核心用法
OpenClaw Gateway 是一套专为隐私敏感用户设计的桥接方案,让 iPhone 用户无需依赖 Telegram、Discord 等中心化平台,即可与本地或自托管的 AI 代理建立加密通信。
部署流程:
- 服务端:通过 Docker Compose 或 pip 一键启动,默认监听
8770端口,自动检测本地 Ollama 实例,实现零配置 LLM 对接 - 客户端:通过 TestFlight 安装 iOS 应用 ShellPhone,扫描网关生成的 QR 码或手动输入 WebSocket 地址与 Token 完成配对
- 语音能力:内置 ScrappyLabs 免费 TTS/ASR 服务,无需注册账号即可启用语音交互
技术架构:
采用 WebSocket over TLS (wss://) 构建持久连接,消息流完全规避第三方服务器,实现端到端私有化。网关层负责协议转换与鉴权,LLM 推理与数据存储均由用户自有基础设施承载。
显著优点
| 维度 | 优势 |
|------|------|
| **隐私主权** | 消息零外传,杜绝平台审查与数据挖掘 |
| **去中心化** | 无中间商抽成或 API 配额限制 |
| **低成本** | 开源 MIT 协议,语音服务免费 |
| **易扩展** | 自托管架构支持自定义模型与插件 |
潜在局限
- 技术门槛:需具备 Docker/命令行基础,公网部署涉及端口转发与 SSL 证书配置
- iOS 依赖:当前仅 TestFlight 分发,未上架 App Store,存在审核不确定性
- 运维责任:安全补丁、服务可用性、备份均由用户自行承担
- 网络条件:移动端需稳定连接至自托管服务器,无离线缓存机制
适合人群
- 对 ChatGPT/Claude 云端方案存疑的隐私极客
- 已部署 Ollama/LocalAI 等本地推理栈的技术用户
- 需要合规内网 AI 接入的企业/机构开发者
- 反感即时通讯平台绑定、追求通信主权的进阶用户
常规风险
- 暴露面管理:公网开放 WebSocket 端口需配合防火墙规则与速率限制,避免暴力破解
- Token 安全:启动时打印的鉴权令牌需妥善保管,硬编码或泄露将导致未授权访问
- 证书配置:生产环境必须启用 TLS,自签名证书可能触发 iOS 安全警告
- 供应链:ScrappyLabs 免费服务虽便捷,但长期可用性与服务条款变更存在不确定性
- 测试阶段:TestFlight 版本可能存在稳定性问题,数据持久化策略需提前验证