OpenClaw修改默認(rèn)端口的操作方法
OpenClaw作為一款常用的Agent工具,其Gateway默認(rèn)監(jiān)聽18789端口。但隨著其使用場景的普及,默認(rèn)端口帶來的安全隱患和使用沖突日益突出。

一、修改OpenClaw默認(rèn)端口18789的核心好處
很多開發(fā)者認(rèn)為“修改端口只是表面防護(hù)”,但結(jié)合OpenClaw的使用場景和安全現(xiàn)狀,修改默認(rèn)端口能解決實(shí)際痛點(diǎn),帶來多方面實(shí)用價(jià)值,具體如下:
1. 規(guī)避自動(dòng)化攻擊,提升服務(wù)安全性(最核心好處)
OpenClaw的默認(rèn)端口18789已被寫入官方文檔、GitHub README及各類教程,成為公開信息。攻擊者可通過Masscan、Nmap、Shodan等自動(dòng)化工具,批量掃描全網(wǎng)開放18789端口的機(jī)器,進(jìn)而利用OpenClaw的高危漏洞(如OpenClaw-PwnKit)獲取服務(wù)器控制權(quán),竊取敏感數(shù)據(jù)。
據(jù)統(tǒng)計(jì),目前公網(wǎng)暴露的OpenClaw實(shí)例已超過33萬個(gè),這些實(shí)例大多使用默認(rèn)端口,成為攻擊者的“重點(diǎn)目標(biāo)”。修改端口后,能直接避開90%以上的自動(dòng)化掃描攻擊——因?yàn)閽呙枞丝冢?-65535)的成本極高,大多數(shù)攻擊者只會(huì)針對(duì)默認(rèn)端口和常見端口掃描,修改后的不常見端口可讓你的服務(wù)從攻擊者的“雷達(dá)”中消失,零成本提升防護(hù)等級(jí)。
2. 避免端口沖突,保障服務(wù)穩(wěn)定運(yùn)行
18789雖不是最常用端口,但在多服務(wù)部署場景中,極易與其他程序(如Cladbot、自定義服務(wù))發(fā)生端口占用沖突,導(dǎo)致OpenClaw Gateway啟動(dòng)失敗,出現(xiàn)“gateway connection refused”錯(cuò)誤。
尤其是在服務(wù)器同時(shí)部署MySQL、Redis、Web服務(wù)等場景下,端口資源緊張,默認(rèn)端口沖突概率大幅增加。修改端口后,可自主選擇未被占用的端口,徹底解決端口沖突問題,無需終止其他服務(wù),保障OpenClaw服務(wù)穩(wěn)定運(yùn)行,減少運(yùn)維排查成本。
3. 適配多實(shí)例部署,便于運(yùn)維管理
在企業(yè)或復(fù)雜使用場景中,常需要在同一主機(jī)部署多個(gè)OpenClaw實(shí)例(如主機(jī)器人與救援機(jī)器人隔離部署),此時(shí)必須為每個(gè)實(shí)例配置唯一端口,否則會(huì)出現(xiàn)配置競爭、派生端口重疊等問題,導(dǎo)致實(shí)例無法正常工作。
修改默認(rèn)端口后,可根據(jù)實(shí)例用途(如主實(shí)例、測試實(shí)例、救援實(shí)例)分配不同端口,結(jié)合配置文件隔離,實(shí)現(xiàn)多實(shí)例獨(dú)立運(yùn)行、單獨(dú)管理,同時(shí)便于通過端口區(qū)分實(shí)例用途,提升運(yùn)維效率,降低管理成本。
4. 降低公網(wǎng)暴露風(fēng)險(xiǎn),減少不必要的訪問壓力
OpenClaw默認(rèn)配置中,18789端口綁定0.0.0.0地址,允許任意外部IP訪問,且默認(rèn)未開啟強(qiáng)制身份認(rèn)證,公網(wǎng)暴露比例高達(dá)85%。即使不對(duì)外開放服務(wù),默認(rèn)端口也可能被外部掃描請(qǐng)求騷擾,占用服務(wù)器帶寬和資源。
修改端口后,配合將gateway.bind設(shè)置為loopback(127.0.0.1),可進(jìn)一步限制外部訪問,僅允許本地或指定IP訪問,既減少了不必要的網(wǎng)絡(luò)請(qǐng)求壓力,也降低了敏感信息(如API 密鑰、聊天記錄)泄露的風(fēng)險(xiǎn),形成“端口隱藏+訪問限制”的雙重防護(hù)。
二、修改方法(永久生效)
1、修改~/.config/systemd/user/openclaw-gateway.service文件
#請(qǐng)使用文本編輯器(如 nano或 vim)打開這個(gè)文件。 vim ~/.config/systemd/user/openclaw-gateway.service #在文件中找到這兩行,修改指定端口 ExecStart=/usr/bin/node /path/to/openclaw gateway --port 18789 Environment=OPENCLAW_GATEWAY_PORT=18789 #將其中的18789修改為1024-65535之間的非默認(rèn)端口(如28789),避免與其他服務(wù)端口沖突,;同時(shí)只修改端口號(hào),不要改動(dòng)其他任何參數(shù),保存后重啟服務(wù)。
2、修改OpenClaw 主配置文件~/.openclaw/openclaw.json
#編輯主配置文件
vim ~/.openclaw/openclaw.json
#在文件中尋找與網(wǎng)關(guān)(gateway)相關(guān)的配置部分
{
"gateway": {
"bind": "127.0.0.1",
"port": 18789, #修改18789為新端口
// ... 其他配置 ...
}
}
#將 "port"的值同樣修改為新端口(如28789),保存并退出。3、重啟服務(wù)
#步驟1:重新加載服務(wù)配置:這會(huì)告知 systemd 服務(wù)單元文件已被修改。 systemctl --user daemon-reload #步驟2:重啟OpenClaw 網(wǎng)關(guān)服務(wù): systemctl --user restart openclaw-gateway.service #步驟3:檢查服務(wù)狀態(tài):確認(rèn)服務(wù)是否在新端口上正常運(yùn)行。 systemctl --user status openclaw-gateway.service #如果輸出中顯示 active (running),則表示服務(wù)已成功啟動(dòng) #步驟4:檢查系統(tǒng)上新服務(wù)端口是否正常監(jiān)聽 netstat -antp |grep 28792 tcp 0 0 0.0.0.0:28789 0.0.0.0:* LISTEN 595680/openclaw-gateway
三、注意事項(xiàng)
修改端口后,若有客戶端(如ClawChat、Telegram Bot)連接OpenClaw,需同步更新客戶端配置中的端口信息,否則無法正常連接。
選擇新端口時(shí),需避開動(dòng)態(tài)端口范圍(49152-65535)以外的常見端口,同時(shí)避免與服務(wù)器上其他服務(wù)的端口重復(fù),可通過netstat -tulpn命令查看端口占用情況。
修改端口僅為基礎(chǔ)安全防護(hù),不能替代身份認(rèn)證、漏洞修復(fù)等核心安全措施,建議后續(xù)配合關(guān)閉SSH密碼登錄、配置Gateway Token認(rèn)證等操作,進(jìn)一步提升服務(wù)安全性。
總結(jié)
修改OpenClaw默認(rèn)端口18789,是一項(xiàng)“低成本、高收益”的操作——無需復(fù)雜開發(fā),5分鐘即可完成,卻能有效規(guī)避自動(dòng)化攻擊、解決端口沖突、適配多實(shí)例部署,同時(shí)降低公網(wǎng)暴露風(fēng)險(xiǎn)。對(duì)于開發(fā)者而言,無論是個(gè)人使用還是企業(yè)部署,修改默認(rèn)端口都是OpenClaw安全運(yùn)維的第一步,也是提升服務(wù)穩(wěn)定性的關(guān)鍵操作。
到此這篇關(guān)于OpenClaw修改默認(rèn)端口的文章就介紹到這了,更多相關(guān)OpenClaw修改默認(rèn)端口內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持腳本之家!
相關(guān)文章

OpenClaw端口占用排查:Gateway Connection Refused的解決指南
用戶在 Windows 11 上全新安裝 OpenClaw 后,完成 onboarding 流程,但在啟動(dòng) Gateway 時(shí)遇到 連接被拒絕錯(cuò)誤,下面小編就和大家詳細(xì)介紹一下如何排查并解決吧2026-03-17


