Skip to main content
Ziel: OpenClaw Gateway läuft auf einer exe.dev-VM und ist unter https://<vm-name>.exe.xyz erreichbar. Diese Anleitung setzt das standardmäßige exeuntu-Image von exe.dev voraus. Ordnen Sie die Pakete bei anderen Distributionen entsprechend zu.

Voraussetzungen

  • exe.dev-Konto
  • ssh exe.dev-Zugriff auf exe.dev-VMs (optional, für die manuelle Einrichtung)

Schnelleinstieg für Einsteiger

  1. Öffnen Sie https://exe.new/openclaw
  2. Geben Sie Ihren Authentifizierungsschlüssel bzw. Ihr Token nach Bedarf ein
  3. Klicken Sie neben Ihrer VM auf “Agent” und warten Sie, bis Shelley die Bereitstellung abgeschlossen hat
  4. Öffnen Sie https://<vm-name>.exe.xyz/ und authentifizieren Sie sich mit dem konfigurierten gemeinsamen Geheimnis (standardmäßig Token-Authentifizierung; Passwortauthentifizierung funktioniert ebenfalls, wenn Sie gateway.auth.mode umstellen)
  5. Genehmigen Sie ausstehende Anfragen zur Gerätekopplung mit openclaw devices approve <requestId>

Automatisierte Installation mit Shelley

Shelley, der Agent von exe.dev, kann OpenClaw anhand einer Eingabeaufforderung installieren:

Manuelle Installation

1

VM erstellen

Auf Ihrem Gerät:
Stellen Sie anschließend die Verbindung her:
Betreiben Sie diese VM zustandsbehaftet. OpenClaw speichert openclaw.json, agentenspezifische auth-profiles.json, Sitzungen sowie Kanal-/Provider-Zustände unter ~/.openclaw/ und den Arbeitsbereich unter ~/.openclaw/workspace/.
2

Voraussetzungen installieren (auf der VM)

3

OpenClaw installieren

4

nginx als Proxy für Port 8000 konfigurieren

Bearbeiten Sie /etc/nginx/sites-enabled/default:
Überschreiben Sie Weiterleitungs-Header, statt vom Client bereitgestellte Ketten beizubehalten. OpenClaw vertraut weitergeleiteten IP-Metadaten nur von ausdrücklich konfigurierten Proxys, und durch Anhängen erzeugte X-Forwarded-For-Ketten werden als Sicherheitsrisiko behandelt.
5

Auf OpenClaw zugreifen und Geräte genehmigen

Öffnen Sie https://<vm-name>.exe.xyz/ (siehe die Ausgabe der Control UI beim Onboarding). Wenn Sie zur Authentifizierung aufgefordert werden, fügen Sie das konfigurierte gemeinsame Geheimnis von der VM ein.Diese Anleitung verwendet standardmäßig Token-Authentifizierung. Rufen Sie daher gateway.auth.token mit openclaw config get gateway.auth.token ab oder erzeugen Sie mit openclaw doctor --n ein neues. Wenn Sie den Gateway auf Passwortauthentifizierung umgestellt haben, verwenden Sie stattdessen gateway.auth.password / OPENCLAW_GATEWAY_PASSWORD.Genehmigen Sie Geräte mit openclaw devices list und openclaw devices approve <requestId>. Verwenden Sie im Zweifelsfall Shelley in Ihrem Browser.

Remote-Kanaleinrichtung

Bevorzugen Sie für Remote-Hosts einen einzigen Aufruf von config patch gegenüber vielen SSH-Aufrufen von config set. Bewahren Sie echte Tokens in der VM-Umgebung oder in ~/.openclaw/.env auf und tragen Sie in openclaw.json ausschließlich SecretRefs ein. Den vollständigen SecretRef-Vertrag finden Sie unter Verwaltung von Geheimnissen. Sorgen Sie auf der VM dafür, dass die Dienstumgebung die benötigten Geheimnisse enthält:
Erstellen Sie auf Ihrem lokalen Rechner eine Patchdatei und leiten Sie sie per Pipe an die VM weiter:
Verwenden Sie --replace-path, wenn eine verschachtelte Zulassungsliste exakt dem Patchwert entsprechen soll, beispielsweise beim Ersetzen der Zulassungsliste eines Discord-Kanals:
Die vollständige Referenz zur Kanalkonfiguration finden Sie unter Discord und Slack.

Remote-Zugriff

exe.dev übernimmt die Authentifizierung für den Remote-Zugriff. Standardmäßig wird HTTP-Datenverkehr von Port 8000 mit E-Mail-Authentifizierung an https://<vm-name>.exe.xyz weitergeleitet.

Aktualisierung

Informationen zum Wechseln von Kanälen und zur manuellen Wiederherstellung finden Sie unter Aktualisierung.

Verwandte Themen