Більшість операцій проходить через Gateway (openclaw gateway) — єдиний довготривалий процес, який керує підключеннями каналів і площиною керування WebSocket.
- Спочатку loopback: WS Gateway типово використовує
ws://127.0.0.1:18789. Прив’язки не до loopback вимагають дійсного шляху автентифікації gateway: автентифікація токеном/паролем зі спільним секретом або правильно налаштоване розгортанняtrusted-proxyне на loopback. - Один Gateway на хост — рекомендований варіант. Для ізоляції запускайте кілька gateway з ізольованими профілями та портами (Кілька Gateway).
- Canvas host обслуговується на тому самому порту, що й Gateway (
/__openclaw__/canvas/,/__openclaw__/a2ui/), і захищений автентифікацією Gateway, коли прив’язаний не лише до loopback. - Віддалений доступ зазвичай здійснюється через SSH tunnel або VPN Tailscale (Віддалений доступ).
Ключові посилання:
Сполучення та ідентичність
- Огляд сполучення (DM + nodes)
- Сполучення node під керуванням Gateway
- CLI Devices (сполучення + ротація токенів)
- CLI Pairing (схвалення DM)
Локальна довіра:
- Прямі локальні підключення loopback можуть автоматично схвалюватися для сполучення, щоб забезпечити зручний UX на тому самому хості.
- OpenClaw також має вузький шлях самопідключення backend/container-local для довірених допоміжних потоків зі спільним секретом.
- Клієнти tailnet і LAN, включно з прив’язками tailnet на тому самому хості, все одно потребують явного схвалення сполучення.