Gateway

네트워크

이 허브는 OpenClaw가 localhost, LAN, tailnet 전반에서 장치를 연결, 페어링, 보호하는 방식에 대한 핵심 문서로 연결됩니다.

핵심 모델

대부분의 작업은 채널 연결과 WebSocket 제어 플레인을 소유하는 단일 장기 실행 프로세스인 Gateway(openclaw gateway)를 통해 흐릅니다.

  • 먼저 루프백: Gateway WS의 기본값은 ws://127.0.0.1:18789입니다. 루프백이 아닌 바인딩에는 유효한 Gateway 인증 경로가 필요합니다. 공유 시크릿 토큰/비밀번호 인증 또는 올바르게 구성된 루프백이 아닌 trusted-proxy 배포가 필요합니다.
  • 호스트당 하나의 Gateway를 권장합니다. 격리가 필요하면 격리된 프로필과 포트로 여러 Gateway를 실행하세요(여러 Gateway).
  • Canvas 호스트는 Gateway와 같은 포트에서 제공되며(__/__openclaw__/canvas/, /__openclaw__/a2ui/), 루프백을 넘어 바인딩될 때 Gateway 인증으로 보호됩니다.
  • 원격 액세스는 일반적으로 SSH 터널 또는 Tailscale VPN입니다(원격 액세스).

핵심 참고 자료:

페어링 + ID

로컬 신뢰:

  • 직접 local loopback 연결은 같은 호스트 UX를 매끄럽게 유지하기 위해 페어링을 자동 승인할 수 있습니다.
  • OpenClaw에는 신뢰할 수 있는 공유 시크릿 헬퍼 흐름을 위한 좁은 백엔드/컨테이너 로컬 자체 연결 경로도 있습니다.
  • 같은 호스트 tailnet 바인딩을 포함한 Tailnet 및 LAN 클라이언트는 여전히 명시적인 페어링 승인이 필요합니다.

검색 + 전송

노드 + 전송

보안

관련