OpenClaw 与 cpolar 外网访问配置指南
1. OpenClaw 和 cpolar 简介
1.1 OpenClaw:本地运行的 AI 助手
OpenClaw 是一款完全本地运行的 AI 工具,所有对话、文档和数据均存储在本地硬盘中,确保数据隐私和安全。它可作为审阅报告、编写代码、查询资料的智能助理。
1.2 cpolar:内网穿透工具
cpolar 是一款内网穿透工具,可将局域网内的服务(如 Web 服务器、SSH、远程桌面等)通过安全加密隧道映射至公网,无需配置路由器即可从外部访问。
支持 Windows、macOS、Linux、树莓派等平台。
2. 安装 cpolar
2.1 下载与安装
打开 cpolar 官网下载页面,点击 立即下载 64-bit 按钮下载安装包。解压后执行目录中的应用程序,一路默认安装即可。
安装完成后,打开命令行窗口输入以下命令确认版本:
cpolar version
显示版本号即代表安装成功。
2.2 注册及登录 Web UI
访问 cpolar 官网进行账号注册。注册完成后,在浏览器中输入以下地址访问 Web UI 管理界面:
http://127.0.0.1:9200
使用注册的账号登录后台页面。
3. OpenClaw + cpolar 应用场景演示
3.1 访问家中 NAS 资源
若家中部署了 NAS 并运行了视频服务(如 OpenList),可通过局域网 IP 访问。外出时,可使用 cpolar 将服务映射到公网。
向 OpenClaw 发送指令:
我的 OpenList 服务部署在局域网中的飞牛 Nas 上,OpenList 的访问地址为 http://192.168.50.228:5244,我的电脑上有 cpolar,请你用 cpolar 穿透局域网的这个服务,给我一个公网地址,我要在外面进行访问我的 OpenList 看电影
OpenClaw 会生成公网链接,例如:
https://54e9cc9b.r3.nas.cpolar.cn
访问该链接即可播放资源。
3.2 分享本地小游戏
让 OpenClaw 生成一个小游戏并在本地启动服务,随后通过 cpolar 将本地服务穿透到公网分享给朋友。
指令示例:
帮我写一个贪吃蛇小游戏,要好看一点,用 HTML 写,写完后帮我在本地起一个服务,让我能在浏览器里直接玩
生成后,再次请求穿透:
这个游戏太好玩了,我想分享给朋友一起玩,请你用 cpolar 帮我把这个游戏的本地服务穿透到公网,给我一个公网链接
获取公网链接后,朋友可直接在浏览器中访问游玩。
3.3 远程控制家庭电脑
Windows 系统自带远程桌面功能(RDP),默认端口 3389,仅限局域网。通过 cpolar 可将其穿透至公网。
- 开启 Windows 远程桌面功能。
- 向 OpenClaw 发送指令:
我想在外面远程控制我家里的这台 Windows 电脑,我的电脑已经开启了远程桌面,端口是默认的 3389,请你用 cpolar 帮我把 3389 端口穿透到公网,给我一个公网地址,让我在外面可以远程连接
OpenClaw 会提供 TCP 隧道地址,例如:
tcp://1.tcp.nas.cpolar.cn:11748
在远程设备上使用 mstsc 输入该地址(去掉 tcp://)进行连接。
4. 穿透 OpenClaw 以支持公网访问
为了随时随地访问 OpenClaw,需将其本身穿透到公网。
-
进入 cpolar 后台 Web UI (
http://127.0.0.1:9200)。 -
点击左侧菜单
隧道管理->隧道列表。 -
编辑
website隧道:- 协议选择
http - 本地地址填写 OpenClaw 访问端口
18789 - 地区选择
China Top - 点击更新
- 协议选择
-
在浏览器访问生成的公网地址(HTTPS)。若出现来源限制错误,需在本地终端执行以下命令放行域名(替换为你自己的域名):
openclaw config set gateway.controlUi.allowedOrigins "[\"https://75de4fe1.r1.cpolar.top\"]" --strict-json
openclaw gateway restart
- 重启后,在 OpenClaw 本地界面的【概览】菜单复制网关令牌(Token)。
- 在穿透后的网页【概览】菜单粘贴令牌并连接。
- 若提示设备需要批准,在终端执行:
openclaw devices list
openclaw devices approve <requestId>
完成授权后即可正常对话。
5. 固定二级子域名方式
免费版 cpolar 生成的公网地址每 24 小时更换。如需长期固定地址,可配置固定二级子域名。
- 访问 cpolar 官网预留页面:
https://dashboard.cpolar.com/reserved - 选择
保留二级子域名,填写地区、名称等信息并点击保留。 - 进入
隧道管理->隧道列表,找到对应隧道点击编辑。 - 修改域名类型为
二级子域名,填写已保留的子域名,点击更新。 - 此时公网地址变更为固定格式。
配置完成后,同样需要更新 OpenClaw 的允许来源配置(替换为新的固定域名)并重启网关:
openclaw config set gateway.controlUi.allowedOrigins "[\"https://openclaw.cpolar.top\"]" --strict-json
openclaw gateway restart
之后重新授权设备即可稳定访问。
安全警告: OpenClaw 拥有读取文件和控制鼠标键盘的系统权限。使用内网穿透工具将其映射到公网后,请务必保护好网关令牌(Token)和相关访问密码,切勿泄露给不信任的人,以免造成数据泄露或被恶意篡改。
总结
本文介绍了 OpenClaw 结合 cpolar 的多种用法:
- 访问家中 NAS 资源
- 分享本地生成的小游戏
- 远程操控家庭电脑
- 将 OpenClaw 本身穿透至公网实现随身访问
通过配置随机域名或固定二级子域名,cpolar 解决了局域网限制问题。配合 OpenClaw 的本地隐私保护能力,可实现安全、可控、随时可用的私人 AI 体验。操作过程中请注意做好安全设置,避免泄露访问凭证。


