workbuddy服务无法访问时,需依次确认监听端口、放行windows/macos防火墙及云服务器安全组规则,并通过浏览器或telnet/nc验证连通性。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您安装WorkBuddy后无法通过本地网络或远程方式访问其服务界面,则可能是由于系统防火墙或云服务器安全组未放行对应端口。WorkBuddy虽为桌面客户端,但在启用Claw远程控制通道、Web版代理服务或企业微信绑定调试模式时,会主动监听本地回环地址(127.0.0.1)或局域网IP的特定端口(如8080、3000、8888等),若被拦截将导致连接失败。以下是放行相关端口的具体操作步骤:
一、确认WorkBuddy实际监听端口
WorkBuddy默认不开启HTTP服务端口,但当启用Claw调试模式、Web代理桥接或第三方Bot集成时,会在启动日志中输出监听地址。需先定位真实端口号,避免盲目配置错误规则。
1、启动WorkBuddy客户端,在主界面右上角点击头像,进入「系统日志」面板。
2、滚动日志至最近一次启动记录,查找形如"Claw server listening on http://127.0.0.1:3000"或"Web proxy bound to 0.0.0.0:8080"的行。
3、若未找到明确提示,可执行命令辅助检测:Windows用户打开CMD运行netstat -ano | findstr :3000(将3000替换为常见端口逐一尝试);macOS用户在终端执行lsof -iTCP -sTCP:LISTEN -n -P | grep WorkBuddy。
二、Windows系统防火墙放行端口
Windows Defender防火墙默认阻止外部对非标准端口的入站连接,即使仅用于局域网访问也需显式授权。放行后,同一内网设备才能通过IP+端口访问WorkBuddy提供的调试界面或API服务。
1、按下Win+R键,输入wf.msc,回车打开“高级安全Windows Defender防火墙”。
2、在左侧面板点击“入站规则”,右侧点击“新建规则…”。
3、选择“端口”,点击“下一步”;在“特定本地端口”中输入您查得的实际端口号(如3000或8080),点击“下一步”。
4、选择“允许连接”,点击“下一步”;勾选全部网络类型(域、专用、公用),点击“下一步”。
5、为规则命名,例如WorkBuddy-Claw-3000,点击“完成”。
三、云服务器安全组规则添加
若您将WorkBuddy部署于云服务器并启用对外服务(如反向代理Web版、Claw公网中继),则必须在云平台控制台的安全组中添加入站规则,否则所有公网请求均被底层虚拟防火墙直接丢弃。
1、登录云服务商控制台(如阿里云、腾讯云、酷番云),进入目标实例的“安全组”管理页。
使用 draw.io(.drawio 格式)和 SVG 生成兼容 Microsoft Visio 的架构图。当用户需要以下任一场景时触发: - 用于 Visio 或技术文档的架构/系统/网络图 - 带连接标注的分层控制系统图 - 将 draw.io XML 转换为稳定、可嵌入的 SVG - 修复 Visio 或 draw.io 无法打开的故障排查类图表 - 任何需专业级布局且文本可编辑的图表
2、找到关联该实例的安全组,点击“配置规则”,切换至“入方向”页签。
3、点击“添加安全组规则”,协议类型选TCP,端口范围填写您确认的实际端口(如3000/3000)。
4、源IP地址设置为:0.0.0.0/0(测试阶段)或限定为您的办公IP段(如203.123.45.67/32)。
5、策略设为“允许”,点击“保存”。
四、macOS系统防火墙临时关闭验证
macOS内置防火墙可能拦截非签名应用的网络绑定行为,尤其在首次启用Claw调试服务时触发静默拒绝。临时关闭可快速验证是否为防火墙导致,再决定是否添加白名单规则。
1、打开“系统设置” → “隐私与安全性” → 向下滚动至“防火墙”。
2、若防火墙状态为“开启”,点击右侧锁图标解锁,输入管理员密码。
3、点击“防火墙选项…”,在弹出窗口中勾选“允许传入连接”并确保WorkBuddy.app出现在允许列表中;若未出现,点击“+”号手动添加应用程序文件夹中的WorkBuddy.app。
4、关闭窗口,重启WorkBuddy并测试连接。
五、验证端口连通性与服务状态
规则添加后需主动验证端口是否真正可达且WorkBuddy进程已成功绑定,避免因规则未生效、服务未启动或端口被其他进程占用导致误判。
1、在本地浏览器地址栏输入http://127.0.0.1:3000(替换为实际端口),查看是否返回Claw调试界面或JSON响应。
2、若为远程访问,使用另一台设备执行:telnet 你的服务器公网IP 3000(Windows需先启用Telnet客户端)或nc -zv 你的服务器公网IP 3000(macOS/Linux)。
3、若返回“Connection refused”,说明WorkBuddy未监听该端口或进程未运行;若超时,则安全组或系统防火墙仍存在拦截。









