Dep. Comercial +40 365-882.777 +40 722-241.273 Lun-Vin: 10:00-18:00
View Categories

Cum securizez gateway-ul OpenClaw (loopback și token)

1 minut de citit

OpenClaw poate executa comenzi, accesa fișiere și controla un browser. De aceea, securizarea lui este obligatorie, mai ales pe un VPS accesibil din internet. Cele două măsuri esențiale sunt: acces doar local și autentificare cu token.

1. Leagă gateway-ul doar la loopback

Asigură-te că gateway-ul ascultă doar pe adresa locală, nu pe toate interfețele. În configurare, schimbă 0.0.0.0 în 127.0.0.1:

"gateway": { "host": "127.0.0.1" }

Astfel, doar de pe server (localhost) se poate accesa panoul, nu de oriunde din internet.

2. Activează autentificarea cu token

openclaw config set gateway.auth.mode token
openclaw config set gateway.auth.token "un_token_lung_si_aleator"

Tratează acest token ca pe o parolă. Fără el, nimeni nu ar trebui să poată comanda agentul.

3. Aplică și verifică

openclaw gateway restart
openclaw config get gateway

4. Acces de la distanță (dacă chiar ai nevoie)

Nu expune direct portul 18789 în internet. Dacă vrei acces de la distanță, folosește un tunel SSH către server sau un reverse proxy cu autentificare și HTTPS. Preferă tunelul SSH pentru simplitate și siguranță.

5. Firewall

Lasă deschis din exterior doar portul SSH. Blochează accesul direct la portul gateway-ului.

Important: Pentru că agentul poate rula cod, rulează OpenClaw sub un utilizator dedicat, cu permisiuni limitate (nu ca root). Astfel reduci riscul în caz de configurare greșită sau abuz.

Actualizat la 04/08/2026