深度

OpenClaw 远程访问完全指南:SSH 隧道、Tailscale 与三种 Gateway 部署架构

OpenClaw 远程访问完全指南:三种 Gateway 部署架构(VPS 常驻/台式机 Gateway+笔记本远控/笔记本 Gateway)、SSH 隧道配置、认证凭据优先级规则、Tailscale 集成、WebChat 远程访问,以及安全最佳实践。

2026/3/24分钟 阅读ClaudeEagle

OpenClaw Gateway 默认绑定到本地回环地址(loopback),通过 SSH 隧道或 Tailscale 实现安全的远程访问——无需将 Gateway 暴露到公网。本文覆盖三种典型部署架构和完整配置方法。

核心概念

Gateway 是「Agent 的家」:它拥有会话、认证 Profile、频道连接和所有状态。你的笔记本电脑、手机等设备只是连接到 Gateway 的客户端。

安全原则:Gateway WebSocket 默认绑定到 127.0.0.1(loopback),远程访问通过 SSH 端口转发或 Tailscale 实现,永远不直接暴露到公网。

三种典型部署架构

架构 1:VPS/家庭服务器作为常驻 Gateway(推荐)

在一台持续运行的主机(VPS 或家庭服务器)上运行 Gateway,通过 Tailscale 或 SSH 从任何设备访问。

适合场景:笔记本经常休眠但需要 Agent 24/7 在线。

最佳实践:

  • 保持 gateway.bind: "loopback"(不对外暴露)
  • 使用 Tailscale Serve 暴露 Control UI
  • 或通过 SSH 隧道从任何机器访问

推荐主机:exe.dev(简单 VM)或 Hetzner(生产 VPS)

架构 2:家用台式机运行 Gateway,笔记本远程控制

笔记本不运行 Agent,而是远程连接到台式机上的 Gateway。

配置方法:

  • 使用 macOS 菜单栏 App 的「Remote over SSH」模式
  • App 自动管理 SSH 隧道,WebChat 和健康检查「开箱即用」

架构 3:笔记本运行 Gateway,其他设备远程连接

Gateway 在本地,但安全地暴露给其他设备:

  • 其他设备通过 SSH 隧道连接到笔记本
  • 或使用 Tailscale Serve 暴露 Control UI(Gateway 仍保持 loopback)

SSH 隧道配置

创建基础隧道

bash
# 将远程 Gateway 的 WebSocket 端口转发到本地
ssh -N -L 18789:127.0.0.1:18789 user@gateway-host

隧道建立后:

  • openclaw health 和 openclaw status --deep 通过 ws://127.0.0.1:18789 访问远程 Gateway
  • 所有 openclaw gateway 子命令正常工作

将 18789 替换为你配置的 gateway.port(或 OPENCLAW_GATEWAY_PORT)。

持久化远程目标配置

避免每次都手动指定 URL,在配置中持久化:

json
{
  "gateway": {
    "mode": "remote",
    "remote": {
      "url": "ws://127.0.0.1:18789",
      "token": "your-token"
    }
  }
}

认证凭据优先级

Gateway 认证遵循严格的优先级规则:

本地模式:

  1. 显式参数(--token、--password)
  2. OPENCLAW_GATEWAY_TOKEN 环境变量
  3. gateway.auth.token 配置
  4. gateway.remote.token 配置

远程模式:

  1. 显式参数
  2. gateway.remote.token 配置
  3. OPENCLAW_GATEWAY_TOKEN 环境变量
  4. gateway.auth.token 配置

⚠️ 使用 --url 参数时,CLI 不会自动回退到配置或环境变量的凭据,必须显式传入 --token 或 --password。

Tailscale 集成

Tailscale 是远程访问的最佳选择:无需手动端口转发,设备间安全通信。

允许 Tailscale 身份认证(Control UI)

json
{
  "gateway": {
    "auth": {
      "allowTailscale": true
    }
  }
}

启用后,通过 Tailscale Serve 访问 Control UI 时,使用 Tailscale 身份头部认证——���需 Token 或密码。

⚠️ 此模式假设 Gateway 主机完全受信任。如果要求所有访问都使用 Token/密码,设为 false。

注意:HTTP API 端点始终需要 Token 或密码认证,不受 Tailscale 身份认证影响。

WebChat 远程访问

WebChat 直接连接到 Gateway WebSocket(不使用独立 HTTP 端口):

bash
# 转发端口后,WebChat 通过以下地址连接:
ws://127.0.0.1:18789

macOS 用户推荐使用 App 的「Remote over SSH」模式,它会自动管理隧道并集成健康检查。

安全规则摘要

场景推荐配置
最安全默认loopback + SSH/Tailscale Serve
内网可信OPENCLAW_ALLOW_INSECURE_PRIVATE_WS=1(紧急用)
非回环绑定必须设置 auth.token 或 auth.password
TLS 证书固定gateway.remote.tlsFingerprint

黄金法则:除非确实需要,否则始终保持 Gateway 仅绑定 loopback。

架构总结

Telegram/WhatsApp → Gateway(VPS/台式机)← SSH 隧道/Tailscale ← 你的笔记本 ↓ 节点工具调用(手机/其他设备)

Gateway 持有所有状态,节点只是工具执行的「外设」。一个 Gateway 实例管理所有会话、频道和 Agent 状态。


原文:Remote Access - OpenClaw | 来源:OpenClaw 官方文档

相关文章推荐

深度OpenClaw + Tailscale 完整集成指南:Serve 内网访问、Funnel 公网暴露与身份认证OpenClaw Tailscale 集成完整指南:三种模式(off/serve 内网/funnel 公网)的配置示例、Tailscale 身份认证(免 token 访问控制台)、直接绑定 Tailnet IP 方案、Funnel 必须配密码的安全规则,以及浏览器控制的 node host 架构。2026/3/3深度OpenClaw Session ID 生命周期规则:什么时候会开新会话,什么时候延续旧会话详解 OpenClaw sessionKey 与 sessionId 的区别,以及触发新会话的四种情形:手动重置、每日重置、空闲过期、父级分叉保护,附 Session Store 字段说明和 Cron 会话保留策略。2026/8/13深度OpenClaw 计费故障处理机制:余额不足时系统怎么办,Backoff 退避策略详解详解 OpenClaw 账单/额度类故障处理机制:与普通限流超时不同,计费故障采用更长的指数退避(5小时起步翻倍至24小时封顶)并标记禁用,附三类故障处理力度对比表和多账号部署实战建议。2026/8/13深度OpenClaw Model Failover 完全解析:Auth Profile 怎么轮换,为什么你的 OAuth 账号会"莫名其妙"被切走详解 OpenClaw Model Failover 机制:Auth Profile 轮换顺序、Session Stickiness 会话粘性、指数退避冷却规则,解释多账号场景下 OAuth 与 API Key 切换的常见困惑及固定账号的配置方法。2026/8/13深度OpenClaw Context Engine 完全指南:四个生命周期钩子如何决定模型看到什么详解 OpenClaw 可插拔上下文引擎架构:Ingest/Assemble/Compact/After turn 四个生命周期钩子的工作原理,systemPromptAddition 动态注入机制,以及如何安装和配置自定义 Context Engine 插件。2026/8/12深度OpenClaw Delegate 架构详解:让 Agent 以组织身份代表你行动,而不是冒充你详解 OpenClaw Delegate 代表架构:Agent 如何拥有独立身份代表组织成员行动而不冒充人类,三级能力分层(只读起草/代表发送/主动式)及硬性阻断规则、Gateway工具限制、沙箱隔离等安全配置。2026/8/12