Gateway 架構

概念

Gateway 架構

定義

以一個中央服務(Gateway)作為所有通訊的入口點,負責認證、路由、session 管理等。在 OpenClaw 中,Gateway 是核心 daemon,停掉後所有功能(Bot、WebChat、CLI agent)都會停止。

關鍵數據點(附來源)

  • OpenClaw Gateway 以 LaunchAgent(macOS)或 systemd service(Linux)在背景運作,重開機自動啟動。(openclaw-telegram-setup)
  • bind: "loopback" 確保只監聽本機,外部完全連不進來。(openclaw-telegram-setup)
  • Gateway 是 OpenClaw 的心臟,停掉後所有功能都停。(openclaw-telegram-setup)
  • 多租戶形態:LINE 登入中繼站是同一模式的一對多版本,一個 Gateway 同時服務 N 個彼此不可見的客戶站台,持有平台主憑證並對每站發放衍生憑證。(line-login-relay-cloudflare-workers,見 [[一對多信任邊界]])
  • 多租戶 Gateway 的持久資料可以極薄:只有租戶表與「第三方使用者 → 租戶」對照表兩張。(line-login-relay-cloudflare-workers)
  • 所有租戶共用一個對外 Webhook 入口,Gateway 負責驗簽、路由、以各租戶專屬金鑰重簽後分流。(line-login-relay-cloudflare-workers)

前提與局限性

  • 單點故障風險:Gateway 掛掉,所有服務都不可用。
  • 多租戶下單點故障的嚴重性升一級:單租戶時故障只影響自己,多租戶時原本 N 個獨立失敗被合併成一個共同失敗,所有客戶同時斷線。(line-login-relay-cloudflare-workers)
  • 多租戶會共用平台配額:如推播額度算在主憑證上,租戶尖峰時互相排擠,這條通常先於技術瓶頸爆掉。(line-login-relay-cloudflare-workers)
  • 本機部署意味著電腦關機時服務中斷。
  • loopback 綁定限制了遠端存取的可能性。

部署形態對照

單租戶(OpenClaw)多租戶(LINE 中繼站)
服務對象一位使用者N 個客戶站台
部署位置本機 daemon,loopback 綁定Cloudflare Workers 全球節點
故障影響自己全部租戶同時
額外必要設計租戶隔離、事件路由、配額管理

衝突標記

(無)

關聯概念

  • [[Zero Trust Access]]
  • [[Sandbox 隔離]]
  • [[通訊平台 Bot 安全設計]]
  • [[一對多信任邊界]]
  • [[API 中繼站設計流程]]