dotsagent.io
Язык:Русский
Руководство по OpenClaw · 3 шагов

Удалённый доступ к OpenClaw

Получите доступ к панели gateway на другой машине через SSH-туннель или Tailscale, не меняя привязку к loopback.

Начните с gateway, привязанного к loopback и использующего аутентификацию по токену, как описано в руководстве по защите.

  1. Используйте SSH-туннель

    Выполните команду на своей машине. Она перенаправит локальный порт 18789 на 127.0.0.1:18789 на хосте gateway, и по адресу http://127.0.0.1:18789/ откроется удалённая панель. Нужен только доступ по SSH. Туннель закроется вместе с терминалом.

    shell
    ssh -N -L 18789:127.0.0.1:18789 user@gateway-host
  2. Используйте Tailscale Serve

    Serve делает шлюз доступным только с устройств в вашей сети tailnet; из публичного интернета к нему не подключиться. Этот способ подходит для доступа с телефона или нескольких компьютеров без необходимости оставлять открытым SSH-сеанс.

    shell
    openclaw gateway --tailscale serve
  3. Tailscale Funnel: публичный доступ с паролем

    Funnel публикует шлюз в публичном интернете, поэтому OpenClaw требует включить для него аутентификацию по паролю. Любой, кто найдёт URL, сможет попытаться подобрать пароль. Используйте длинный случайный пароль и отдавайте предпочтение Serve или SSH, если публичный доступ действительно не нужен.

    shell
    openclaw gateway --tailscale funnel --auth password

Из этих трёх способов только Funnel делает шлюз публичным. После включения запустите openclaw security audit --deep и отключите Funnel, когда он больше не понадобится.

Другие руководства по OpenClaw

Источники

  1. docs.openclaw.ai/gateway/remote
  2. docs.openclaw.ai/gateway/tailscale
  3. docs.openclaw.ai/gateway/security/network-exposure