远程访问(SSH、隧道和 tailnet)
此仓库通过在专用主机(桌面/服务器)上保持单个网关(主节点)运行并将客户端连接到它来支持"通过 SSH 的远程"。
- 对于 operator(你/macOS 应用):SSH 隧道是通用回退。
- 对于 节点(iOS/Android 和未来设备):连接到网关 WebSocket(根据需要使用 LAN/tailnet 或 SSH 隧道)。
核心理念
- 网关 WebSocket 绑定到你配置的端口上的 loopback(默认为 18789)。
- 对于远程使用,你通过 SSH 转发该 loopback 端口(或使用 tailnet/VPN 并减少隧道)。
常见 VPN/tailnet 设置(代理所在位置)
将网关主机视为"代理所在位置"。它拥有会话、auth 配置文件、频道和状态。你的笔记本电脑/桌面(和节点)连接到该主机。
1)tailnet 中的始终在线网关(VPS 或家庭服务器)
在持久主机上运行网关并通过 Tailscale 或 SSH 访问它。
- 最佳用户体验: 保持 gateway.bind: "loopback" 并为控制界面使用 Tailscale Serve。
- 回退: 保持 loopback + 从任何需要访问的机器使用 SSH 隧道。
- 示例: exe.dev(简单 VM)或 Hetzner(生产 VPS)。
当你的笔记本电脑经常休眠但你想要代理始终在线时,这是理想的选择。
2)家庭桌面运行网关,笔记本电脑是远程控制
笔记本电脑不运行代理。它远程连接:
- 使用 macOS 应用的通过 SSH 的远程模式(设置 → 常规 → "OpenClaw 运行")。
- 应用打开并管理隧道,因此 WebChat + 健康检查"就能工作"。
运维手册:macOS 远程访问。
3)笔记本电脑运行网关,从其他机器远程访问
保持网关本地但安全暴露:
- 从其他机器 SSH 隧道到笔记本电脑,或
- Tailscale Serve 控制界面并保持网关仅 loopback。
命令流(什么在哪里运行)
一个网关服务拥有状态 + 频道。节点是外围设备。
流程示例(Telegram → 节点):
- Telegram 消息到达网关。
- 网关运行代理并决定是否调用节点工具。
- 网关通过网关 WebSocket(node.* RPC)调用节点。
- 节点返回结果;网关回复到 Telegram。
注意:
- 节点不运行网关服务。 除非你有意运行隔离的配置文件(参见多个网关),否则每个主机只应运行一个网关。
- macOS 应用"节点模式"只是通过网关 WebSocket 的节点客户端。
SSH 隧道(CLI + 工具)
创建到远程网关 WS 的本地隧道:
ssh -N -L 18789:127.0.0.1:18789 user@host
隧道启动后:
- openclaw health 和 openclaw status --deep 现在通过 ws://127.0.0.1:18789 访问远程网关。
- 当需要时,openclaw gateway {status,health,send,agent,call} 也可以通过 --url 定位转发的 URL。
注意:用你配置的 gateway.port 替换 18789(或 --port/OPENCLAW_GATEWAY_PORT)。
CLI 远程默认值
你可以持久化远程目标,以便 CLI 命令默认使用它:
{
gateway: {
mode: "remote",
remote: {
url: "ws://127.0.0.1:18789",
token: "your-token"
}
}
}
当网关仅 loopback 时,将 URL 保持在 ws://127.0.0.1:18789 并首先打开 SSH 隧道。
通过 SSH 的聊天界面
WebChat 不再使用单独的 HTTP 端口。SwiftUI 聊天界面直接连接到网关 WebSocket。
- 通过 SSH 转发 18789(见上文),然后将客户端连接到 ws://127.0.0.1:18789。
- 在 macOS 上,优先使用应用的"通过 SSH 的远程"模式,它自动管理隧道。
macOS 应用"通过 SSH 的远程"
macOS 菜单栏应用可以端到端驱动相同的设置(远程状态检查、WebChat 和语音唤醒转发)。
运维手册:macOS 远程访问。
安全规则(远程/VPN)
简短版本:保持网关仅 loopback,除非你确定需要绑定。
- Loopback + SSH/Tailscale Serve 是最安全的默认值(无公共暴露)。
- 非 loopback 绑定(lan/tailnet/custom,或当 loopback 不可用时的 auto)必须使用 auth 令牌/密码。
- gateway.remote.token 仅用于远程 CLI 调用 — 它不启用本地 auth。
- 当使用 wss:// 时,gateway.remote.tlsFingerprint 固定远程 TLS 证书。
- 当 gateway.auth.allowTailscale: true 时,Tailscale Serve 可以通过身份头进行认证。如果你想要令牌/密码,将其设置为 false。
- 像 operator 访问一样对待浏览器控制:仅 tailnet + 有意的节点配对。
深入探讨:安全。