Gateway 架構
Gateway 架構
定義
以一個中央服務(Gateway)作為所有通訊的入口點,負責認證、路由、session 管理等。在 OpenClaw 中,Gateway 是核心 daemon,停掉後所有功能(Bot、WebChat、CLI agent)都會停止。
關鍵數據點(附來源)
- OpenClaw Gateway 以 LaunchAgent(macOS)或 systemd service(Linux)在背景運作,重開機自動啟動。(openclaw-telegram-setup)
bind: "loopback"確保只監聽本機,外部完全連不進來。(openclaw-telegram-setup)- Gateway 是 OpenClaw 的心臟,停掉後所有功能都停。(openclaw-telegram-setup)
- 多租戶形態:LINE 登入中繼站是同一模式的一對多版本,一個 Gateway 同時服務 N 個彼此不可見的客戶站台,持有平台主憑證並對每站發放衍生憑證。(line-login-relay-cloudflare-workers,見 [[一對多信任邊界]])
- 多租戶 Gateway 的持久資料可以極薄:只有租戶表與「第三方使用者 → 租戶」對照表兩張。(line-login-relay-cloudflare-workers)
- 所有租戶共用一個對外 Webhook 入口,Gateway 負責驗簽、路由、以各租戶專屬金鑰重簽後分流。(line-login-relay-cloudflare-workers)
前提與局限性
- 單點故障風險:Gateway 掛掉,所有服務都不可用。
- 多租戶下單點故障的嚴重性升一級:單租戶時故障只影響自己,多租戶時原本 N 個獨立失敗被合併成一個共同失敗,所有客戶同時斷線。(line-login-relay-cloudflare-workers)
- 多租戶會共用平台配額:如推播額度算在主憑證上,租戶尖峰時互相排擠,這條通常先於技術瓶頸爆掉。(line-login-relay-cloudflare-workers)
- 本機部署意味著電腦關機時服務中斷。
- loopback 綁定限制了遠端存取的可能性。
部署形態對照
| 單租戶(OpenClaw) | 多租戶(LINE 中繼站) | |
|---|---|---|
| 服務對象 | 一位使用者 | N 個客戶站台 |
| 部署位置 | 本機 daemon,loopback 綁定 | Cloudflare Workers 全球節點 |
| 故障影響 | 自己 | 全部租戶同時 |
| 額外必要設計 | 無 | 租戶隔離、事件路由、配額管理 |
衝突標記
(無)
關聯概念
- [[Zero Trust Access]]
- [[Sandbox 隔離]]
- [[通訊平台 Bot 安全設計]]
- [[一對多信任邊界]]
- [[API 中繼站設計流程]]