Gateway
Gateway(openclaw gateway)是一个长期运行的进程:它拥有各渠道连接,并提供 WebSocket 控制平面,承载状态、会话与路由的核心逻辑。
网络模型(你需要记住的最小规则)
- 默认优先绑定到 loopback:
ws://localhost:18789 - 客户端(CLI、桌面端、WebChat、自动化)通过该 WebSocket 与 Gateway 交互
- Node 设备(提供摄像头/屏幕/位置等能力)也是通过 Gateway WebSocket 接入
细节见:/docs/gateway/network-model/。
远程访问(推荐做法)
最安全、最通用的方式是“Gateway 只监听本机 + 通过 SSH/Tailnet 把端口带出来”。
SSH 隧道(通用)
ssh -N -L 18789:localhost:18789 user@host隧道建立后,本地仍然访问 ws://localhost:18789,但实际落到远端 Gateway。
安全边界
Gateway 一旦暴露到非 loopback(LAN/tailnet/custom bind),就需要明确的认证策略与 token 管理。
请优先阅读:/docs/gateway/security/。
下一步
- 网关配置入口:/docs/gateway/configuration/
- Web 控制台:/docs/web/control-ui/