Ejecutar gog auth add en el servidor y leer el número en la URL generada.
Guía práctica para autenticar apps en un servidor remoto desde tu Mac
Tienes una app en un servidor remoto que necesita autenticarse con Google (u otro servicio OAuth). Para eso, abre un mini servidor web local en un puerto aleatorio y espera que el navegador lo llame.
El servidor no tiene navegador. Tu Mac sí. Pero cuando abres la URL en tu Mac, el callback de Google va a 127.0.0.1:XXXXX — es decir, a tu propia máquina, no al servidor.
127.0.0.1:36345 ← gog espera aquíEl callback llega a tu Mac, pero la app (gog) está escuchando en el servidor. No se conectan.
Un túnel SSH crea un puente entre un puerto de tu Mac y el mismo puerto del servidor. Todo lo que llegue a localhost:36345 en tu Mac se reenvía automáticamente al servidor.
127.0.0.1:36345:36345 ← gog escucha aquíCon el túnel activo, el callback de Google llega a tu Mac, viaja por SSH al servidor, y gog lo recibe como si fuera local.
Cada vez que ejecutas gog auth add, elige un puerto distinto. No puedes saber el puerto antes de ejecutar el comando.
Por eso el proceso tiene dos fases:
Ejecutar gog auth add en el servidor y leer el número en la URL generada.
Sin cerrar el comando anterior, abrir una segunda terminal y conectar el túnel.
Abrir la URL. Google redirige → túnel → servidor → token guardado.
ssh root@TU_IP_SERVIDOR
gog auth add TU_CUENTA@gmail.com --services sheets,gmail,calendar,drive,contacts
Busca en la URL el número después de 127.0.0.1%3A — ese es el puerto. Ejemplo: ...127.0.0.1%3A36345%2Foauth2...
No cierres esta terminal. Sigue esperando.
ssh -L 36345:localhost:36345 root@TU_IP_SERVIDOR
# sustituye 36345 por el puerto que hayas visto
Esta terminal queda conectada y en silencio. Es el túnel.
Abre la URL que generó gog en Safari o Chrome. Haz login con Google. Cuando veas "You're connected", el token está guardado.
ssh -L PUERTO:localhost:PUERTO usuario@servidor
-L = Local forwarding. El puerto local se conecta al puerto remoto.
GOG_KEYRING_PASSWORD="TU_PASSPHRASE" \
gog auth list
Muestra las cuentas autenticadas y sus servicios.
Al guardar el token, gog lo cifra en un archivo (/root/.config/gogcli/keyring/). Para cifrar y descifrar necesita una contraseña maestra.
En el servidor esta contraseña está configurada como variable de entorno en el servicio de OpenClaw, así que Amparito puede usar gog sin pedírtela cada vez.
Si alguna vez necesitas autenticar de nuevo, pregúntale a Amparito por Telegram: "¿cuál es la passphrase del keyring de gog?"
ssh root@TU_IP_SERVIDOR
# Subir archivo desde Mac al VPS
scp ~/Desktop/archivo.png root@TU_IP_SERVIDOR:/home/user/web/srv1157349.hstgr.cloud/public_html/proyectos/murias/
# Subir a la web de AdC
scp ~/Desktop/imagen.png root@TU_IP_SERVIDOR:/home/user/web/srv1157349.hstgr.cloud/public_html/proyectos/AdC/
# En Windows la tilde ~ no funciona en scp, usar $HOME
scp $HOME\Desktop\archivo.zip root@TU_IP_SERVIDOR:/home/user/web/srv1157349.hstgr.cloud/public_html/proyectos/murias/
scp root@TU_IP_SERVIDOR:/root/backups/amparito-backup-2026-04-04.tar.gz ~/Desktop/
# O el más reciente (Mac/Linux):
scp root@TU_IP_SERVIDOR:/root/backups/$(ssh root@TU_IP_SERVIDOR "ls /root/backups/*.tar.gz | tail -1 | xargs basename") ~/Desktop/
# Estado
systemctl --user status openclaw-gateway.service
systemctl status murias360
# Reiniciar
systemctl --user restart openclaw-gateway.service
systemctl restart murias360
# Ver logs en tiempo real
journalctl --user -u openclaw-gateway.service -f
journalctl -u murias360 -f
# Ver tokens actuales
GOG_KEYRING_PASSWORD="TU_PASSPHRASE" gog auth list
# Re-autenticar (ver sección de pasos arriba para el túnel)
gog auth add TU_CUENTA@gmail.com --services sheets,gmail,calendar,drive,contacts
# Passphrase del keyring: la tienes guardada con Amparito
ls -lh /root/backups/
cat /root/backups/backup.log