讲师中心 微信公众号
AI工具推荐 视频效率加速

安装WorkBuddy需要开放哪些特定端口?安全策略最小化原则

秋芳大大_6799

秋芳大大_6799

发布时间:2026-04-16 18:13:49

|

1158人浏览过

|

来源于php中文网

原创

WorkBuddy部署需按场景开放端口:本地客户端需确保8080(Claw HTTP)、18789(OpenClaw协议)在回环可用;集群部署须双向放行50051–50053(gRPC及推理);出站仅限TCP 443访问auth.codebuddy.cn与claw.codebuddy.cn;严禁开放80/443入站,集群须启用TLS双向认证。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

安装workbuddy需要开放哪些特定端口?安全策略最小化原则

如果您尝试在本地或企业环境中部署WorkBuddy,但发现Claw远程控制、多平台接入或服务间通信异常,则可能是由于关键端口被防火墙或安全组策略拦截。以下是满足基础运行与最小化授权要求的端口开放方案:

一、客户端本地运行必需端口(Windows/macOS桌面版)

WorkBuddy桌面客户端默认以本地进程方式运行,不对外暴露HTTP服务,但需确保以下端口在本机回环接口(127.0.0.1)上可被内部组件自由绑定与通信,无需对外开放至局域网或公网。

1、8080端口:Claw本地HTTP服务监听端口,用于承载Webhook接收、前端调试面板及本地技能市场API调用;若该端口被其他进程占用,WorkBuddy将自动降级至8081,但首次配置阶段必须确保8080可用或显式指定备用端口。

2、18789端口:OpenClaw协议默认通信端口,用于QQ/飞书/钉钉等平台指令经由Claw网关转发至WorkBuddy执行引擎;若启用企业微信URL回调模式则不依赖此端口,但多平台并行时仍需保持监听。

二、集群部署专用端口(Kubernetes/Docker Swarm环境)

当采用workbuddy-cluster Helm Chart部署高可用集群时,gRPC通信链路严格依赖固定端口范围,所有Worker节点与Control Plane之间必须双向放行以下端口,且不可使用NAT或端口映射替代。

1、50051端口:Control Plane gRPC主服务端口,接收Claw调度请求与Agent心跳上报。

2、50052端口:Agent状态同步端口,用于Worker节点向etcd提交任务执行快照与Skills元数据变更。

3、50053端口:多模态推理代理端口,仅当workerGroup.gpu.enabled=true且挂载NVIDIA GPU时启用,用于传输图像/音频编码帧。

Ldm Openclaw Skill
Ldm Openclaw Skill

在 OpenClaw 代理发送外发邮件营销活动前,运行 LDM 收件箱投放及送达能力预检。

下载

三、网络激活与认证必需出站端口

WorkBuddy首次启动需完成在线许可证校验与证书链同步,该过程为单向出站HTTPS连接,仅需允许本机向外发起TCP 443连接,无需开放任何入站端口。

1、TCP 443端口(出站):必须允许访问域名auth.codebuddy.cn,用于腾讯云认证服务端点的身份核验与本地凭证生成。

2、TCP 443端口(出站):必须允许访问域名claw.codebuddy.cn,用于拉取Claw插件索引、MCP Server注册及技能市场元数据更新。

四、安全策略最小化实施要点

遵循最小权限原则,所有端口开放策略应限制作用域、协议类型与目标地址,禁止宽泛放行或使用“any”通配符规则。

1、禁止开放80/443入站端口:WorkBuddy桌面版不提供Web服务,无需监听外部HTTP(S)请求;若误开将导致Claw调试面板暴露于局域网,构成未授权控制面风险。

2、集群节点间通信必须启用TLS双向认证:在values.yaml中设置controlPlane.tls.enabled=true,并注入CA证书与密钥,避免明文gRPC流量被中间人窃听或篡改。

3、出站443连接须限定SNI域名白名单:企业防火墙应配置仅允许对auth.codebuddy.cn与claw.codebuddy.cn的SNI标识发起TLS握手,拒绝其他域名的443出站请求,防止凭证泄露或C2信标外连。

热门AI工具

更多
PixTV
PixTV Hot

PixTV是一款面向AIGC内容创作的AI视频生成工具。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

相关专题

更多
WorkBuddy AI教程合集
WorkBuddy AI教程合集

本专题整合了WorkBuddy AI入门到精通合集,阅读专题下面的文章了解更多详细内容。

1707

2026.04.03

WorkBuddy产品概览与核心价值
WorkBuddy产品概览与核心价值

本专题将带您快速了解WorkBuddy智能办公助手。内容涵盖产品定义、核心功能概览、适用场景分析以及它如何提升团队效率。无论您是初次接触还是希望深入了解,这里都有您需要的入门知识。

643

2026.04.09

WorkBuddy环境搭建与部署指南
WorkBuddy环境搭建与部署指南

提供详尽的WorkBuddy安装与部署指南。无论您是在Windows、Mac、Linux桌面端,还是在服务器或云端环境进行私有化部署,本专题都将一步步指导您完成环境准备、软件下载、安装配置及首次启动,确保系统平稳上线。

916

2026.04.09

WorkBuddy核心功能与实操模式
WorkBuddy核心功能与实操模式

深入探索WorkBuddy的强大功能。本专题包含智能问答、文档处理、会议纪要生成、日程管理、任务协作等核心模块的操作指南与最佳实践。通过图文并茂的教程,助您快速上手,最大化发挥WorkBuddy的办公效能。

602

2026.04.09

WorkBuddy生态集成与API配置
WorkBuddy生态集成与API配置

指导管理员如何将WorkBuddy无缝接入现有办公生态。内容涉及企业微信、钉钉、飞书等主流平台的集成步骤,以及Webhook、API密钥配置、单点登录(SSO)设置等高级接入选项,实现统一入口,提升协作体验。

935

2026.04.09

WorkBuddy模型矩阵与技能扩展
WorkBuddy模型矩阵与技能扩展

揭秘WorkBuddy背后的智能引擎。本专题介绍所支持的大语言模型(LLM)类型、如何根据需求切换或配置模型,以及如何通过自定义指令、技能插件(Plugins)扩展WorkBuddy的能力边界,打造专属的智能办公伙伴。

992

2026.04.09

WorkBuddy安全架构与计费体系
WorkBuddy安全架构与计费体系

透明化WorkBuddy的计费模式与安全保障体系。清晰列出不同版本(免费版、专业版、企业版)的费用结构、功能差异与订阅方式;同时深入解读数据加密、访问控制、合规认证(如GDPR、ISO)等企业级安全特性,让您用得放心。

244

2026.04.09

WorkBuddy协作工具使用与项目管理优化实践
WorkBuddy协作工具使用与项目管理优化实践

本专题聚焦 WorkBuddy 协作工具在企业项目管理中的应用,讲解任务分配、进度跟踪、团队协作、日程管理及报告生成技巧。通过实践案例,帮助团队提升工作效率、优化沟通流程,实现高效协作与项目执行。

313

2026.05.06

PixTV官网入口地址合集
PixTV官网入口地址合集

本专题汇总了 PixTV AI 一站式视频创作平台的官方入口与使用教程。无需下载软件,浏览器直接访问即可使用。平台将剧本、图像、视频、声音与剪辑整合在“无限画布”中,接入 GPT Image 2.5、Seedance 2.5 等头部模型。本专题整理了从新建画布、角色锚定、分镜拆分到视频生成与导出的完整操作指南,助你快速上手 AI 短剧与漫剧创作。

20

2026.10.10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
LLVM官方文档
LLVM官方文档

共0课时 | 0人学习

Fiber框架官方文档
Fiber框架官方文档

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn