النموذج الأساسي
تمر معظم العمليات عبر Gateway (openclaw gateway)، وهي عملية واحدة طويلة التشغيل تمتلك اتصالات القنوات ومستوى التحكم WebSocket.
- Loopback أولاً: القيمة الافتراضية لـ Gateway WS هي
ws://127.0.0.1:18789. تتطلب الارتباطات خارج loopback مسار مصادقة Gateway صالحاً: مصادقة الرمز/كلمة المرور بسر مشترك، أو نشرtrusted-proxyخارج loopback مهيأ بشكل صحيح. - يوصى باستخدام Gateway واحد لكل مضيف. للعزل، شغّل عدة بوابات بملفات تعريف ومنافذ معزولة (بوابات متعددة).
- يتم تقديم مضيف Canvas على المنفذ نفسه مثل Gateway (
/__openclaw__/canvas/,/__openclaw__/a2ui/)، ومحمي بمصادقة Gateway عند ربطه بما يتجاوز loopback. - يكون الوصول البعيد عادةً عبر نفق SSH أو Tailscale VPN (الوصول البعيد).
الإقران + الهوية
- نظرة عامة على الإقران (رسائل مباشرة + عُقد)
- إقران العُقد المملوك لـ Gateway
- CLI الأجهزة (الإقران + تدوير الرموز)
- CLI الإقران (موافقات الرسائل المباشرة)
- يمكن اعتماد اتصالات local loopback المباشرة تلقائياً للإقران للحفاظ على سلاسة تجربة المستخدم على المضيف نفسه.
- لدى OpenClaw أيضاً مسار ضيق للاتصال الذاتي المحلي داخل الخلفية/الحاوية لتدفقات المساعد الموثوقة ذات السر المشترك.
- لا يزال عملاء tailnet وLAN، بما في ذلك ارتباطات tailnet على المضيف نفسه، يتطلبون موافقة إقران صريحة.
الاكتشاف + وسائل النقل
العُقد + وسائل النقل
- نظرة عامة على العُقد
- بروتوكول الجسر (العُقد القديمة، تاريخي)
- دليل تشغيل العُقد: iOS
- دليل تشغيل العُقد: Android