OpenClaw 中文文档 下载 App

OpenClaw 远程访问:Tailscale、wss 安全端点与暴露边界

网关跑在家里,人出门了,手机节点怎么连?这是自托管助手的经典问题。OpenClaw 的答案成体系:本地发现之外,一切远程访问都该走带真实 TLS 的安全端点。

三种远程方案

协议层的红线

控制界面的远程访问

浏览器控制界面同样遵循这套模型:Tailscale Serve 身份头验证、可信反向代理验证模式,都是为「远程打开控制台」设计的;别把网关端口直接端口映射到公网——那是安全审计清单里的高危项。

远程镜像手机屏幕(运维向)

远程排查手机上的应用时,官方文档给了一套 scrcpy + Tailscale 的操作员侧方案:Mac 通过 tailnet 里的 ADB TCP 连接镜像并控制 Android。文档同时警告:ADB 端口绝不向公网开放,也不用 Funnel 暴露——获得授权的 ADB 客户端对设备控制权极大。

一张检查清单

  1. 网关绑定保持回环或 tailnet,不开 0.0.0.0 裸奔。
  2. 网关验证开着(令牌/密码,即使本机回环也默认开)。
  3. 手机走 wss/https 端点配对。
  4. 改动暴露面后跑 openclaw security audit。

相关阅读:Android 配对、信任模型、安全加固。