OpenClaw本地模型连接失败是因2026年4月升级后SSRF安全策略默认拦截127.0.0.1/localhost请求;需先执行openclaw config get browser.ssrfPolicy确认策略状态,若未启用白名单则必须设dangerouslyAllowPrivateNetwork为true,并添加allowedHostnames=["127.0.0.1","localhost"],再将Ollama绑定至0.0.0.0:11434、OpenClaw baseUrl改为http://127.0.0.1:11434,最后重启网关并用curl验证。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

OpenClaw配置本地模型后连接失败,常见于2026年4月升级后的版本中——新安全策略默认拦截所有指向127.0.0.1和localhost的HTTP请求,即使Ollama服务已正常运行、端口开放、配置无拼写错误,请求也会被静默丢弃,日志里只显示404或超时,根本看不到模型响应。
确认是否触发SSRF拦截
执行openclaw config get browser.ssrfPolicy,若返回空值或{},说明未启用白名单机制,当前策略处于严格拦截状态。
这一步必须先做。不查清策略状态就改配置,等于在黑箱里调参数。
若输出包含"dangerouslyAllowPrivateNetwork": false,则【必须设为true】,否则后续所有配置都无效。
添加本地地址白名单
方法一:命令行一键写入(推荐)
openclaw config set browser.ssrfPolicy.dangerouslyAllowPrivateNetwork=true
openclaw config set browser.ssrfPolicy.allowedHostnames='["127.0.0.1","localhost"]'
方法二:手动编辑配置文件
打开~/.openclaw/config.json,在browser节点下插入:
"ssrfPolicy": { "dangerouslyAllowPrivateNetwork": true, "allowedHostnames": ["127.0.0.1", "localhost"] }
【注意:allowedHostnames必须是字符串数组,不能写成逗号分隔的字符串】
OpenClaw 自我进化框架一键部署。安装宪法(AGENTS.md)、可进化灵魂(SOUL.md)、心跳系统、PARA三层记忆架构、目标管理,并通过场景化对话引导用户定义 Agent 性格。自动配置 EvoClaw(审批制进化)和 Self-Improving Agent(自主学习)。触发场景:"setup o...
同步更新模型提供方baseUrl
第一步:检查Ollama实际监听地址
运行ollama serve --host=0.0.0.0:11434,确保服务绑定到全网卡而非仅127.0.0.1。
第二步:修改OpenClaw模型配置
编辑~/.openclaw/openclaw.json,将baseUrl统一改为http://127.0.0.1:11434(不用localhost,避免DNS解析延迟)。
第三步:验证配置合法性
执行openclaw config validate,若提示schema validation passed,说明格式正确。
重启并验证连接
① 停止当前网关:openclaw gateway stop
② 启动本地模式网关:openclaw gateway start --mode local
③ 测试连通性:curl -s http://127.0.0.1:18789/v1/models | jq '.data[0].id'
如果返回"glm-4.7-flash",说明本地模型已成功注册进OpenClaw网关。
这一步不能跳过。只改配置不重启,旧进程仍按拦截策略运行。

















