Clawdbot (OpenClaw/Moltbot) 内网穿透部署方案(安全有效-Linux-2026.01.30)

基于 Tailscale 的内网穿透方案:详解如何在 Linux 环境下安装 Clawdbot,并配置 Funnel 模式实现无公网 IP 下的远程连接

安装Clawdbot:

bash 复制代码
# Install the CLI
curl -fsSL https://openclaw.ai/install.sh | bash

# Run the onboarding wizard
clawdbot onboard --install-daemon

# Start the Gateway
clawdbot gateway status

安装Tailscale: (注:所有proxy配置均在"网络环境受限"时进行配置)

bash 复制代码
sudo apt-get -o Acquire::http::Proxy="yourproxy" update
sudo apt-get -o Acquire::http::Proxy="yourproxy" install tailscale

为Tailscale添加proxy配置:

bash 复制代码
sudo systemctl edit tailscaled
复制代码
### Editing /etc/systemd/system/tailscaled.service.d/override.conf
### Anything between here and the comment below will become the contents of the drop-in file

[Service]
Environment="HTTP_PROXY=yourproxy"
Environment="HTTPS_PROXY=yourproxy"
Environment="NO_PROXY=localhost,127.0.0.1,::1"

### Edits below this comment will be discarded
...

重启Tailscale使配置生效:

bash 复制代码
sudo systemctl restart tailscaled

# 验证Tailscale连通性
sudo journalctl -u tailscaled -f
# 200 Connection established

注册Tailscale: (https://tailscale.com/)

bash 复制代码
sudo tailscale up

# 核验状态
sudo tailscale status

编辑Clawdbot配置:

bash 复制代码
vim ~/.clawdbot/clawdbot.json
json 复制代码
"gateway": {
    "port": 18789,
    "mode": "local",
    "bind": "loopback",
    "auth": {                   // <== 新增
      "mode": "password",       // <== 新增 (验证方法可以是password或token(default))
      "password": "yourpw"      // <== 新增: 密码后续网页端会用上(shared secret via OPENCLAW_GATEWAY_PASSWORD or config)
    },
    "tailscale": {              // <== 新增
      "mode": "funnel",         // <== 新增
      "resetOnExit": false      // <== 新增
    }
  },

Tailscale Funnel 是 Tailscale 提供的一项公网服务暴露功能,允许你将本地的服务(比如 Clawdbot 的 18789 端口)暴露给整个互联网。

重启Clawdbot gateway:

bash 复制代码
systemctl --user stop clawdbot-gateway.service
clawdbot gateway

访问Tailscale, 查看机器是否注册成功:


访问full domain, 配置password:

此时为Pending挂起状态, 需要在Linux端下发许可

bash 复制代码
clawdbot devices list
clawdbot devices approve yourdeviceid

成功通过, 开始使用你的Clawdbot吧!

参考链接:

相关推荐
xixiaoyunya2 小时前
制造业生产数据备份:在“不停产“前提下的自动化实践
网络·安全
jimmyleeee2 小时前
大模型安全之二十五:Agent AI 威胁全景
人工智能·安全
天天喝旺仔2 小时前
Linux 性能排查实战:用 perf、strace 与火焰图定位 CPU、内存与 IO 瓶颈
linux·性能优化·运维开发
LuminousCPP2 小时前
Linux系统编程(二):从目录树到命令执行|路径、环境变量、alias 与文件操作入门
linux·经验分享·笔记
第十人i2 小时前
Linux 系统初始化配置清单:新服务器快速部署
linux·服务器
LongRunning2 小时前
【Linux】RK3568-OpenCV+YOLO(七)
linux
j7~3 小时前
【Linux】三十八.C++ 手写 HTTP 服务器:裸 socket + fork 多进程,从 HTTP 报文解析到浏览器打开网页
linux·网络·网络协议·学习·http·网络编程
kali-Myon3 小时前
分享一个网络安全 AI 工具导航项目 SecSkills
安全·ai·github·ctf
傲世仙尊3 小时前
设计者的取舍-路径fork的诞生与全局文件队列
linux
蓝速科技3 小时前
会议室门牌签到功能选型与落地指南丨蓝速科技
大数据·运维·数据库·人工智能·科技