Панель (Control UI)
Панель Gateway — это браузерный Control UI, по умолчанию доступный по адресу/
(переопределяется через gateway.controlUi.basePath).
Быстрое открытие (локальный Gateway):
Ключевые ссылки:
- Control UI — использование и возможности интерфейса.
- Tailscale — автоматизация Serve/Funnel.
- Web surfaces — режимы привязки и примечания по безопасности.
connect.params.auth
(токен или пароль). См. gateway.auth в Конфигурации Gateway.
Примечание по безопасности: Control UI — это административная поверхность (чат, конфигурация, подтверждения выполнения команд).
Не публикуйте её в открытом доступе. Интерфейс сохраняет токен в localStorage после первой загрузки.
Предпочитайте localhost, Tailscale Serve или SSH-туннель.
Быстрый путь (рекомендуется)
- После онбординга CLI автоматически открывает панель и выводит «чистую» (без токена) ссылку.
- Повторное открытие в любое время:
openclaw dashboard(копирует ссылку, открывает браузер при возможности, показывает подсказку по SSH при headless-режиме). - Если UI запрашивает аутентификацию, вставьте токен из
gateway.auth.token(илиOPENCLAW_GATEWAY_TOKEN) в настройках Control UI.
Основы токенов (локально vs удалённо)
- Localhost: откройте
http://127.0.0.1:18789/. - Источник токена:
gateway.auth.token(илиOPENCLAW_GATEWAY_TOKEN); UI сохраняет копию в localStorage после подключения. - Не localhost: используйте Tailscale Serve (без токена, если
gateway.auth.allowTailscale: true), привязку tailnet с токеном или SSH-туннель. См. Web surfaces.
Если вы видите «unauthorized» / 1008
- Убедитесь, что шлюз доступен (локально:
openclaw status; удалённо: SSH-туннельssh -N -L 18789:127.0.0.1:18789 user@host, затем откройтеhttp://127.0.0.1:18789/). - Получите токен на хосте шлюза Gateway:
openclaw config get gateway.auth.token(или сгенерируйте новый:openclaw doctor --generate-gateway-token). - В настройках панели вставьте токен в поле аутентификации и подключитесь.