Протоколы и API
Протокол Bridge
Протокол Bridge — это устаревший транспорт для узлов (TCP JSONL). Новым клиентам узлов следует использовать унифицированный протокол Gateway WebSocket. Если вы создаё те оператора или клиент узла, используйте протокол Gateway. Примечание: Текущие сборки OpenClaw больше не включают TCP-слушатель bridge; этот документ сохранён для исторической справки. Устаревшие ключи конфигурации bridge.* больше не являются частью схемы конфигурации.
Почему существуют оба протокола
- Граница безопасности: bridge предоставляет небольшой разрешённый список вместо полной поверхности API шлюза.
- Сопряжение + идентификация узла: процедура подключения узла управляется шлюзом и привязана к токену для каждого узла.
- UX обнаружения: узлы могут обнаруживать шлюзы через Bonjour в локальной сети или подключаться напрямую через tailnet.
- Локальный WS: полная плоскость управления WS остаётся локальной, если не туннелируется через SSH.
Транспорт
- TCP, один JSON-объект на строку (JSONL).
- Опциональный TLS (когда
bridge.tls.enabledимеет значение true). - Устаревший порт слушателя по умолчанию был
18790(текущие сборки не запускают TCP bridge).
Когда TLS включён, TXT-записи обнаружения включают bridgeTls=1 и bridgeTlsSha256 в качестве несекретной подсказки. Обратите внимание, что TXT-записи Bonjour/mDNS не аутентифицированы; клиенты не должны рассматривать рекламируемый отпечаток как авторитетную привязку без явного намерения пользователя или другой проверки вне канала.
Рукопожатие + сопряжение
- Клиент отправляет
helloс метаданными узла и токеном (если уже сопряжён). - Если не сопряжён, шлюз отвечает
error(NOT_PAIRED/UNAUTHORIZED). - Клиент отправляет
pair-request.