L’accès distant à OpenClaw
Boucle locale par défaut, tunnels SSH, tailnets et liaisons directes, les règles d’identifiants, et le tunnel macOS persistant
OpenClaw fait tourner une seule passerelle, la maîtresse, sur un hôte et y connecte chaque client : la passerelle possède les sessions, les profils d’authentification, les canaux et l’état, et tout le reste, opérateurs et nœuds compris, est un client. L’idée centrale est que le WebSocket de la passerelle se lie à la boucle locale par défaut sur le port 18789, donc l’usage distant veut dire soit l’exposer par Tailscale Serve ou une liaison de réseau local ou de tailnet de confiance, soit transférer le port de boucle locale par SSH. Voici les topologies, le tunnel et la configuration qui fait que la CLI l’utilise, le mode direct, le cas du proxy, les règles d’identifiants, et la liste de sécurité.
Topologies
- Une passerelle en marche continue dans votre tailnet sur un VPS ou un serveur domestique, atteinte par Tailscale ou SSH, pour les portables qui dorment mais ont besoin d’un agent toujours en marche.
- Un ordinateur de bureau à la maison qui fait tourner la passerelle, avec un portable qui se connecte par le mode distant de l’application macOS, pour garder l’agent sur du matériel qui reste alimenté.
- Un portable qui fait tourner la passerelle, exposé sûrement par un tunnel SSH ou Tailscale Serve tout en gardant la liaison de boucle locale, pour les configurations à une seule machine.
- Le flux dans tous les cas : un message de canal arrive à la passerelle, la passerelle fait tourner l’agent, l’agent peut appeler un nœud par le WebSocket de la passerelle, et la passerelle répond ; les nœuds ne font jamais tourner la passerelle, et une seule passerelle devrait tourner par hôte sauf si vous utilisez délibérément des profils isolés.
Gardez la passerelle en boucle locale seulement, sauf si vous êtes sûr d’avoir besoin d’une liaison.
Le tunnel et la configuration
Le repli universel est une commande SSH qui transfère le port local vers le port de boucle locale distant, après quoi la santé et l’état approfondi atteignent la passerelle distante par l’adresse locale, et les commandes de passerelle peuvent viser explicitement une URL transférée, avec l’avertissement qu’une URL explicite ne retombe jamais sur les identifiants de la configuration ou de l’environnement, donc vous passez le jeton ou le mot de passe vous-même. Pour que la CLI utilise une cible distante par défaut, mettez le mode de passerelle à distant avec l’URL du tunnel et un jeton ; le transport SSH de l’application macOS stocke l’hôte découvert séparément et un port distant différent a sa propre clé ; relancer la configuration avec la même URL préserve l’empreinte TLS et les réglages de transport, et la vérification des clés d’hôte est stricte par défaut. Pour une passerelle déjà joignable sur un réseau local ou un tailnet de confiance, le mode direct pointe l’URL distante vers son adresse privée. Derrière un proxy à identité, les en-têtes d’authentification de bordure viennent de fournisseurs de secrets, par exemple un jeton Cloudflare Access de courte durée lu depuis un binaire installé par l’opérateur à un chemin absolu avec le dossier personnel transmis, ou un jeton de service depuis des références adossées à l’environnement ; les en-têtes ne sont envoyés qu’à la portée de l’URL configurée, seulement en WebSocket sécurisé, et jamais à travers des redirections, et OpenClaw ne lance jamais lui-même l’outillage du proxy.
Identifiants et sécurité
- Les identifiants explicites l’emportent toujours ; un remplacement d’URL en CLI ne réutilise jamais les identifiants implicites tandis qu’une URL d’environnement ne peut utiliser que les identifiants d’environnement ; en mode local, le jeton d’authentification local vient d’abord avec le jeton distant en repli seulement s’il est absent, et le mode distant inverse l’ordre ; une référence distante configurée qui ne peut pas être résolue fait avertir les sondes plutôt que retomber sur l’environnement.
- Le WebSocket en clair est accepté pour les hôtes en boucle locale, privés, de lien local, de NAT opérateur, locaux et de tailnet, et les hôtes distants publics doivent utiliser le schéma sécurisé ; toute liaison hors boucle locale doit utiliser l’authentification de la passerelle, un jeton, un mot de passe ou un proxy à identité en mode proxy de confiance, et le jeton et le mot de passe distants sont des identifiants de client qui ne configurent jamais l’authentification du serveur par eux-mêmes.
- Une empreinte TLS épingle le certificat distant, avec un épinglage au premier usage sur macOS seulement après la confiance système normale ; Tailscale Serve peut authentifier le trafic de l’interface de contrôle par des en-têtes d’identité quand l’autorisation tailscale est active, un flux sans jeton qui suppose un hôte de confiance ; l’authentification par proxy de confiance attend un proxy hors boucle locale sauf autorisation explicite ; et le contrôle du navigateur est traité comme un accès d’opérateur.
OpenClaw et Tailscale couvre la voie du tailnet que préfère la documentation, et La passerelle OpenClaw expliquée le processus auquel chaque client se connecte ici.
Un tunnel qui survit aux redémarrages
Pour les clients macOS, la documentation donne une recette : une entrée de configuration SSH avec un transfert local du port de la passerelle, une copie de clé unique, le jeton distant défini dans la configuration, et un LaunchAgent qui lance le tunnel avec maintien en vie et lancement au chargement pour qu’il démarre à la connexion et redémarre après un plantage, avec des commandes de relance et d’arrêt. La passerelle accepte son secret configuré dans le champ de jeton ou de mot de passe, selon le mode du serveur, et la variable d’environnement reste un remplacement au niveau du shell plutôt que la configuration durable. Les nœuds d’OpenClaw, les mains distantes explique ce que peuvent faire les périphériques de cette topologie, et Les contrôles de sécurité de la passerelle OpenClaw l’authentification côté serveur que cette page ne fait qu’effleurer.
Sur Diali
Sur Diali, la passerelle n’est joignable que par notre bordure avec votre session, si bien que la question du tunnel est réglée avant que vous vous connectiez, et votre propre ordinateur se joint comme nœud quand une tâche en a besoin. OpenClaw hébergé sur Diali est l’assistant et Diali face à votre propre ordinateur place cela à côté de faire tourner la passerelle chez soi.
- Une passerelle, tout le reste est un client.
- Boucle locale plus SSH ou Tailscale Serve est la valeur par défaut sûre.
- URL explicite, identifiants explicites.
Arrêtez de lire, construisez le vôtre
Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.
