O Gateway e o coracao do Open Claw -- um unico servico de longa execucao que gerencia todas as sessoes de agente, canais de mensagens, execucao de ferramentas e conexoes de dispositivos. Tudo flui atraves do Gateway.
E um servidor WebSocket que escuta conexoes de clientes (app desktop, apps moveis, dashboard web) e gerencia todo o ciclo de vida do assistente de IA.
| Modo | Descricao | |------|-----------| | Loopback | Padrao. Acessivel apenas do localhost (127.0.0.1) | | LAN | Acessivel na sua rede local. Descoberta automatica via Bonjour/mDNS | | Tailnet | Acessivel atraves de VPN Tailscale com MagicDNS | | Personalizado | Vincule a um endereco especifico |
| Metodo | Descricao | |--------|-----------| | Token | Token bearer WebSocket (UUID ou string personalizada) | | Senha | Autenticacao baseada em senha (hash bcrypt) | | Proxy Confiavel | Para proxies reversos com headers pre-autenticados | | Confianca Local | Conexoes loopback auto-aprovadas |
O Gateway e configurado via openclaw.json (formato JSON5). Secoes principais:
| Secao | Controla |
|-------|----------|
| agents | Lista de agentes, padroes, workspaces |
| gateway | Porta, modo de vinculacao, autenticacao, comportamento de reload |
| channels | Configuracao por canal e credenciais |
| tools | Permissoes de ferramentas, perfis, seguranca |
| plugins | Carregamento de plugins, habilitacao, configuracao por plugin |
| models | Autenticacao de provedores, fallbacks, configuracoes de provedores |
| skills | Diretorios de skills, configuracao por skill |
| browser | Perfis de navegador, portas, modo headless |
| cron | Configuracao do agendador |
| session | Regras de reset, limiares de compactacao |
| messages | Configuracoes TTS, politicas de midia |
| memory | Configuracao de indexacao de memoria |
| security | Sandboxing, modo elevado, aprovacoes |
Mudancas de configuracao podem ser aplicadas sem reiniciar:
| Modo | Comportamento | |------|---------------| | Hibrido (padrao) | Aplica mudancas seguras a quente, reinicia para outras | | Hot | Aplica apenas mudancas seguras a quente, ignora outras | | Reiniciar | Reinicia em qualquer mudanca que requer reload | | Desligado | Sem reload automatico |
Tailscale fornece acesso remoto seguro, sem configuracao:
Encaminhe a porta do Gateway atraves de SSH:
O endpoint HTTP /health retorna:
Quando vinculado a LAN, o Gateway se anuncia via DNS multicast:
_openclaw-gw._tcpDescubra gateways pela sua rede com timeouts configuraveis. Suporta tanto Bonjour local quanto descoberta DNS do Tailscale.
Voce pode executar multiplas instancias de Gateway na mesma maquina usando perfis:
A ferramenta de diagnostico integrada verifica:
Pode corrigir automaticamente muitos problemas quando dada permissao.
Logs do Gateway sao escritos em arquivos JSONL diarios: