Acesso remoto ao OpenClaw
Acesse o dashboard de um gateway em outra máquina por meio de um túnel SSH ou do Tailscale, sem alterar o bind em loopback.
Comece com um gateway vinculado a loopback e autenticado por token, conforme descrito no guia de reforço de segurança.
Use um túnel SSH
Execute este comando na máquina que você está usando. Ele encaminha a porta local 18789 para 127.0.0.1:18789 no host do gateway, permitindo abrir o dashboard remoto em http://127.0.0.1:18789/. Você só precisa de acesso SSH, e o túnel é encerrado quando você fecha o terminal.
shell ssh -N -L 18789:127.0.0.1:18789 user@gateway-hostUse o Tailscale Serve
O Serve permite acessar o gateway apenas de dispositivos da sua tailnet; ele não fica acessível pela internet pública. É uma boa opção para acessar pelo celular ou por várias máquinas sem precisar manter uma sessão SSH aberta.
shell openclaw gateway --tailscale serveTailscale Funnel: acesso público com senha
O Funnel publica o gateway na internet pública, por isso o OpenClaw exige autenticação por senha. Qualquer pessoa que encontrar a URL pode tentar adivinhar a senha. Use uma senha longa e aleatória e prefira o Serve ou o SSH, a menos que realmente precise de acesso público.
shell openclaw gateway --tailscale funnel --auth password
O Funnel é o único desses três métodos que torna o gateway acessível pela internet pública. Execute openclaw security audit --deep depois de ativá-lo e desative-o quando não precisar mais.