OpenClawi isikliku värava seadistus: paigaldamine, esmane seadistus ja juhtpaneel
Edasijõudnud9 min lugemistAutomatiseerimine

OpenClawi isikliku värava seadistus: paigaldamine, esmane seadistus ja juhtpaneel

Mis on OpenClaw, kuidas ise majutatud mitmekanalilist väravat paigaldada ja esmaselt seadistada, kuidas avada Control UI pordil 18789 ning millised Node’i versioonid on toetatud, jätmata turvalist lähteseadistust vahele.

Mida oskad pärast teha

OpenClaw on ise majutatud värav vestlusrakenduste ja agendi käituskeskkonna vahel. Paigalda see, seadista taustateenus ja kasuta kohalikku juhtpaneeli. Seejärel lukusta kanalid enne tööriistade ühendamist.

Salvestatakse ainult selles brauseris.
Selles artiklis

OpenClaw on AI-agentide ise majutatud mitmekanaliline värav. Üks Gateway protsess haldab seansse, kanaliühendusi ja tööriistu. Agendile saab kirjutada Discordist, Google Chatist, iMessage’ist, Matrixist, Microsoft Teamsist, Signalist, Slackist, Telegramist, WhatsAppist, Zalost ja muudest ühendatud kanalitest, ilma et kogu suhtlus läheks majutatud vestlusrobotiteenusesse.

Dokumendid: docs.openclaw.ai. Sait: openclaw.ai. Litsents: MIT; arendatud avatult OpenClaw Foundationiga (mittetulunduslik).

See artikkel aitab isikliku värava tööle panna. Järgmised juhendid käsitlevad lubatud loendeid ja sidumist ning oskusi, perioodilisi kontrolle ja kinnitusi. OpenClawi ja Hermese vahel aitab valida tööpõhine võrdlus.

Värskelt paigaldatud värav koos lubatud tööriistadega annab suure võimu. Käsukesta-, faili- ja brauserijuurdepääsu tõttu võib botile kirjutav võõras käivitada ohtlikke toiminguid. Pärast paigaldamist rakenda lubatud loendid ja sidumine enne avaliku kanali ühendamist või tööriistade õiguste laiendamist. Vaata OpenClawi turvajuhendit.

Mis on Gateway?

Vestlusrakendused ja lisad → värav → agendi seanss ja tööriistad
                    ↘ juhtpaneel (brauser)
                    ↘ käsurida

Gateway ehk värav on seansside, marsruutimise ja kanaliühenduste keskne halduskiht. Brauseripõhises Control UI juhtpaneelis saab vestelda ning seadistust ja seansse hallata. Seadistusfail asub vaikimisi teel ~/.openclaw/openclaw.json.

OpenClaw ei ole mitme rentniku turvapiir vastastikku vaenulikele kasutajatele, kes jagavad ühte agenti. Dokumenteeritud usaldusmudel on üks usaldusväärne operaatoripiir värava kohta. Majuta mitut usalduspiiri eraldi väravatena (ideaalis eraldi OS-kasutajate või hostidena).

Node’i versiooninõuded

Praegune Node’i paigaldusdokumentatsioon nõuab Node’i versiooni 22.22.3+, 24.15+ või 25.9+, mille hulka kuulub Node 26. Node 26 on dokumenteeritud vaike- ja soovitatud käituskeskkond; Node 23 ei ole toetatud. Miinimumversioonid muutuvad, seega kontrolli paigalduspäeval vanema väljavõtte kopeerimise asemel uuesti alustamisjuhendit ja Node’i lehte.

Paigaldus ja esmane seadistamine

Järgi alustamisjuhendit:

curl -fsSL https://openclaw.ai/install.sh | bash
openclaw onboard --install-daemon

onboard --install-daemon käivitab juhendatud seadistuse ja paigaldab Gateway taustateenusena, et see töötaks platvormi teenusemudeli järgi ka pärast väljalogimist või taaskäivitamist.

Valitud teenusepakkuja jaoks on vaja API-võtit või kohaliku mudeli seadistust. Tööriistu kasutava boti puhul eelista tugevat ajakohast mudelit, sest nõrgemat mudelit on lihtsam sotsiaalmanipulatsiooniga ohtlikke tööriistu kasutama sundida; vaata turvajuhiseid.

Pärast esmast seadistamist käivita openclaw security audit ja lisa --deep, kui oled valmis aktiivseks kontrolliks. Paranda sissetuleva juurdepääsu ja võrgu kaudu avaldamise leiud enne, kui hakkad paigaldust igapäevatöös kasutama.

Ava Control UI

Vaikimisi kohalik juhtpaneel:

http://127.0.0.1:18789/

Või:

openclaw dashboard

Kasuta kasutajaliidest esimese sõnumi saatmiseks, seansside kontrollimiseks ja Gateway töötamise kinnitamiseks. Hoia Control UI tagasisideahela aadressil, kui sa pole teadlikult seadistanud autenditud kaugjuurdepääsu. Tailscale’i ja seotud lahendusi kirjeldab OpenClawi kaugjuurdepääsu juhend; ära avalda porti :18789 autentimata internetti.

Turvadokumentatsiooni tugevdatud lähteseadistus hõlmab väärtusi gateway.mode: "local" ja bind: "loopback" ning värava autentimist loaga. Alusta suletud seadistusest ja ava ligipääs teadlikult.

Konfiguratsiooni asukoht ja varukoopiad

Vaikimisi seadistus: ~/.openclaw/openclaw.json. Autentimisandmed ja sidumise olek asuvad samuti kataloogis ~/.openclaw/. Enne katsetamist:

  1. Kopeeri konfiguratsioonifail dateeritud varukoopiasse väljaspool sünkkausta, mida tiimiga jagad.
  2. Märgi oma Node’i versioon (node -v) varukoopia kõrvale.
  3. Vigase kaugjuurdepääsumuudatuse järel taasta varukoopia ja käivita taustateenus uuesti, mitte ära silu süsteemi avatud kanalitega.

Ära lisa tegelikke tokeneid koodihoidlasse. Kui mitmel käitajal on seadistusnäidist vaja, hoia saladustest puhastatud näidist käitusjuhendis.

Levinud paigaldusprobleemid

SümptomTõenäoline põhjus
openclaw ei leitudnpm globaalne bin ei ole PATH-is; paranda PATH või kasuta täisteed
Esmane seadistamine ebaõnnestub Node’igaPaigaldatud versioon ei vasta praegusele ametlikule miinimumile; kontrolli alustamisjuhendit ja uuenda
Juhtpaneel tühi või ühendusest keeldutakseGateway ei tööta, taustateenus ebaõnnestus või serveri nimi või port on vale
Töötab sülearvutil, kuid mitte pärast SSH-seansi lõppuProtsess töötab ainult esiplaanil; tee esmane seadistus uuesti koos taustateenuse paigaldusega
Kanal ühendub, kuid bot eirab sindSidumine ootab kinnitust või sinu ID puudub lubatud loendist
Tööriistad käivituvad võõraste sõnumitestOtsesõnumite reegel on avatud või lubatud loend liiga lai; peatu ja loe turvaartiklit

Kahtluse korral eelista foorumipärimusele ametlikke alustamisjuhiseid ja tõrkeotsingut.

Pakkuja ja mudeli seadistus

Esmase seadistamise ajal ühendad agendi pilveteenuse API-võtme või kohaliku OpenAI-ga ühilduva baas-URL-iga. Praktilised reeglid:

  • Kasuta kõige tugevamat praegust mudelit, mille eest oled valmis maksma või mida oled valmis majutama, kui tööriistad on lubatud. OpenClaw turvadokumendid eelistavad selgesõnaliselt kaasaegseid, juhiste suhtes kõvendatud mudeleid tööriistu kasutavatele botidele.
  • Kohaliku lõpp-punkti puhul rakenda sama privaatvõrgu- ja autentimiskorda nagu n8n-i kohalike OpenAI-ga ühilduvate lõpp-punktide juhendis.
  • Hoia võtmed vestluslogidest ja koodihoidlasse lisatud seadistusnäidistest eemal.

Mudelivalikut saad hiljem täpsustada; ära lükka sidumist ega lubatud loendite seadistamist mudelikatsete lõppemiseni.

Taustateenus, uuendused ja diagnostika

--install-daemon on oluline, sest terminaliga seotud Gateway peatub terminali või SSH-seansi lõppemisel, samal ajal kui platvormi teenusehaldur saab Gateway sisse- või taaskäivitada sisselogimise või restardi järel. Uinuv sülearvuti ei saa siiski sõnumeid töödelda. Järgi valitud paigaldusviisi uuendajat ja ära sega paketihaldurite olekut hooletult. Pärast uuendust käivita toetatud diagnostika:

openclaw doctor --fix   # when docs recommend it for config/monitor drift
openclaw security audit

Loe suure Node’i või OpenClawi versiooni vahetamisel väljalaskemärkmeid. Kontrolli pärast iga kaugjuurdepääsukatset uuesti Control UI porti ja autentimisseadeid.

Esimene kanal ilma draamata

Telegram on sageli kiireim kanal isiklikuks suitsutestiks. Selle tee puhul:

  1. Loo boti token Telegrami praeguse OpenClawi juhendi järgi.
  2. Ühe omanikuga boti puhul eelista poliitikat dmPolicy: "allowlist" ja lisa oma numbriline Telegrami kasutaja-ID selgelt loendisse allowFrom.
  3. Vaikimisi pairing-voog sobib endiselt esmaseks kasutuselevõtuks. Kui seda kasutad, kinnita ennast käskudega openclaw pairing list telegram ja openclaw pairing approve telegram <code>.
  4. Käsitle sidumist kitsalt: see annab ainult otsesõnumite ligipääsu. Kui käsuomanikku pole, võib esimene kinnitatud sidumine algväärtustada ka commands.ownerAllowFrom; rühma autoriseerimine tuleb endiselt selgetest seadistuse lubaloenditest.
  5. Hoia rühmad esimese suitsutesti ajal blokeerituna. Kui ühe lubad, lisa selle stabiilne grupivestluse ID välja channels.telegram.groups, hoia saatja-ID-d loendis allowFrom või groupAllowFrom ning säilita requireMention: true.

Tugevdatud Telegrami lähteseadistus, mis ühendab praeguse kanalijuhise ja exec-poliitika liidese; asenda näidissaatja ID ja hoia kehtiv dokumentatsioon avatuna:

{
  channels: {
    telegram: {
      enabled: true,
      dmPolicy: 'allowlist',
      allowFrom: ['123456789'],
      groupPolicy: 'allowlist',
      groups: {},
    },
  },
  session: { dmScope: 'per-channel-peer' },
  gateway: {
    mode: 'local',
    bind: 'loopback',
    auth: { mode: 'token', token: 'replace-with-a-secret-reference' },
  },
  tools: {
    profile: 'messaging',
    deny: [
      'group:automation',
      'group:runtime',
      'group:fs',
      'sessions_spawn',
      'sessions_send',
    ],
    fs: { workspaceOnly: true },
    exec: { mode: 'deny' },
    elevated: { enabled: false },
  },
}

Üksikasju ja tõrkemustreid käsitleb lubatud loendite ja sidumise juhend.

Suitsutesti skript

  1. Ava http://127.0.0.1:18789/ ja saada Control UI-s iseendale „ping“.
  2. Kinnita, et seanss ilmub ja mudel vastab.
  3. Ühenda üks otsesõnumikanal ja kinnita, et sinu selgelt lubaloendisse lisatud põhiidentiteet saab agendile kirjutada. Kui testid teadlikult sidumist, kinnita esmalt see põhiidentiteet.
  4. Saada sõnum teiselt enda kontrollitavalt identiteedilt. Poliitika dmPolicy: "allowlist" puhul kinnita, et see blokeeritakse; kui testid pairing-voogu, jäta selle taotlus kinnitamata ja veendu, et see ei saa käivitada tööriistadega agendikäiku.
  5. Käivita openclaw security audit ning paranda kõik leiud, mis on märgitud open+tools või public bind.

Kui samm 4 ebaõnnestub avatult ehk tundmatu saatja saab täieliku agendikäigu tööriistadega, peatu ja paranda DM-poliitika enne edasist integratsioonitööd.

Kus see sobib n8n-i ja Hermese suhtes

TükkTöö
OpenClawVestluse kasutajaliides ja sõnumirakenduste värava halduskiht
HermesAgendi käituskeskkond eraldi API-serveri ja veebikonksu integratsiooniliidestega
n8nDeterministlik SaaS-torustik, valideerimine, inimväravad

Need saavad koos eksisteerida. Üks hinnatav arhitektuur on ajastatud kontrollid n8n-is, hindamine Hermeses ja valvevestlus OpenClawi kaudu range lubaloendiga. Hermes pakub OpenAI-ga ühilduvat API-serverit ja eraldi allkirjastatud sündmuste veebikonksu adapterit; vali ja dokumenteeri üks leping, mitte ära käsitle neid vahetatavana.

NVIDIA NemoClawi platvormitoe maatriks kirjeldab eraldi OpenShelli-põhist varajase eelvaate alfat. Praegu on OpenClawi ja Hermese agenditeed märgitud testituks, samal ajal kui platvormi-, inferentsi- ja juurutusread sisaldavad oma piiranguid. NemoClaw ei ole selle sülearvutiseadistuse eeltingimus ja NVIDIA ei paku tootmise SLA-d.

Isikliku seadistuse kontrollnimekiri

  • Toetatud Node’i versioon paigaldatud
  • Ametlik paigaldaja või muu dokumenteeritud paigaldustee õnnestus
  • openclaw onboard --install-daemon lõpetatud
  • Control UI avaneb aadressil 127.0.0.1:18789
  • openclaw security audit üle vaadatud
  • Esimene kanal kasutab selget otsesõnumite lubaloendit või teadlikult kinnitatud sidumist; rühma autoriseerimine on eraldi
  • Värava ega mudeli pordid ei kuula internetti avatud aadressil
  • Teenusepakkuja võtmed on salvestatud saladustena, mitte vestlusajaloos
  • Teine testidentiteet ei ulatu tööriistadeni enne kinnitust

Kanalite ajalugu, manused ja tööriistaväljundid võivad salvestuda Gateway olekukataloogi ~/.openclaw. Käsitle seda nagu postkasti ja pääsuandmete hoidlat: krüpti ketas, piira failiõigusi ja ära sünkrooni kataloogi jagatud pilvekausta ilma teadliku otsuseta.

Mis „valmis“ tähendab esimesel päeval

Kui saad juhtpaneeli avada, endale ühe otsesõnumi saata ja seanssi näha, töötab alles põhilahendus. Valmis pole see enne, kui sidumine ja lubatud loendid on seadistatud ning tead täpselt, milliseid tööriistu agent kasutada saab. Turvakontrollita seadistus on üksnes proovilahendus.

Järgmisena lukusta kasutajate ja rühmade ligipääs ning lisa oskused ja perioodilised kontrollid koos käsukesta- ja brauseritoimingute range poliitikaga.

Järgmisena loe

Jätka sama õpiteekonda järgmiste praktiliste artiklitega.

Mine sügavamale

Hoolikalt valitud välised kursused, mis aitavad sellesse teemasse sügavamalt minna.

Vaata kõiki kursusi teemal „Automatiseerimine”