openclaw的ssrf和fakeip冲突了,咋整

2026-04-13 12:400阅读0评论SEO资讯
  • 内容介绍
  • 文章标签
  • 相关推荐
问题描述:

我内网在路由上用了mihomo的fakeip模式。但在内网mac上的openclaw在调用一些api或者抓取网页的时候就遭遇了ssrf防护,导致失败。
[tools] web_fetch failed: Blocked: resolves to private/internal IP address
除不用fakeip,有没有其他解决的办法呢。

网友解答:
--【壹】--:

现在已经修复了,添加tools.web.fetch.ssrfPolicy.allowRfc2544BenchmarkRange: true,然后重启一下gateway就好

或者试一下佬友的邪修方案


--【贰】--:

我让opus排查了半天,一直让我改fakeip,最后是换了个ip段。还是有时候会出问题


--【叁】--:

我现在也遇到了这个问题,佬解决了吗?


--【肆】--:

你告诉它,可以关闭web_fetch的私有ip验证,顺便加个开关。


--【伍】--:

直接让它自己修改源码,添加个开关


--【陆】--:

好像这两天的版本加入了固定的私有ip段是可以的。但内网像192.168这个还是不可以。不晓得后面有没有也加入

问题描述:

我内网在路由上用了mihomo的fakeip模式。但在内网mac上的openclaw在调用一些api或者抓取网页的时候就遭遇了ssrf防护,导致失败。
[tools] web_fetch failed: Blocked: resolves to private/internal IP address
除不用fakeip,有没有其他解决的办法呢。

网友解答:
--【壹】--:

现在已经修复了,添加tools.web.fetch.ssrfPolicy.allowRfc2544BenchmarkRange: true,然后重启一下gateway就好

或者试一下佬友的邪修方案


--【贰】--:

我让opus排查了半天,一直让我改fakeip,最后是换了个ip段。还是有时候会出问题


--【叁】--:

我现在也遇到了这个问题,佬解决了吗?


--【肆】--:

你告诉它,可以关闭web_fetch的私有ip验证,顺便加个开关。


--【伍】--:

直接让它自己修改源码,添加个开关


--【陆】--:

好像这两天的版本加入了固定的私有ip段是可以的。但内网像192.168这个还是不可以。不晓得后面有没有也加入