一文教你如何安全訪問(wèn)OpenClaw WebUI

注意:直接為服務(wù)器開啟以公網(wǎng)IP訪問(wèn)OpenClaw WebUI(Dashboard)的方式,會(huì)使你的服務(wù)器面臨網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)的狀態(tài)。因此,Lighthouse服務(wù)器默認(rèn)提供的一鍵部署OpenClaw應(yīng)用模版,未配置直接通過(guò)公網(wǎng)IP來(lái)訪問(wèn)OpenClaw WebUI。
如您確實(shí)需要使用WebUI來(lái)進(jìn)行操作,此處我們推薦了兩種相對(duì)安全的訪問(wèn)方式,歡迎參考如下指引進(jìn)行配置。
方式1(推薦):通過(guò)本地終端SSH隧道訪問(wèn)OpenClaw WebUI方式2:通過(guò)OrcaTerm端口轉(zhuǎn)發(fā)訪問(wèn)OpenClaw WebUI
方式1(推薦):通過(guò)本地終端SSH隧道訪問(wèn)OpenClaw WebUI
第一種方式是基于本地終端建立SSH隧道的方式來(lái)訪問(wèn)OpenClaw WebUI。適合對(duì)SSH終端工具比較熟悉的用戶。
首先進(jìn)入騰訊云控制臺(tái),找到已部署OpenClaw的輕量應(yīng)用服務(wù)器,找到該服務(wù)器的公網(wǎng)IP地址。

接下來(lái)在控制臺(tái)執(zhí)行重置密碼操作,并且保存好您設(shè)置的服務(wù)器登錄密碼。(切記設(shè)置強(qiáng)密碼保障安全性,12位以上,包含大小字字母、數(shù)字和特殊符號(hào)。)
打開本地終端工具(如OrcaTerm客戶端版、Xterminal、Termius等),輸入以下命令:
ssh -N -L 18789:127.0.0.1:18789 root@服務(wù)器公網(wǎng)IP地址
其中root@之后的內(nèi)容為前面記錄的服務(wù)器公網(wǎng)IP地址。
輸入服務(wù)器登錄密碼后,按下回車,終端屏幕會(huì)停留在如下圖所示狀態(tài),此時(shí)不要關(guān)閉本地SSH終端。

接下來(lái),您可以在本地電腦上打開瀏覽器,輸入以下網(wǎng)址:
http://localhost:18789/
此時(shí)即可在瀏覽器中訪問(wèn)OpenClaw WebUI。注意使用過(guò)程中需要保持本地終端的窗口不關(guān)閉,使用結(jié)束后再關(guān)閉本地終端。

您可以在WebUI的界面左側(cè)導(dǎo)航欄中找到“Overview”,在Overview頁(yè)面中輸入OpenClaw的Gateway Token,即可正常開始使用WebUI。提示:您可以通過(guò)OrcaTerm終端登錄服務(wù)器,在終端內(nèi)輸入并執(zhí)行cat /root/.openclaw/openclaw.json | grep -A2 token這條命令來(lái)獲取Token。
警告:請(qǐng)注意妥善保管您的Gateway Token,勿泄露,否則容易造成嚴(yán)重安全風(fēng)險(xiǎn)!

方式2:通過(guò)OrcaTerm端口轉(zhuǎn)發(fā)訪問(wèn)OpenClaw WebUI
第二種方式是基于騰訊云OrcaTerm終端的端口轉(zhuǎn)發(fā)功能來(lái)實(shí)現(xiàn)OpenClaw WebUI訪問(wèn)。
OrcaTerm是什么?OrcaTerm是由騰訊云推出的一款智能遠(yuǎn)程終端工具,支持便捷地登錄騰訊云服務(wù)器,并且提供了OrcaTerm AI來(lái)輔助你完成服務(wù)器內(nèi)的各類操作。
配置概要:
- 在OrcaTerm中為OpenClaw實(shí)例添加一條連接配置
- 為該實(shí)例設(shè)置端口轉(zhuǎn)發(fā)(讓你能夠訪問(wèn)WebUI的關(guān)鍵步驟)與訪問(wèn)權(quán)限(由您來(lái)主動(dòng)控制誰(shuí)可以訪問(wèn)WebUI)
- 在OpenClaw為端口轉(zhuǎn)發(fā)配置訪問(wèn)權(quán)限
配置指南
添加連接配置
首先你需要訪問(wèn)OrcaTerm首頁(yè),并且使用騰訊云賬號(hào)進(jìn)行登錄。

在左側(cè)菜單欄找到并打開連接管理器。

點(diǎn)擊新建按鈕,在彈出的彈窗內(nèi),參考如下內(nèi)容進(jìn)行選擇/填寫:
- 選擇輕量應(yīng)用服務(wù)器,選擇部署了OpenClaw的服務(wù)器實(shí)例。
- 連接協(xié)議可選擇免密連接(優(yōu)先推薦)
- 用戶名保持默認(rèn)即可

設(shè)置完成后點(diǎn)擊圖片中的連接并保存按鈕即可。
完成實(shí)例內(nèi)配置
首先將如下命令復(fù)制并粘貼至OrcaTerm中運(yùn)行:
openclaw config set "gateway.controlUi" '{'''allowInsecureAuth''' : true}'
loginctl enable-linger $(whoami) && export XDG_RUNTIME_DIR=/run/user/$(id -u)
openclaw gateway restart
grep -A10 '''"gateway"''' /root/.openclaw/openclaw.json | grep '^\s*\"token\"' | grep -v '''"mode"''' | sed -E 's/^[[:space:]]*\"token\":[[:space:]]*\"([^\"]*)\".*/\1/'運(yùn)行完成的效果如下:
?? 提示:可以先保存這里的Token。

警告:請(qǐng)注意妥善保管您的Gateway Token,勿泄露,否則容易造成嚴(yán)重安全風(fēng)險(xiǎn)!
然后將如下命令復(fù)制并粘貼至OrcaTerm中運(yùn)行:
jq '.gateway.controlUi.dangerouslyDisableDeviceAuth = true' /root/.openclaw/openclaw.json > /tmp/oc.json && mv /tmp/oc.json /root/.openclaw/openclaw.json
此時(shí)即使其他人想要通過(guò)公網(wǎng)IP來(lái)訪問(wèn)你的WebUI,也只能看到如下圖所示的頁(yè)面:

接下來(lái)您可以繼續(xù)完成接下來(lái)的配置,來(lái)實(shí)現(xiàn)訪問(wèn)OpenClaw WebUI。
設(shè)置并開啟端口轉(zhuǎn)發(fā)
什么是端口轉(zhuǎn)發(fā)?在本文的場(chǎng)景下,端口轉(zhuǎn)發(fā)就像是找了一個(gè)"中介",幫助你從互聯(lián)網(wǎng)訪問(wèn)原本被"關(guān)在Lighthouse"中的 WebUI,同時(shí)也可以幫你控制可訪問(wèn)的權(quán)限,確保安全性。
在左側(cè)功能菜單中找到并點(diǎn)擊端口轉(zhuǎn)發(fā),在端口轉(zhuǎn)發(fā)頁(yè)內(nèi)單擊新建按鈕。

在新建端口轉(zhuǎn)發(fā)的彈窗中,參考如下內(nèi)容進(jìn)行選擇/填寫:
- 選擇連接配置:選擇上一步驟中你添加的那條連接配置
- 目標(biāo)地址:填127.0.0.1
- 目標(biāo)端口:填18789(WebUI默認(rèn)的端口)
- 轉(zhuǎn)發(fā)鏈接有效期:按需選擇即可,超過(guò)有效期后鏈接將無(wú)法訪問(wèn),需要重新設(shè)置
- 訪問(wèn)控制(可選):由你來(lái)設(shè)置誰(shuí)可以訪問(wèn)你的WebUI,如果只有自己訪問(wèn),那么可以保持為空。如果需要為其他人增加訪問(wèn)權(quán)限,那么需要在下方填寫TA的騰訊云賬號(hào)ID(可點(diǎn)擊此處獲?。?/li>
設(shè)置完成后點(diǎn)擊保存按鈕即可。

保存完成后,在端口轉(zhuǎn)發(fā)列表的操作列,單擊開始轉(zhuǎn)發(fā)按鈕。

接下來(lái)點(diǎn)擊轉(zhuǎn)發(fā)地址列的點(diǎn)擊跳轉(zhuǎn)按鈕來(lái)訪問(wèn)轉(zhuǎn)發(fā)地址,即可訪問(wèn)OpenClaw WebUI,此時(shí)僅有您自己可以在有效期內(nèi)進(jìn)行訪問(wèn),其他人將無(wú)權(quán)訪問(wèn)。

如果正常訪問(wèn),您可以看到如下頁(yè)面:

將您在OrcaTerm中獲取到的Token在WebUI(Dashboard)中的概覽 > 網(wǎng)關(guān)令牌中輸入后,點(diǎn)擊連接,此時(shí)你應(yīng)該會(huì)看到類似的報(bào)錯(cuò)信息:origin not allowed (open the Control UI from the gateway host or allow it in gateway.controlUi.allowedOrigins)

這是因?yàn)樾掳娴腛penClaw加強(qiáng)了WebUI的訪問(wèn)控制,接下來(lái)我們來(lái)解決這個(gè)問(wèn)題。
首先回到OrcaTerm中,復(fù)制端口轉(zhuǎn)發(fā)地址:

然后把復(fù)制到的端口轉(zhuǎn)發(fā)地址貼進(jìn)雙引號(hào)內(nèi),再?gòu)?fù)制并運(yùn)行如下腳本:
openclaw config set gateway.controlUi.allowedOrigins '["你的端口轉(zhuǎn)發(fā)地址"]'
說(shuō)明:注意:端口轉(zhuǎn)發(fā)地址的格式一般為:
https://forward-xxxxxx-100012345678.orcaterm.cloud.tencent.com。
所以此時(shí)你復(fù)制的命令應(yīng)該是:
openclaw config set gateway.controlUi.allowedOrigins '["https://forward-xxxxxx-100012345678.orcaterm.cloud.tencent.com"]'

到這里先別著急,我們先重啟一下網(wǎng)關(guān),你可以選擇在應(yīng)用管理頁(yè)重啟:

或者直接運(yùn)行如下命令:
openclaw gateway restart

此時(shí)我們?cè)L問(wèn)或刷新端口轉(zhuǎn)發(fā)地址的頁(yè)面,會(huì)看到類似的報(bào)錯(cuò):invalid connect params: at /device/nonce: must NOT have fewer than 1 characters

或者也可能提示pairing required:

此時(shí)我們還需要再運(yùn)行兩個(gè)命令才能完成配置:
openclaw devices list

此時(shí)復(fù)制紅框內(nèi)的Request,然后替換至下方命令中Request的部分:
openclaw devices approve Request
說(shuō)明:例如我這里的Request是2d5eae7d-564d-484c-8003-7dc33c40f5e7,那么復(fù)制的命令應(yīng)該是:
openclaw devices approve 2d5eae7d-564d-484c-8003-7dc33c40f5e7

此時(shí)我們返回WebUI,刷新頁(yè)面即可正常訪問(wèn):

說(shuō)明:以上解決origin not allowed (open the Control UI from the gateway host or allow it in gateway.controlUi.allowedOrigins)問(wèn)題的內(nèi)容,感謝社區(qū)開發(fā)者無(wú)可奉告丶的貢獻(xiàn)。
提示:如果此處出現(xiàn)報(bào)錯(cuò)(如點(diǎn)擊Connect后仍然顯示Disconnected),那么可以在瀏覽器刷新頁(yè)面后,重新填寫并Connect即可。

關(guān)閉端口轉(zhuǎn)發(fā)
在端口轉(zhuǎn)發(fā)列表的操作列,單擊停止轉(zhuǎn)發(fā)按鈕即可。如需再次開啟,可再次單擊開始轉(zhuǎn)發(fā)按鈕,或直接參考前一小節(jié)的內(nèi)容,新建一個(gè)端口轉(zhuǎn)發(fā)。

允許他人訪問(wèn)WebUI(可選)
提示:此處建議您仍然保持按照賬號(hào)來(lái)進(jìn)行訪問(wèn)控制的方式。
在OrcaTerm頁(yè)左側(cè)功能菜單中找到并點(diǎn)擊端口轉(zhuǎn)發(fā),在端口轉(zhuǎn)發(fā)列表找到想要允許他人訪問(wèn)的端口轉(zhuǎn)發(fā)。

首先在操作列停止轉(zhuǎn)發(fā),再點(diǎn)擊編輯按鈕,將對(duì)方的騰訊云賬號(hào)添加至賬號(hào)輸入框內(nèi)。



單擊保存后,重新單擊開始轉(zhuǎn)發(fā)按鈕即可。

以上就是一文教你如何安全訪問(wèn)OpenClaw WebUI的詳細(xì)內(nèi)容,更多關(guān)于OpenClaw WebUI訪問(wèn)教程的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
相關(guān)文章

openclaw訪問(wèn)本地?zé)o權(quán)限解決辦法(附詳細(xì)圖文)
這篇文章主要介紹了openclaw訪問(wèn)本地?zé)o權(quán)限解決辦法的相關(guān)資料,文中將權(quán)限從默認(rèn)的messaging改為full,并使用PowerShell重啟服務(wù)以應(yīng)用更改,需要的朋友可以參考下2026-03-12
OpenClaw遠(yuǎn)程訪問(wèn)安全嗎 訪問(wèn)及使用OpenClaw的安全建議
近期,工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)監(jiān)測(cè)發(fā)現(xiàn)OpenClaw(俗稱“龍蝦”)開源AI智能體部分實(shí)例在默認(rèn)或不當(dāng)配置情況下存在較高安全風(fēng)險(xiǎn),極易引發(fā)網(wǎng)絡(luò)攻擊、2026-03-10



