dotsagent.io
Langue:Français
Guide OpenClaw · 3 étapes

Accès à distance à OpenClaw

Accédez au tableau de bord d’une passerelle sur une autre machine via un tunnel SSH ou Tailscale, sans modifier le bind loopback.

Commencez avec une passerelle liée à loopback et protégée par une authentification par token, comme indiqué dans le guide de sécurisation.

  1. Utilisez un tunnel SSH

    Exécutez cette commande sur la machine devant laquelle vous vous trouvez. Elle redirige le port local 18789 vers 127.0.0.1:18789 sur l’hôte de la passerelle ; http://127.0.0.1:18789/ ouvre donc le tableau de bord distant. Seul un accès SSH est nécessaire. Le tunnel se ferme lorsque vous fermez le terminal.

    shell
    ssh -N -L 18789:127.0.0.1:18789 user@gateway-host
  2. Utiliser Tailscale Serve

    Serve rend la gateway accessible uniquement depuis les appareils de votre tailnet ; elle reste inaccessible depuis Internet. C'est une bonne option pour y accéder depuis un téléphone ou plusieurs machines sans laisser une session SSH ouverte.

    shell
    openclaw gateway --tailscale serve
  3. Tailscale Funnel, accès public protégé par mot de passe

    Funnel publie la gateway sur Internet, c'est pourquoi OpenClaw impose une authentification par mot de passe. Toute personne qui trouve l'URL peut tenter de deviner ce mot de passe : choisissez-en un long et aléatoire. Préférez Serve ou SSH, sauf si vous avez réellement besoin d'un accès public.

    shell
    openclaw gateway --tailscale funnel --auth password

Funnel est la seule de ces trois méthodes qui expose la gateway publiquement. Exécutez openclaw security audit --deep après l'avoir activé, puis désactivez-le dès que vous n'en avez plus besoin.

Autres guides OpenClaw

Sources

  1. docs.openclaw.ai/gateway/remote
  2. docs.openclaw.ai/gateway/tailscale
  3. docs.openclaw.ai/gateway/security/network-exposure