OpenClaw kann aus der Ferne abgerufen werden, aber es wird nicht empfohlen, das Gateway oder Dashboard direkt dem öffentlichen Netzwerk zugänglich zu machen. OpenClaw ist eine Steuerungsebene plus Werkzeugausführung, und sobald sie ohne Genehmigung genutzt wird, ist das Risiko deutlich höher als bei gewöhnlichen Webanwendungen. Der stabilste Weg ist lokal-zuerst, wobei Tailscale, SSH-Tunnel oder vertrauenswürdige Reverse-Proxys aus der Ferne verwendet werden und die Authentifizierung durchgesetzt wird.
Stellen Sie sich drei Dinge, bevor Sie auf Fernzugriff zugreifen
- Wer kann auf diese Adresse zugreifen? Bin ich der Einzige, oder das gesamte öffentliche Netzwerk?
- Was nach dem Besuch tun? Einfach chatten, oder kannst du die Konfiguration ändern, Befehle ausführen und den Browser bedienen?
- Wie verhindert man den Verlust, wenn etwas schiefgeht? Gibt es separate Konten, separate Rechner, Protokolle und Backups?
Sicherheitskonfigurationsfokus
- Das Gateway sollte ohne Authentifizierung nicht an eine Nicht-Loopback-Adresse gebunden sein.
- Firewalls geben nur notwendige Quellen frei.
- Das Dashboard verwendet HTTPS oder vertrauenswürdige Tunnel anstelle von temporären schwachen Passwörtern.
- Persönliche und Team-Assistenten trennen Gateway, getrennte Zugangsdaten und separate Betriebssystembenutzer.
- Lauf regelmäßig
openclaw security audit --deep.
Wenn du es nur auf deinem Handy nutzen möchtest, gib dem Zugriff über Kanäle wie Telegram, WhatsApp und Slack Priorität, anstatt das Dashboard zu öffnen. Die Kanalschicht wird mit Allowlist und Pairing neu ausgestattet, wodurch das Risiko leichter zu kontrollieren ist.
Offizielle Open-Source-Adresse: https://github.com/openclaw/openclaw.
Nachdem der Fernzugriff konfiguriert wurde, wird empfohlen, eine Rücküberprüfung aus dem öffentlichen Netzwerk durchzuführen: Bestätigen Sie, dass der Zugriff ohne Anmeldung verweigert wird, der Fehlertoken nicht in die Konsole eintritt und der Ausfallgrund in den Protokollen sichtbar ist. Sicherheit ist nicht "offen", sondern "diejenigen, die nicht öffnen können, können sie nicht öffnen".