OpenClaw 进阶技能分享 · Tailscale × Cloudflare × MobileWork
刘宜金 · 中山移动 AI 专班 · 2026-10 · 约 45 分钟

让开发顺畅访问自己掌握的 IT 资产,顺带把机器组成一张自己的网
用边缘能力把成果安全地发出去、把服务低成本地跑起来
在内网环境里,我们是怎么把开发这件事规范化、平台化的
善用互联网资源和内网工具,从「能顺畅访问」开始
不是能力问题,是通路问题
基于 WireGuard 的零配置组网 —— 把散落的机器组成一张你自己的网
机器之间直连,不走第三方服务器
不用改路由器、不用公网 IP
连上之后,流量走机器之间
export https_proxy="http://:***@<云上节点>:10810"
tailscale set --exit-node=<节点IP> tailscale set --exit-node=
小文件(1MB 级)走出口
1.5 秒
大文件(10MB+)走出口
容易截断 → 大文件优先用 HTTP 代理
用完立刻摘掉出口
不留后患
tailscale status # 全资产一览 ping <机器名> # MagicDNS 直接寻址
数据资产掌握在自己手上
进阶能力(点到为止,按需深入):ACL(默认拒绝、只有明确授权的才能通)· 子网路由(把整个网段接进来,老设备无需改造)· Serve / Funnel(把本机服务按需分享给网内,或不开放)
git clone ... # 走代理,不再断
tailscale set --exit-node=&& <干活> && tailscale set --exit-node=
❌ 公司敏感数据绝不通过第三方通路传输
❌ 不用它规避任何合规要求
它解决的是「开发效率」,是让开发者能顺畅地用上海外的开源项目、文档与代码
通路:自己掌握的资产(云上出口/海外云机/GitHub/npm/Docker)拉得动、访问得顺
组网:机器互相可见、可维护
底线:数据和边界始终在自己手里
「能顺畅访问」是效率问题;「数据在自己手上」是原则问题
DNS + 边缘计算 + Pages —— 不用买服务器,也能把事办了
内部链接 http://<内网地址>:8181/?token=***
同事在外网:打不开
公开链接 https://benai.dpdns.org/decks/xxx/
需要谁能看,谁就能看
同一份成果,要有「临时」和「长期」两条路
DNS 是入口,Pages 是货架,Workers 是后厨,Tunnel/Access 是门卫。
把目录作为 preview 部署推到一条 tmp-* 分支 → 得到分支别名域名
https://tmp-.pages.dev
适用:验收预览、对外演示前的一次性分享
成果放到站点指定目录 → 部署 → 固定地址
https://benai.dpdns.org/decks//
配套:长期页面清单(每次发布自动登记,随时可查)
带 token 的内网链接绝不发外部
发临时链接必写有效期
对外发布先确认(是不是该公开的内容)
三条硬规矩(我们吃的亏)
不用买服务器,把逻辑放到 Cloudflare 边缘
共同价值:免运维、就近接入、按量计费(免费额度内)
两个真实在用的案例(TL 项目):hexo 博客站(hexo.benai.dpdns.org,实测 200);AI 文生图 Worker(边缘跑 Workers AI FLUX 出图,无水印,已用于项目封面批量生成)
成本:域名 + 免费额度内 → 接近零成本
入口:DNS 管好域名
货架:Pages 临时/长期两条路
后厨:Workers 免服务器跑逻辑
规矩要写下来
内网开发的高阶实践 —— 从「能用」到「能规模化复用」
工具有边界,方法是资产
越用越聪明
能自动化的,就不要手工重复
内网不是限制,是优势
对外善用资源,对内沉淀资产

技术分享的终点不是「知道了」,而是「用上了」
善用互联网资源和内网工具,但数据资产,始终在我们自己手上。
互动(3 分钟):你最想先改造哪个环节?(通路 / 发布 / 沉淀)· 致谢 + 联系方式