Удалённый доступ к OpenClaw
Получите доступ к панели gateway на другой машине через SSH-туннель или Tailscale, не меняя привязку к loopback.
Начните с gateway, привязанного к loopback и использующего аутентификацию по токену, как описано в руководстве по защите.
Используйте SSH-туннель
Выполните команду на своей машине. Она перенаправит локальный порт 18789 на 127.0.0.1:18789 на хосте gateway, и по адресу http://127.0.0.1:18789/ откроется удалённая панель. Нужен только доступ по SSH. Туннель закроется вместе с терминалом.
shell ssh -N -L 18789:127.0.0.1:18789 user@gateway-hostИспользуйте Tailscale Serve
Serve делает шлюз доступным только с устройств в вашей сети tailnet; из публичного интернета к нему не подключиться. Этот способ подходит для доступа с телефона или нескольких компьютеров без необходимости оставлять открытым SSH-сеанс.
shell openclaw gateway --tailscale serveTailscale Funnel: публичный доступ с паролем
Funnel публикует шлюз в публичном интернете, поэтому OpenClaw требует включить для него аутентификацию по паролю. Любой, кто найдёт URL, сможет попытаться подобрать пароль. Используйте длинный случайный пароль и отдавайте предпочтение Serve или SSH, если публичный доступ действительно не нужен.
shell openclaw gateway --tailscale funnel --auth password
Из этих трёх способов только Funnel делает шлюз публичным. После включения запустите openclaw security audit --deep и отключите Funnel, когда он больше не понадобится.