QClaw防火墙弹窗允许访问操作步骤
类型:热点整理2026-07-19
首次启动QClaw时,应正确处理防火墙弹窗以确保远程功能:Windows系统需同时允许专用和公用网络访问,如误操作需手动补全防火墙规则;Mac系统通常不用设置,但若安装第三方安全软件,需在其中允许QClaw网络连接。使用企业微信通道时,需确保防火墙允许向相关服务器的HTTPS出站连接。
刚装好QClaw,兴冲冲准备远程控制,结果卡在第一步——防火墙弹窗。这时候该怎么选?别小看这个选择,选错了,后面怎么折腾都连不上。Windows系统遇到防火墙弹窗,那是家常便饭。但QClaw首次启动时的这个弹窗,处理不当就容易出问题:远程通道建不起来,微信指令没反应,浏览器控制服务一直显示离线——所有连锁故障都可能从这里开始。
Windows系统中放行QClaw网络权限
弹窗出现时,正确的做法是立刻勾选
【专用网络】和【公用网络】两个复选框。只勾其中一个,后果就是局域网内微信远程用不了,或者外网访问彻底中断——二选一,哪个都不划算。
勾选完毕,点击“允许访问”。这个操作不可逆——一旦点了“取消”,弹窗就不会再次自动弹出来了。这时候必须手动去防火墙设置里补上规则。
要是手滑点了“取消”,也别慌,还有补救办法:打开“控制面板→系统和安全→Windows Defender 防火墙→允许应用或功能通过Windows Defender防火墙”,点击“更改设置”,在列表里找到QClaw(有时候显示为openclawgateway或QClaw Agent),把对应条目中“专用”和“公用”两列都勾上,再点“确定”。一切恢复正常。
Mac系统中解除QClaw网络拦截
Mac系统这边情况不同。自带的防火墙默认不拦截QClaw,所以一般不用额外配置。但问题出在第三方安全软件上——像CleanMyMac、Intego、VirusBarrier这些,会在QClaw首次联网时悄悄拦截,不弹出任何提示。结果就是微信绑定卡在二维码扫描后没反应,控制台一直提示“disconnected (1008)”。
遇到这种情况,有两个处理思路:
方法一:打开对应的杀毒软件,找到“防火墙”或“网络防护”模块,查找进程名中带有
openclawgateway或
QClaw的条目,将其设为“允许全部网络连接”。
方法二:如果不确定是哪款软件在拦截,可以临时退出所有第三方安全工具,重启QClaw看看能不能恢复。确认是软件拦截后,再逐个启用,并单独为QClaw添加例外规则。
【注意】 macOS自带防火墙默认不拦截QClaw,不需要额外配置。只有安装了非Apple最新签名的安全软件时,才需要手动放行。
企业微信通道配置前的防火墙预检
使用企业微信作为远程控制通道时,QClaw需要主动连接企业微信服务器(域名:qyapi.weixin.qq.com)。如果防火墙策略禁止出站HTTPS请求,结果就是机器人状态始终显示“离线”。这时候就要检查一下企业微信通道的配置了。
先打开QClaw设置→远控通道→企业微信→配置,确认bot_id和secret填写正确。接着,在防火墙高级设置中,新建一条出站规则:协议选TCP,目标端口填443,目标IP地址范围留空(或者填119.29.29.29/32等腾讯云常用出口IP),操作设为“允许”。最后给规则取个好记的名字,比如“QClaw-WeCom-Outbound”,方便后续追踪。保存后重启QClaw,观察左下角状态栏是否出现“Enterprise WeChat: Online”。如果出现了,恭喜,一切顺利。