ما تحتاج إليه
- حساب GCP (
e2-microمؤهل للطبقة المجانية) - CLI
gcloud، أو Cloud Console - وصول SSH من حاسوبك المحمول
- Docker وDocker Compose
- بيانات اعتماد مصادقة النموذج
- بيانات اعتماد اختيارية لموفري الخدمات (رمز QR لـ WhatsApp، والرمز المميز لبوت Telegram، وOAuth لـ Gmail)
- نحو 20-30 دقيقة
المسار السريع
- أنشئ مشروع GCP، وفعّل الفوترة وواجهة Compute Engine API
- أنشئ جهازًا افتراضيًا في Compute Engine (
e2-small، وDebian 12، و20GB) - اتصل بالجهاز الافتراضي عبر SSH، وثبّت Docker
- استنسخ مستودع OpenClaw
- أنشئ أدلة دائمة على المضيف
- اضبط
.envوdocker-compose.yml - ضمّن الملفات التنفيذية المطلوبة في الصورة، وابنِها، وشغّلها
1
تثبيت CLI gcloud (أو استخدام Console)
ثبّته من cloud.google.com/sdk/docs/install، ثم نفّذ:أو نفّذ جميع الخطوات أدناه بدلًا من ذلك من خلال واجهة الويب Cloud Console.
2
إنشاء مشروع GCP
3
إنشاء الجهاز الافتراضي
4
الاتصال بالجهاز الافتراضي عبر SSH
5
تثبيت Docker (على الجهاز الافتراضي)
6
استنساخ مستودع OpenClaw
7
إنشاء أدلة دائمة على المضيف
حاويات Docker مؤقتة؛ يجب أن تكون كل الحالة طويلة الأمد محفوظة على المضيف.
8
ضبط متغيرات البيئة
أنشئ اضبط لا تودع هذا الملف في المستودع. فهو يحتوي على متغيرات بيئة الحاوية/وقت التشغيل مثل
.env في جذر المستودع:OPENCLAW_GATEWAY_TOKEN لإدارة الرمز المميز الثابت لـ Gateway من خلال
.env؛ وإلا فاضبط gateway.auth.token قبل الاعتماد على العملاء عبر
عمليات إعادة التشغيل. إذا لم يُضبط أي منهما، يستخدم OpenClaw رمزًا مميزًا
خاصًا بوقت التشغيل لعملية بدء التشغيل تلك فقط. أنشئ كلمة مرور لحلقة المفاتيح من أجل GOG_KEYRING_PASSWORD:OPENCLAW_GATEWAY_TOKEN. تُحفظ بيانات مصادقة OAuth/مفتاح API الخاصة بموفري الخدمات في
الملف المركّب ~/.openclaw/agents/<agentId>/agent/auth-profiles.json.9
إعداد Docker Compose
أنشئ الخيار
docker-compose.yml أو حدّثه:--allow-unconfigured مخصص فقط لتسهيل التمهيد، وليس بديلًا عن إعداد Gateway فعلي. يجب مع ذلك ضبط المصادقة (gateway.auth.token أو كلمة مرور) ووضع ربط آمن لعملية النشر.10
خطوات وقت التشغيل المشتركة لجهاز Docker الافتراضي
اتبع دليل وقت التشغيل المشترك لمسار مضيف Docker العام:
11
ملاحظات تشغيل خاصة بـ GCP
إذا فشل البناء برسالة استبدل
Killed أو exit code 137 أثناء pnpm install --frozen-lockfile، فهذا يعني نفاد ذاكرة الجهاز الافتراضي. استخدم e2-small كحد أدنى، أو e2-medium للحصول على عمليات بناء أولية أكثر موثوقية.عند الربط بشبكة LAN (OPENCLAW_GATEWAY_BIND=lan)، اضبط أصل متصفح موثوقًا قبل المتابعة:18789 بالمنفذ الذي ضبطته إذا كنت قد غيّرته.12
الوصول من حاسوبك المحمول
أنشئ نفق SSH لإعادة توجيه منفذ Gateway:افتح إذا طلبت واجهة المستخدم مصادقة باستخدام سر مشترك، فألصق الرمز المميز
أو كلمة المرور المضبوطة في إعدادات واجهة التحكم (يكتب مسار Docker هذا رمزًا مميزًا
افتراضيًا؛ استخدم كلمة المرور التي ضبطتها بدلًا منه إذا انتقلت إلى المصادقة
بكلمة مرور).إذا عرضت واجهة التحكم راجع وقت تشغيل جهاز Docker الافتراضي للاطلاع على خريطة الاستمرارية المشتركة ومسار التحديث.
http://127.0.0.1:18789/ في متصفحك.أعد طباعة رابط نظيف للوحة المعلومات:unauthorized أو disconnected (1008): pairing required، فوافق على جهاز المتصفح:استكشاف الأخطاء وإصلاحها
رُفض اتصال SSH قد يستغرق نشر مفتاح SSH من دقيقة إلى دقيقتين بعد إنشاء الجهاز الافتراضي. انتظر وأعد المحاولة. مشكلات OS Login تحقّق من ملف تعريف OS Login:Killed وexit code 137، فهذا يعني أن الجهاز الافتراضي أُنهي بسبب نفاد الذاكرة:
حسابات الخدمة (أفضل ممارسة أمنية)
للاستخدام الشخصي، يعمل حساب المستخدم الافتراضي لديك جيدًا. للأتمتة أو CI/CD، أنشئ حساب خدمة مخصصًا بأدنى قدر من الأذونات:الخطوات التالية
- إعداد قنوات المراسلة: القنوات
- إقران الأجهزة المحلية باعتبارها عُقدًا: العُقد
- إعداد Gateway: إعداد Gateway