Сети и обнаружение

Сетевая модель

Большинство операций проходят через Шлюз (openclaw gateway) — единственный долгоживущий процесс, который владеет подключениями каналов и плоскостью управления WebSocket.

Основные правила

  • Рекомендуется один Шлюз на хост. Это единственный процесс, которому разрешено владеть сессией WhatsApp Web. Для резервных ботов или строгой изоляции запускайте несколько шлюзов с изолированными профилями и портами. См. Несколько шлюзов.
  • В первую очередь локальный доступ: WebSocket шлюза по умолчанию использует ws://127.0.0.1:18789. Мастер по умолчанию генерирует токен шлюза, даже для локального доступа. Для доступа через tailnet запустите openclaw gateway --bind tailnet --token ..., потому что токены обязательны для привязки не к локальному интерфейсу.
  • Узлы подключаются к WebSocket шлюза по LAN, tailnet или SSH по мере необходимости. Устаревший TCP-мост считается устаревшим.
  • Хост Canvas обслуживается HTTP-сервером Шлюза на том же порту, что и Шлюз (по умолчанию 18789):
    • /__openclaw__/canvas/
    • /__openclaw__/a2ui/ Когда настроен gateway.auth и Шлюз привязан не только к локальному интерфейсу, эти маршруты защищены аутентификацией Шлюза. Клиенты узлов используют URL-адреса возможностей с областью действия узла, привязанные к их активной WS-сессии. См. Конфигурация шлюза (canvasHost, gateway).
  • Для удалённого использования обычно применяется SSH-туннель или VPN tailnet. См. Удалённый доступ и Обнаружение.

Локальные моделиСопряжение, управляемое шлюзом