📢 OpenClaw 升级说明(2026.3.13)

1Panel v2.1.5 已适配 OpenClaw 2026.3.13 版本。由于 OpenClaw 对安全机制进行了升级(强制 HTTPS 等),请务必按照以下说明进行升级。

1Panel V2 用户

升级步骤

  1. 1Panel 升级到 v2.1.5

  1. 再升级 OpenClaw 到 2026.3.13

常见问题处理

如果升级后无法访问 OpenClaw:

  • 进入:配置 → 设置 → 安全
  • 手动添加 OpenClaw 实际访问地址(https://IP:Port)

如果之前通过 反向代理网站访问:

  • 请将代理目标地址修改为:https://IP:Port

1Panel V1 用户

升级步骤

  1. 进入 应用商店 → 可升级 页面,将 OpenClaw 升级到 2026.3.13

  1. 进入 应用商店 → 已安装 页面,点击 参数 按钮打开配置页面
  • 为 1Panel 设置一个新的 HTTPS 端口
  • (原 HTTP 端口将不再使用)

  1. 修改 OpenClaw 配置
  • 进入 OpenClaw 安装目录,编辑 openclaw.json
  • allowedOrigins 中添加:https://IP:Port

  1. 配置反向代理(Caddy)
  • 进入 Caddy 配置目录,编辑 Caddyfile
  • 添加对应 HTTPS 端口的反向代理配置

  1. 重启 OpenClaw
  • 返回 应用商店 → 已安装,重启 OpenClaw
  • 使用新的 HTTPS 地址访问

收到



反代 OpenClaw 无法访问 请参考

没有域名怎么办?

没有解决 模型输入 的问题,现在默认只有text 模式 image 模式没加上

为什么一定要强制这样呢?在外面统一采用https更香啊,外面也是统一管理证书。本来使用openresty统一反向代理很好的方案了。如果使用了openresty代理,结果到这里居然变成了https->https的代理无端端增加了开销。
希望出一个原始版本的,不需要caddy来代理https,毕竟这样搞完全搞乱了整个部署方式嘛。

你们这v2版本登录后自动退出的问题还没修复啊?这都快两个月了。只要升级到v2就无法登录,只能继续用v1了。

清空一下浏览器缓存

为什么要多此一举搞个 caddy?是有什么想不开的?而且在【访问地址】里面还没办法直接配置域名,会报错?

用 caddy 是为了解决 openclaw 现在只允许 https 访问的策略
访问地址这里是 BUG 后续版本修复
你可以先手动修改 openclaw.json

直接通过OpenResty不就行了?

的确如此,1panel是服务器管理平台,里面的应用openclaw就不要搞个性化了,你这样大改原生的设置,会隐型中的拒绝了N多潜在用户,还是希望你们出一个原生的升级。还有 你们写的openclaw的新的升级啥的帮助太简陋了,群里N多人在吐槽,希望你们出教程时认真不要怕麻烦,哈哈


user-3dnhali1cd0

环境:

最新版 1panel 和 openclaw

问题
IP+端口访问正常,后端一切正常
域名反代访问失败,域名已在配置文件中添加白名单

具体表现:

一键部署报错:
服务错误: stderr: 2026/03/18 12:32:33 [emerg] 988#988: invalid port in upstream “127.0.0.1:0” in /usr/local/openresty/nginx/conf/conf.d/openclaw.example.com.conf:26 nginx: [emerg] invalid port in upstream “127.0.0.1:0” in /usr/local/openresty/nginx/conf/conf.d/openclaw.example.com.conf:26 nginx: configuration file /usr/local/openresty/nginx/conf/nginx.conf test failed , err: exit status 1

反代到端口,https://IP+Port
域名访问是白屏

1 个赞

一键部署的网站现在有问题
建议使用反向代理 创建 openclaw 网站

openclaw 配置允许的端口填28789,反向代理 18789 ?
现在我服务器上的openclaw无论用http还是https都无法访问,无论是 18789还是28789



我的配置是这个,我当时也是白屏,配置完成,这样就可以访问了。你试一下

搞定了,SNI不用关。
把后端域名改成后后端代理地址一样就行


清了好几次了,不行,用v1登录看日志发现报错类型是errAuth

升级以后 浏览器用不了怎么回事呢?一直是连接网关超时