- لا بأس بالوكلاء المشتركين على مستوى الشركة عندما يكون الجميع ضمن حدود الثقة نفسها وتكون بيئة التشغيل مخصصة للأعمال فقط.
- حافظ على فصل صارم: خادم VPS وبيئة تشغيل مخصصان + حسابات مخصصة؛ ولا تستخدم ملفات تعريف Apple أو Google أو المتصفح أو مدير كلمات المرور الشخصية على ذلك المضيف.
- إذا كان المستخدمون يمثلون تهديدًا لبعضهم، فافصل بينهم حسب Gateway أو المضيف أو مستخدم نظام التشغيل.
ما تحتاج إليه
- خادم Hetzner VPS مع صلاحيات الجذر
- وصول عبر SSH من حاسوبك المحمول
- Docker وDocker Compose
- بيانات اعتماد مصادقة النموذج
- بيانات اعتماد اختيارية لموفري الخدمات (رمز QR لـ WhatsApp، أو رمز بوت Telegram، أو Gmail OAuth)
- نحو 20 دقيقة
المسار السريع
- جهّز خادم Hetzner VPS
- ثبّت Docker
- استنسخ مستودع OpenClaw
- أنشئ أدلة دائمة على المضيف
- اضبط
.envوdocker-compose.yml - ضمّن الملفات التنفيذية المطلوبة في الصورة
- نفّذ
docker compose up -d - تحقّق من استمرارية الحالة وإمكانية الوصول إلى Gateway
1
تجهيز خادم VPS
أنشئ خادم Ubuntu أو Debian VPS في Hetzner، ثم اتصل به بصفة المستخدم الجذر:تعامل مع خادم VPS على أنه بنية تحتية ذات حالة، لا بنية قابلة للاستبدال.
2
تثبيت Docker (على خادم VPS)
3
استنساخ مستودع OpenClaw
4
إنشاء أدلة دائمة على المضيف
حاويات Docker مؤقتة؛ لذا يجب أن تكون جميع الحالات طويلة الأمد على المضيف.
5
ضبط متغيرات البيئة
أنشئ عيّن لا تثبّت هذا الملف في المستودع. فهو يحتوي على متغيرات بيئة الحاوية وبيئة التشغيل مثل
.env في جذر المستودع:OPENCLAW_GATEWAY_TOKEN لإدارة رمز Gateway المميز الثابت من خلال
.env؛ وإلا فاضبط gateway.auth.token قبل الاعتماد على العملاء
عبر عمليات إعادة التشغيل. إذا لم يُضبط أي منهما، فسيستخدم OpenClaw رمزًا مميزًا خاصًا ببيئة التشغيل
لعملية بدء التشغيل تلك فقط. أنشئ كلمة مرور لسلسلة المفاتيح من أجل GOG_KEYRING_PASSWORD:OPENCLAW_GATEWAY_TOKEN. تُخزّن مصادقة OAuth أو مفتاح API الخاصة بموفر الخدمة في
الملف المثبّت ~/.openclaw/agents/<agentId>/agent/auth-profiles.json.6
إعداد Docker Compose
أنشئ الخيار
docker-compose.yml أو حدّثه:--allow-unconfigured مخصص فقط لتسهيل التمهيد، وليس بديلًا عن إعداد Gateway فعلي. مع ذلك، اضبط المصادقة (gateway.auth.token أو كلمة مرور) ووضع ربط آمنًا لعملية النشر.7
خطوات بيئة تشغيل جهاز Docker الافتراضي المشتركة
اتبع دليل بيئة التشغيل المشترك لمسار مضيف Docker العام:
8
الوصول الخاص بـ Hetzner
بعد إتمام خطوات البناء والتشغيل المشتركة، افتح النفق.المتطلب الأساسي: تأكد من أن إعداد sshd على خادم VPS يسمح بإعادة توجيه TCP. إذا كنت قد
شددت إعدادات SSH، فتحقق من تسمح القيمة افتح
/etc/ssh/sshd_config وعيّن:local بعمليات إعادة التوجيه المحلية باستخدام ssh -L من حاسوبك المحمول، مع حظر
عمليات إعادة التوجيه البعيدة من الخادم. يؤدي تعيينها إلى no إلى فشل النفق مع الرسالة:
channel 3: open failed: administratively prohibited: open failedبعد التأكد من تمكين إعادة توجيه TCP، أعد تشغيل خدمة SSH
(systemctl restart ssh) وشغّل النفق من حاسوبك المحمول:http://127.0.0.1:18789/ والصق السر المشترك المضبوط.
يستخدم هذا الدليل رمز Gateway المميز افتراضيًا؛ استخدم كلمة المرور المضبوطة
بدلًا منه إذا انتقلت إلى المصادقة بكلمة مرور.البنية التحتية بوصفها شيفرة (Terraform)
بالنسبة إلى الفرق التي تفضّل تدفقات عمل البنية التحتية بوصفها شيفرة، يوفر إعداد Terraform يديره المجتمع ما يلي:- إعداد Terraform معياري مع إدارة الحالة عن بُعد
- تجهيز آلي عبر cloud-init
- نصوص برمجية للنشر (التمهيد، والنشر، والنسخ الاحتياطي/الاستعادة)
- تقوية الأمان (جدار الحماية، وUFW، والوصول عبر SSH فقط)
- إعداد نفق SSH للوصول إلى Gateway
- البنية التحتية: openclaw-terraform-hetzner
- إعداد Docker: openclaw-docker-config
يديره المجتمع. للمشكلات أو المساهمات، راجع روابط المستودعات أعلاه.
الخطوات التالية
- إعداد قنوات المراسلة: القنوات
- ضبط Gateway: إعداد Gateway
- إبقاء OpenClaw محدّثًا: التحديث