Сети и обнаружение
Сетевая модель
Большинство операций проходят через Шлюз (openclaw gateway) — единственный долгоживущий процесс, который владеет подключениями каналов и плоскостью управления WebSocket.
Основные правила
- Рекомендуется один Шлюз на хост. Это единственный процесс, которому разрешено владеть сессией WhatsApp Web. Для резервных ботов или строгой изоляции запускайте несколько шлюзов с изолированными профилями и портами. См. Несколько шлюзов.
- В первую очередь локальный доступ: WebSocket шлюза по умолчанию использует
ws://127.0.0.1:18789. Мастер по умолчанию генерирует токен шлюза, даже для локального доступа. Для доступа через tailnet запуститеopenclaw gateway --bind tailnet --token ..., потому что токены обязательны для привязки не к локальному интерфейсу. - Узлы подключаются к WebSocket шлюза по LAN, tailnet или SSH по мере необходимости. Устаревший TCP-мост считается устаревшим.
- Хост Canvas обслуживается HTTP-сервером Шлюза на том же порту, что и Шлюз (по умолчанию
18789):/__openclaw__/canvas//__openclaw__/a2ui/Когда настроенgateway.authи Шлюз привязан не только к локальному интерфейсу, эти маршруты защищены аутентификацией Шлюза. Клиенты узлов используют URL-адреса возможностей с областью действия узла, привязанные к их активной WS-сессии. См. Конфигурация шлюза (canvasHost,gateway).
- Для удалённого использования обычно применяется SSH-туннель или VPN tailnet. См. Удалённый доступ и Обнаружение.