OpenClaw Cloudflare Secure

Polar Sponsor
爱发电 赞助
.NET 9.0

通过 Cloudflare Zero Trust Access 和 Cloudflare Tunnel (cloudflared),在 VPS 上安全暴露 OpenClaw Gateway WebUI,包含自定义主机名的 DNS 切换及可选的 Tailscale Serve 清理。

OpenClaw WebUI: Cloudflare Access + Tunnel( VPS). 需要方便的公开 URL( 如 openclaw. examp

功能概述

OpenClaw WebUI: Cloudflare Access + Tunnel( VPS). 需要方便的公开 URL( 如 openclaw. examp是一项面向实际任务的技能。它将相关步骤、工具调用和结果整理方式集中到统一流程中,帮助使用者更快完成目标并减少重复操作。

核心要点

  • 使用时应结合输入条件选择合适的执行方式,核对必要参数、依赖环境与输出内容,并按原始要求处理异常情况。
  • 该技能适合需要稳定复用相关能力的场景,可作为自动化工作流的一部分,也便于后续检查、调整和扩展。
  • 从功能定位来看,该技能强调把分散的操作要求整理成清晰、可复用的处理流程,使用户能够围绕既定目标快速准备输入、选择执行方式并获得结构化结果。

使用与执行

实际使用前应先确认任务范围、数据来源、运行环境、必要权限和关键参数,再依据技能说明逐步执行;若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;

结果检查与注意事项

涉及批量任务时,还应保存进度,避免中断后重复操作。该技能适合用于一次性任务,也可以接入自动化工作流,与其他技能或上层代理配合完成更完整的业务链路;在组合使用时,应明确每一步的输入输出关系,并避免不同步骤之间出现参数冲突。

OpenClaw WebUI:Cloudflare Access + Tunnel(VPS 部署方案)

当您需要一个**不直接暴露在公网**、但可通过**易记的公共 URL**(例如 openclaw.example.com)安全访问的服务时,请使用本方案。该方案通过 **Cloudflare Access 白名单**进行身份验证保护,并借助 **Cloudflare Tunnel** 将流量安全转发至本地服务(通常为 http://127.0.0.1:18789)。

前提假设

  • OpenClaw WebUI 在 VPS 上可通过本地地址访问,如 http://127.0.0.1:18789(或您自定义的本地端口)。
  • 您拥有 Cloudflare 中对应 DNS 区域(例如 example.com)的管理权限。
  • VPS 或代理程序可访问 Cloudflare API Token,并已将其设为环境变量 CLOUDFLARE_API_TOKEN。
    • 推荐最小权限配置(Least Privilege):Zone:DNS:Edit + Zone:Zone:Read(仅限目标 Zone)。
    • 这是本方案“对代理友好”的关键原因:代理可在不获取完整 Cloudflare 账户权限的前提下,安全地创建子域名及管理 DNS 记录。
  • 您可登录 Cloudflare Zero Trust 控制台完成以下操作:
    • 为指定主机名创建一个 Access Application
    • 为特定邮箱地址创建一条 Allow 策略
    • 为 Everyone 创建一条 Block 策略
    • 创建一个 Tunnel 并获取其对应的 token

快速开始(复制粘贴即可)

0)可选:禁用 Tailscale Serve

若您此前已启用 Tailscale Serve 并希望停用:

sudo tailscale serve reset

1)安装并启动基于 token 的 cloudflared tunnel 服务

在 Cloudflare Zero Trust 控制台中:

  • 导航至 Networks → Connectors → Tunnels → Create tunnel → Cloudflared
  • 复制命令 cloudflared service install 中的 token

在 VPS 上执行:

./scripts/install_cloudflared.sh
sudo ./scripts/tunnel_service_install.sh ''

验证服务状态:

sudo systemctl is-active cloudflared
sudo systemctl status cloudflared --no-pager -l | sed -n '1,80p'

2)DNS 切换:将主机名指向 Tunnel

本步骤调用内置 DNS 辅助脚本(./scripts/cf_dns.py),自动完成以下操作:

  • 查找并删除该主机名已存在的 A / AAAA / CNAME 记录
  • 创建一条代理模式(Proxied)的 CNAME 记录,指向 .cfargotunnel.com

前置条件(请先设置):

export CLOUDFLARE_API_TOKEN='...'

2b)可选:由代理程序创建/更新子域名或 DNS 记录(代理友好型)

当您希望由具备最小 DNS 权限的代理程序以编程方式创建记录时,请使用以下命令:

./scripts/dns_create_record.sh --zone example.com --type A --name openclaw --content 1.2.3.4 --proxied true
./scripts/dns_create_record.sh --zone example.com --type CNAME --name openclaw --content target.example.net --proxied true
./scripts/dns_point_hostname_to_tunnel.sh 
  --zone example.com 
  --hostname openclaw.example.com 
  --tunnel-uuid 

3)在 Cloudflare Zero Trust 控制台中:绑定主机名与后端服务

在 Tunnel 设置中:

  • 添加 Public Hostname:
    • Hostname:openclaw.example.com
    • Service:http://127.0.0.1:18789

4)配置 Cloudflare Access 策略

在 Zero Trust 控制台中:

  • Access → Applications → Add → Self-hosted
    • Public hostname:openclaw.example.com
  • 策略配置(Policies):
    1. Allow:添加指定邮箱地址(即您的白名单)
    2. Block:添加 Everyone(确保默认拒绝)

注意事项 / 常见陷阱

  • 若 Tunnel 的 “Route traffic” 向导报错 “record already exists”,说明存在 DNS 冲突。您可选择:
    • 手动删除已有 DNS 记录,再让向导重新创建;或
    • 保留现有 DNS 记录不变,在 Tunnel 内部直接配置 Public Hostname 映射。
  • 请确保主机名始终处于 **代理模式(Proxied,橙色云图标)**。Cloudflare Access 与 Tunnel 功能均依赖代理模式才能正常工作。

回滚操作

  • DNS 层面:将主机名重新指向源站 A 记录(或直接删除该 DNS 记录)。
  • VPS 层面:sudo systemctl disable --now cloudflared。

相关专题

更多
AionClaw AI智能体与电脑自动化任务执行功能使用教程
AionClaw AI智能体与电脑自动化任务执行功能使用教程

AionClaw专题整理AI智能体与电脑自动化相关功能使用教程,涵盖安装部署、AI任务执行、Skills技能、文件处理、浏览器控制、电脑操作、持久记忆、聊天工具连接以及办公、编程和内容创作等功能,帮助用户快速掌握AionClaw的实际使用方法。

2026.09.20

0

15

OpenClaw免费大模型调用指南
OpenClaw免费大模型调用指南

PHP中文网特设OpenClaw免费大模型专区,提供详尽调用指南。涵盖免费API申请、模型配置及本地部署教程,助您零成本畅享AI智能体验。无论是新手入门还是进阶应用,这里都有实用干货,轻松跨越创作门槛,开启高效智能办公新方式。

2026.06.29

79

10

OpenClaw从新手到中级完整教程
OpenClaw从新手到中级完整教程

本专题专为零基础用户设计,带你从环境搭建到实战应用,系统掌握开源AI Agent OpenClaw。内容涵盖Node.js/Docker安装、API配置、Skills技能扩展及多平台集成,通过整理文件、自动化办公等真实案例,助你快速上手。无论你是想提升效率的职场人还是技术爱好者,都能在此找到从入门到精通的完整路径,打造专属的本地化AI助手。

2026.05.06

302

32

openclaw养虾硬件指南最新版
openclaw养虾硬件指南最新版

《OpenClawAI硬件指南最新版》合集聚焦AI硬件入门与进阶,从核心组件解析到实战搭建,系统讲解算力配置、设备选型与优化方案。内容通俗易懂,适合开发者与科技爱好者快速掌握AI硬件要点,构建高效稳定的智能计算环境。

2026.03.20

308

28

龙虾OpenClaw安全使用指南
龙虾OpenClaw安全使用指南

围绕龙虾OpenClawAI使用中的安全风险,本合集系统梳理常见漏洞与隐患,提供实用防护方法与最新安全指南,帮助用户在稳定运行的同时规避风险,提升整体使用安全性与体验。

2026.03.20

89

11

OpenClawAI技能系统基础介绍:OpenClawAISkills是什么
OpenClawAI技能系统基础介绍:OpenClawAISkills是什么

OpenClawAI Skills 是 OpenClaw 智能体的核心功能模块,用于定义和管理 AI 可执行的具体能力,如查询天气、发送消息、操作文件等。通过技能系统,用户可灵活扩展智能体功能,实现高度定制化的自动化任务。

2026.03.20

338

20

OpenClaw初学者教程:如何使用和设置
OpenClaw初学者教程:如何使用和设置

《OpenClawAI初学者教程:如何使用和设置》是一套面向新手的入门指南,涵盖环境搭建、基础配置、模型加载及简单推理操作。通过本教程,你将快速掌握OpenClawAI的核心功能,轻松开启AI开发之旅。

2026.03.19

61

13

OpenClaw安装部署教程
OpenClaw安装部署教程

本合集涵盖2026最新版OpenClaw(小龙虾)本地部署全流程,适用于Windows系统,包含环境配置、模型接入、Web界面启动及飞书/Telegram/QQ等多平台对接。无论你是小白还是开发者,10分钟内即可完成安装,快速体验AI智能体“长手干活”的强大能力!

2026.03.19

101

11

OpenClaw如何卸载
OpenClaw如何卸载

《OpenClaw如何卸载?OpenClawAI小龙虾安全卸载最新指南》为您提供详尽、安全的卸载步骤,帮助用户彻底移除OpenClaw及其相关组件。本指南针对Windows与macOS系统分别说明操作流程,涵盖停止后台进程、清除配置文件、删除残留数据等关键环节,确保无痕卸载,避免系统冲突或隐私泄露。无论您是因更换工具、解决兼容问题,还是出于安全考虑,本文都将助您高效、安心地完成卸载操作。请务必按照最新版本指引执行,以保障设备稳定与数据安

2026.03.19

60

11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程