跳到主要内容
极客日志极客日志面向AI+效率的开发者社区
首页博客GitHub 精选镜像工具UI配色美学隐私政策关于联系
搜索内容 / 工具 / 仓库 / 镜像...⌘K搜索
注册
博客列表
编程语言SaaSAI

OpenClaw 本地部署及 cpolar 公网访问实战

通过 OpenClaw 本地部署结合 cpolar 内网穿透技术,可实现私有 AI 服务的公网安全访问。教程涵盖工具安装、基础配置、多场景应用演示(如 NAS 资源访问、远程桌面)以及 OpenClaw 自身的外网暴露设置。重点说明固定域名配置与网关令牌安全机制,确保用户在享受便捷远程访问的同时保障系统权限安全。

RedisGeek发布于 2026/4/5更新于 2026/6/121 浏览
OpenClaw 本地部署及 cpolar 公网访问实战

核心概念

在 AI 普及的当下,构建一个数据不泄露的私有化本地 AI 环境已成为刚需。OpenClaw 是一款支持本地运行的 AI 工具,所有对话、文档和数据都存储在本地硬盘中,主打绝对的安全和隐私。

然而,OpenClaw 默认仅支持局域网访问。为了突破这一限制,可以配合 cpolar 内网穿透服务,将本地服务映射至公网,实现跨网络访问。

  • OpenClaw:完全本地运行的 AI 大脑,处理敏感数据无需担心云端泄露。
  • cpolar:内网穿透工具,通过安全加密隧道将局域网服务暴露到公网,支持 Windows、macOS、Linux 等平台。

环境准备

安装 cpolar

  1. 访问 cpolar 官网下载页面,选择对应系统的安装包进行下载。
  2. 解压后执行应用程序,一路默认安装即可。
  3. 安装完成后,打开终端窗口输入以下命令确认版本:
cpolar version

若显示版本号信息,则代表安装成功。

注册及登录 Web UI

  1. 访问 cpolar 官网进行账号注册。
  2. 注册完成后,在浏览器中输入以下地址访问 Web UI 管理界面:
http://127.0.0.1:9200
  1. 使用注册的账号登录后台页面。

应用场景演示

安装完成后,我们可以在本地主机和互联网之间建立连接。以下是几个典型场景的配置思路。

访问家中 NAS 资源

如果家中部署了 NAS 并运行了 OpenList 等服务,通常只能通过局域网 IP 访问。借助 cpolar,可将其映射到公网。

假设 OpenList 服务地址为 http://192.168.50.228:5244,可通过命令行或 Web UI 配置隧道,获取公网地址(例如 https://xxxx.r3.nas.cpolar.cn)。访问该链接即可在外网播放 NAS 中的视频资源。

分享本地开发的服务

有时需要快速生成并分享本地服务,例如让 AI 编写一个简单的贪吃蛇游戏。

  1. 让 AI 生成 HTML 代码并在本地启动 Web 服务。
  2. 此时服务仅在 localhost 可用,外部无法访问。
  3. 配置 cpolar 将该服务端口穿透至公网。
  4. 朋友只需点击生成的链接即可在浏览器中体验,无需下载任何文件。

远程桌面控制

Windows 系统自带远程桌面功能(RDP),默认走 3389 端口,仅限局域网。

  1. 确保目标电脑已开启远程桌面功能。
  2. 配置 cpolar 创建 TCP 隧道,指向 3389 端口。
  3. 获取公网地址(格式如 tcp://1.tcp.nas.cpolar.cn:xxxxx)。
  4. 在外网使用远程桌面连接工具(mstsc),填入公网地址及凭据即可连接。

配置 OpenClaw 公网访问

上述场景均是在本地操作,若希望随时随地访问 OpenClaw 本身,需将其直接穿透至公网。

基础配置

  1. 进入 cpolar Web UI 后台,点击左侧菜单的 隧道管理 -> 隧道列表。
  2. 点击编辑默认的 website 隧道,设置协议为 http,本地地址填写 OpenClaw 的访问端口(默认为 18789)。
  3. 地区选择 China Top,点击更新。
  4. 在 -> 中查看生成的公网地址。
状态
在线隧道列表

解决跨域限制

访问生成的公网地址时,可能会遇到来源限制错误:

origin not allowed (open the Control UI from the gateway host or allow it in gateway.controlUi.allowedOrigins)

这是因为 OpenClaw 出于安全考虑,默认只允许本机访问。需在终端执行以下命令放行域名(注意替换为你实际的穿透域名):

openclaw config set gateway.controlUi.allowedOrigins "[\"https://你的域名\"]" --strict-json
openclaw gateway restart

重启网关后再次访问,会提示需要网关令牌(Token)。回到本地 OpenClaw 界面的【概览】菜单复制 Token,粘贴到外网访问页面的相应位置。

随后在终端执行设备授权命令:

openclaw devices list
openclaw devices approve <requestId>

其中 <requestId> 为请求中的 ID 字符串。授权成功后,健康状态显示为正常,即可正常对话。

配置固定域名

免费版生成的公网地址是随机的,每 24 小时更换一次。如需长期稳定访问,建议配置固定的二级子域名。

预留域名

  1. 登录 cpolar 官网仪表盘,进入 预留 页面。
  2. 选择 保留二级子域名,填写地区、名称等信息并点击保留。
  3. 记录保留成功的域名名称。

绑定隧道

  1. 回到 cpolar 隧道列表,找到对应的隧道并点击 编辑。
  2. 修改域名类型为 二级子域名,填入之前预留的名称。
  3. 更新配置后,在线隧道列表中的地址将变更为固定域名形式。

更新配置

由于域名变更,需重新执行之前的跨域放行命令,将新域名加入白名单并重启网关:

openclaw config set gateway.controlUi.allowedOrigins "[\"https://你的固定域名\"]" --strict-json
openclaw gateway restart

完成上述步骤后,即可通过固定链接随时访问 OpenClaw。

⚠️ 安全警告

OpenClaw 拥有较高的系统权限,包括读取文件和控制系统操作。当将其映射到公网后,请务必保护好网关令牌(Token)和相关访问密码,切勿在公开群组分享,以免造成数据泄露或被恶意篡改。

目录

  1. 核心概念
  2. 环境准备
  3. 安装 cpolar
  4. 注册及登录 Web UI
  5. 应用场景演示
  6. 访问家中 NAS 资源
  7. 分享本地开发的服务
  8. 远程桌面控制
  9. 配置 OpenClaw 公网访问
  10. 基础配置
  11. 解决跨域限制
  12. 配置固定域名
  13. 预留域名
  14. 绑定隧道
  15. 更新配置
  • 💰 8折买阿里云服务器限时8折了解详情
  • Magick API 一键接入全球大模型注册送1000万token查看
  • 🤖 一键搭建Deepseek满血版了解详情
  • 一键打造专属AI 智能体了解详情
极客日志微信公众号二维码

微信扫一扫,关注极客日志

微信公众号「极客日志V2」,在微信中扫描左侧二维码关注。展示文案:极客日志V2 zeeklog

更多推荐文章

查看全部
  • 前端 API 设计最佳实践
  • Neo4j 图数据库安装与 Cypher 查询实战指南
  • 零基础本地部署 Stable Diffusion 完整实战指南
  • Cursor 中 MCP 服务配置与使用指南
  • Linux 线程与进程的核心概念解析
  • DeepSeek-V3/R1-0528 华为云商用服务实战指南
  • 基于Go语言的命令行AI对话客户端开发与部署
  • Llama-2-7b在昇腾NPU上的六大核心场景性能基准报告
  • 飞书机器人对接 Claude Code,实现移动端 AI 编程助手
  • 无人机低空智能巡飞巡检平台架构与应用
  • 基于现代 C++ std::variant 和 std::visit 构建类型安全的有限状态机
  • UniApp 移动端人脸识别方案:纯前端实现活体检测与身份核验
  • 转行 AI 产品经理:核心职责、技能与职业发展指南
  • 个人 WebDAV 文件服务器搭建与配置指南
  • UE5.2 引擎源码编译 C4756 常量算法溢出问题及解决
  • 基于 Chainlit 的 Phi-3 模型插件开发:思维链可视化与 Token 统计
  • 手机上也能运行Stable Diffusion?Github上开源且完全免费的AI生图软件!斩获1.4K Stars
  • Python OCC 三维建模实战指南:构建专业级 CAD 应用
  • C++ 多态深度解析:虚函数、重写与底层原理
  • PyOxidizer Python 部署打包工具使用指南

相关免费在线工具

  • RSA密钥对生成器

    生成新的随机RSA私钥和公钥pem证书。 在线工具,RSA密钥对生成器在线工具,online

  • Mermaid 预览与可视化编辑

    基于 Mermaid.js 实时预览流程图、时序图等图表,支持源码编辑与即时渲染。 在线工具,Mermaid 预览与可视化编辑在线工具,online

  • 随机西班牙地址生成器

    随机生成西班牙地址(支持马德里、加泰罗尼亚、安达卢西亚、瓦伦西亚筛选),支持数量快捷选择、显示全部与下载。 在线工具,随机西班牙地址生成器在线工具,online

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • Base64 文件转换器

    将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online

  • Markdown转HTML

    将 Markdown(GFM)转为 HTML 片段,浏览器内 marked 解析;与 HTML转Markdown 互为补充。 在线工具,Markdown转HTML在线工具,online