De Gateway is het hart van Open Claw — een enkele langlopende service die alle agentsessies, berichtkanalen, tooluitvoering en apparaatverbindingen beheert. Alles loopt via de Gateway.
Het is een WebSocket-server die luistert naar verbindingen van clients (desktopapp, mobiele apps, webdashboard) en de volledige levenscyclus van de AI-assistent beheert.
| Modus | Beschrijving | |------|-------------| | Loopback | Standaard. Alleen toegankelijk vanaf localhost (127.0.0.1) | | LAN | Toegankelijk op uw lokale netwerk. Automatisch te vinden via Bonjour/mDNS | | Tailnet | Toegankelijk via Tailscale VPN met MagicDNS | | Aangepast | Binden aan een specifiek adres |
| Methode | Beschrijving | |--------|-------------| | Token | WebSocket bearer-token (UUID of aangepaste reeks) | | Wachtwoord | Op wachtwoord gebaseerde authenticatie (bcrypt-gehashd) | | Vertrouwde proxy | Voor reverse proxies met pre-auth-headers | | Lokaal vertrouwen | Loopback-verbindingen automatisch goedgekeurd |
De Gateway wordt geconfigureerd via openclaw.json (JSON5-formaat). Belangrijke secties:
| Sectie | Beheert |
|---------|----------|
| agents | Agentlijst, standaardinstellingen, werkruimten |
| gateway | Poort, bindingsmodus, authenticatie, herlaadgedrag |
| channels | Per-kanaalconfiguratie en -inloggegevens |
| tools | Toolrechten, profielen, beveiliging |
| plugins | Pluginladen, inschakelen, per-pluginconfiguratie |
| models | Providerauthenticatie, fallbacks, providerinstellingen |
| skills | Vaardighedenmappen, per-vaardigheidsconfigutratie |
| browser | Browserprofielen, poorten, headless-modus |
| cron | Plannerconfiguratie |
| session | Resetregels, compactiedrempels |
| messages | TTS-instellingen, mediabeleid |
| memory | Geheugensindexeringsconfiguratie |
| security | Sandboxing, verhoogde modus, goedkeuringen |
Configuratiewijzigingen kunnen worden toegepast zonder opnieuw op te starten:
| Modus | Gedrag | |------|----------| | Hybride (standaard) | Veilige wijzigingen warm toepassen, voor anderen opnieuw opstarten | | Warm | Alleen warm-veilige wijzigingen toepassen, anderen negeren | | Opnieuw opstarten | Opnieuw opstarten bij elke herlaad-vereiste wijziging | | Uit | Geen automatisch herladen |
Tailscale biedt veilige, zero-config externe toegang:
Stuur de Gateway-poort door via SSH:
Het /health HTTP-controlepunt geeft terug:
Wanneer gebonden aan LAN, adverteert de Gateway zichzelf via multicast DNS:
_openclaw-gw._tcpOntdek gateways over uw netwerk met configureerbare time-outs. Ondersteunt zowel lokale Bonjour als Tailscale DNS-detectie.
U kunt meerdere Gateway-instanties op dezelfde machine uitvoeren met behulp van profielen:
Het ingebouwde diagnostische hulpmiddel controleert:
Het kan automatisch veel problemen oplossen wanneer toestemming wordt gegeven.
Gateway-logboeken worden geschreven naar dagelijkse JSONL-bestanden: