Nginx 反向代理配置
目标 URL:
| 地址 |
|---|
| http://127.0.0.1:65530 |
发送域名:
127.0.0.1
disconnected (1008): pairing required 解决
参考官方文档说明,Control UI 需要安全上下文(HTTPS 或 localhost)来生成设备身份。如果启用 gateway.controlUi.allowInsecureAuth,UI 将回退到仅令牌认证并跳过设备配对。这是安全降级,建议使用 HTTPS 或在 127.0.0.1 上打开 UI。
仅在紧急情况下,gateway.controlUi.dangerouslyDisableDeviceAuth 可完全禁用设备身份检查。这是严重安全降级,除非正在调试且能快速恢复,否则请保持关闭。启用此设置时,openclaw security audit 会发出警告。
OpenClaw 更新:
Control UI 需要安全上下文(HTTPS 或 localhost)来生成设备身份。gateway.controlUi.allowInsecureAuth 不会绕过安全上下文、设备身份或设备配对检查。建议使用 HTTPS 或在 127.0.0.1 上打开 UI。
仅在紧急情况下,gateway.controlUi.dangerouslyDisableDeviceAuth 可完全禁用设备身份检查。这是严重安全降级,除非正在调试且能快速恢复,否则请保持关闭。启用此设置时,openclaw security audit 会发出警告。
在 openclaw.json 中添加以下配置:
{
"gateway": {
"port": 65530,
"mode": "local",
"bind": "loopback",
"controlUi": {
"allowInsecureAuth": true,
"dangerouslyDisableDeviceAuth":

