リモートアクセス
リモートアクセス
このリポジトリは、専用ホスト(デスクトップ/サーバー)で単一のGateway(マスター)を実行し続け、クライアントをそれに接続することで、「SSH経由のリモート」をサポートします。
- オペレーター(あなた / macOSアプリ)向け: SSHトンネリングはユニバーサルなフォールバックです。
- ノード(iOS/Androidおよび将来のデバイス)向け: Gateway WebSocket に接続します(LAN/テールネットまたは必要に応じてSSHトンネル経由)。
核となる考え方
- Gateway WebSocketは、設定されたポート(デフォルトは18789)でループバックにバインドされます。
- リモート 使用のためには、そのループバックポートをSSH経由で転送します(またはテールネット/VPNを使用し、トンネリングを減らします)。
一般的なVPN/テールネット設定(エージェントが存在する場所)
Gatewayホストを「エージェントが存在する場所」と考えてください。それはセッション、認証プロファイル、チャネル、状態を所有します。あなたのラップトップ/デスクトップ(およびノード)はそのホストに接続します。
1) テールネット内の常時稼働Gateway(VPSまたはホームサーバー)
永続的なホストでGatewayを実行し、TailscaleまたはSSH経由で到達します。
- 最適なUX:
gateway.bind: "loopback"を維持し、Control UIには Tailscale Serve を使用します。 - フォールバック: ループバックを維持し、アクセスが必要なマシンからSSHトンネルを使用します。
- 例: exe.dev(簡単なVM)または Hetzner(本番用VPS)。
これは、ラップトップが頻繁にスリープするが、エージェントを常時稼働させたい場合に理想的です。
2) ホームデスクトップがGatewayを実行、ラップトップはリモートコントロール
ラップトップはエージェントを実行しません。リモートで接続します:
- macOSアプリの Remote over SSH モードを使用します(設定 → 一般 → "OpenClaw runs")。
- アプリがトンネルを開き管理するため、WebChat + ヘルスチェックが「そのまま動作します」。
手順書: macOSリモートアクセス。