Serve / Funnel
Tailscale
Tailscale 让你在不把 Gateway 直接暴露到公网端口的前提下,把控制 UI 与 WebSocket 安全地带到 tailnet,甚至在必要时做公开 Funnel。默认推荐的是 Serve,而不是 Funnel。
三种模式
Tailnet 内部 HTTPS
推荐模式。Gateway 继续只绑定 loopback,由 Tailscale 提供 HTTPS、路由与身份头。
公网 HTTPS
仅在你明确需要公开访问时使用。OpenClaw 会要求 password 模式,避免无认证暴露。
直接绑定 Tailnet IP
适合你明确要让 Gateway 直接监听 tailnet 地址,而不是让 Serve 帮你代理。
示例
Serve
{
gateway: {
bind: "loopback",
tailscale: { mode: "serve" }
}
} Funnel + password
{
gateway: {
bind: "loopback",
tailscale: { mode: "funnel" },
auth: { mode: "password", password: "replace-me" }
}
} CLI
openclaw gateway --tailscale serve
openclaw gateway --tailscale funnel --auth password