Skip to main content
شغّل Gateway دائمًا لـ OpenClaw على جهاز افتراضي في GCP Compute Engine باستخدام Docker، مع حالة دائمة، وملفات تنفيذية مضمّنة في الصورة، وسلوك آمن عند إعادة التشغيل. تختلف الأسعار حسب نوع الجهاز والمنطقة؛ اختر أصغر جهاز افتراضي يلائم عبء عملك، وزِد موارده إذا واجهت حالات نفاد الذاكرة. يمكن الوصول إلى Gateway عبر إعادة توجيه منفذ SSH من حاسوبك المحمول، أو عبر كشف المنفذ مباشرةً إذا كنت تدير جدار الحماية والرموز المميزة بنفسك. يستخدم هذا الدليل Debian على GCP Compute Engine. يعمل Ubuntu أيضًا؛ استخدم الحزم المناظرة وفقًا لذلك. للاطلاع على مسار Docker العام، راجع Docker.

ما تحتاج إليه

  • حساب GCP ‏(e2-micro مؤهل للطبقة المجانية)
  • ‏CLI ‏gcloud، أو Cloud Console
  • وصول SSH من حاسوبك المحمول
  • Docker وDocker Compose
  • بيانات اعتماد مصادقة النموذج
  • بيانات اعتماد اختيارية لموفري الخدمات (رمز QR لـ WhatsApp، والرمز المميز لبوت Telegram، وOAuth لـ Gmail)
  • نحو 20-30 دقيقة

المسار السريع

  1. أنشئ مشروع GCP، وفعّل الفوترة وواجهة Compute Engine API
  2. أنشئ جهازًا افتراضيًا في Compute Engine ‏(e2-small، وDebian 12، و20GB)
  3. اتصل بالجهاز الافتراضي عبر SSH، وثبّت Docker
  4. استنسخ مستودع OpenClaw
  5. أنشئ أدلة دائمة على المضيف
  6. اضبط .env وdocker-compose.yml
  7. ضمّن الملفات التنفيذية المطلوبة في الصورة، وابنِها، وشغّلها
1

تثبيت CLI ‏gcloud (أو استخدام Console)

ثبّته من cloud.google.com/sdk/docs/install، ثم نفّذ:
أو نفّذ جميع الخطوات أدناه بدلًا من ذلك من خلال واجهة الويب Cloud Console.
2

إنشاء مشروع GCP

فعّل الفوترة على console.cloud.google.com/billing (مطلوبة لـ Compute Engine).المسار المكافئ في Console: IAM & Admin > Create Project، ثم فعّل الفوترة، وبعدها APIs & Services > Enable APIs > “Compute Engine API” > Enable.
3

إنشاء الجهاز الافتراضي

4

الاتصال بالجهاز الافتراضي عبر SSH

في Console: انقر على “SSH” بجوار الجهاز الافتراضي في لوحة معلومات Compute Engine.قد يستغرق نشر مفتاح SSH من دقيقة إلى دقيقتين بعد إنشاء الجهاز الافتراضي؛ انتظر وأعد المحاولة إذا رُفض الاتصال.
5

تثبيت Docker (على الجهاز الافتراضي)

سجّل الخروج ثم ادخل مجددًا لتفعيل تغيير المجموعة، ثم أعد الاتصال عبر SSH:
تحقّق:
6

استنساخ مستودع OpenClaw

ينشئ هذا الدليل صورة مخصصة كي تبقى أي ملفات تنفيذية تضمّنها فيها بعد عمليات إعادة التشغيل.
7

إنشاء أدلة دائمة على المضيف

حاويات Docker مؤقتة؛ يجب أن تكون كل الحالة طويلة الأمد محفوظة على المضيف.
8

ضبط متغيرات البيئة

أنشئ .env في جذر المستودع:
اضبط OPENCLAW_GATEWAY_TOKEN لإدارة الرمز المميز الثابت لـ Gateway من خلال .env؛ وإلا فاضبط gateway.auth.token قبل الاعتماد على العملاء عبر عمليات إعادة التشغيل. إذا لم يُضبط أي منهما، يستخدم OpenClaw رمزًا مميزًا خاصًا بوقت التشغيل لعملية بدء التشغيل تلك فقط. أنشئ كلمة مرور لحلقة المفاتيح من أجل GOG_KEYRING_PASSWORD:
لا تودع هذا الملف في المستودع. فهو يحتوي على متغيرات بيئة الحاوية/وقت التشغيل مثل OPENCLAW_GATEWAY_TOKEN. تُحفظ بيانات مصادقة OAuth/مفتاح API الخاصة بموفري الخدمات في الملف المركّب ~/.openclaw/agents/<agentId>/agent/auth-profiles.json.
9

إعداد Docker Compose

أنشئ docker-compose.yml أو حدّثه:
الخيار --allow-unconfigured مخصص فقط لتسهيل التمهيد، وليس بديلًا عن إعداد Gateway فعلي. يجب مع ذلك ضبط المصادقة (gateway.auth.token أو كلمة مرور) ووضع ربط آمن لعملية النشر.
10

خطوات وقت التشغيل المشتركة لجهاز Docker الافتراضي

11

ملاحظات تشغيل خاصة بـ GCP

إذا فشل البناء برسالة Killed أو exit code 137 أثناء pnpm install --frozen-lockfile، فهذا يعني نفاد ذاكرة الجهاز الافتراضي. استخدم e2-small كحد أدنى، أو e2-medium للحصول على عمليات بناء أولية أكثر موثوقية.عند الربط بشبكة LAN ‏(OPENCLAW_GATEWAY_BIND=lan)، اضبط أصل متصفح موثوقًا قبل المتابعة:
استبدل 18789 بالمنفذ الذي ضبطته إذا كنت قد غيّرته.
12

الوصول من حاسوبك المحمول

أنشئ نفق SSH لإعادة توجيه منفذ Gateway:
افتح http://127.0.0.1:18789/ في متصفحك.أعد طباعة رابط نظيف للوحة المعلومات:
إذا طلبت واجهة المستخدم مصادقة باستخدام سر مشترك، فألصق الرمز المميز أو كلمة المرور المضبوطة في إعدادات واجهة التحكم (يكتب مسار Docker هذا رمزًا مميزًا افتراضيًا؛ استخدم كلمة المرور التي ضبطتها بدلًا منه إذا انتقلت إلى المصادقة بكلمة مرور).إذا عرضت واجهة التحكم unauthorized أو disconnected (1008): pairing required، فوافق على جهاز المتصفح:
راجع وقت تشغيل جهاز Docker الافتراضي للاطلاع على خريطة الاستمرارية المشتركة ومسار التحديث.

استكشاف الأخطاء وإصلاحها

رُفض اتصال SSH قد يستغرق نشر مفتاح SSH من دقيقة إلى دقيقتين بعد إنشاء الجهاز الافتراضي. انتظر وأعد المحاولة. مشكلات OS Login تحقّق من ملف تعريف OS Login:
تأكد من أن حسابك يمتلك أذونات IAM المطلوبة (Compute OS Login أو Compute OS Admin Login). نفاد الذاكرة إذا فشل بناء Docker برسالة Killed وexit code 137، فهذا يعني أن الجهاز الافتراضي أُنهي بسبب نفاد الذاكرة:

حسابات الخدمة (أفضل ممارسة أمنية)

للاستخدام الشخصي، يعمل حساب المستخدم الافتراضي لديك جيدًا. للأتمتة أو CI/CD، أنشئ حساب خدمة مخصصًا بأدنى قدر من الأذونات:
تجنّب دور Owner للأتمتة؛ استخدم أضيق دور يفي بالغرض. راجع فهم الأدوار.

الخطوات التالية

ذو صلة