Voraussetzungen
- GCP-Konto (
e2-microist für das kostenlose Kontingent qualifiziert) gcloudCLI oder die Cloud Console- SSH-Zugriff von Ihrem Laptop
- Docker und Docker Compose
- Anmeldedaten für das Modell
- Optionale Provider-Anmeldedaten (WhatsApp-QR-Code, Telegram-Bot-Token, Gmail-OAuth)
- ca. 20–30 Minuten
Schnellverfahren
- GCP-Projekt erstellen, Abrechnung und Compute Engine API aktivieren
- Compute-Engine-VM erstellen (
e2-small, Debian 12, 20GB) - Per SSH mit der VM verbinden und Docker installieren
- OpenClaw-Repository klonen
- Persistente Hostverzeichnisse erstellen
.envunddocker-compose.ymlkonfigurieren- Erforderliche Binärdateien fest integrieren, erstellen und starten
1
gcloud CLI installieren (oder Console verwenden)
Installieren Sie sie über cloud.google.com/sdk/docs/install und führen Sie anschließend Folgendes aus:Alternativ können Sie alle nachfolgenden Schritte über die Weboberfläche der Cloud Console ausführen.
2
GCP-Projekt erstellen
3
VM erstellen
4
Per SSH mit der VM verbinden
5
Docker installieren (auf der VM)
6
OpenClaw-Repository klonen
7
Persistente Hostverzeichnisse erstellen
Docker-Container sind flüchtig. Der gesamte dauerhafte Zustand muss auf dem Host gespeichert werden.
8
Umgebungsvariablen konfigurieren
Erstellen Sie Legen Sie Übertragen Sie diese Datei nicht in das Repository. Sie enthält Container-/Laufzeit-
Umgebungsvariablen wie
.env im Stammverzeichnis des Repositorys:OPENCLAW_GATEWAY_TOKEN fest, um den stabilen Gateway-Token über
.env zu verwalten. Andernfalls konfigurieren Sie gateway.auth.token, bevor Sie sich
bei Neustarts auf Clients verlassen. Wenn keines von beiden festgelegt ist, verwendet OpenClaw
für diesen Start einen ausschließlich zur Laufzeit gültigen Token. Generieren Sie ein
Schlüsselbundpasswort für GOG_KEYRING_PASSWORD:OPENCLAW_GATEWAY_TOKEN. Gespeicherte OAuth-/API-Schlüssel-
Authentifizierungsdaten der Provider befinden sich im eingebundenen
~/.openclaw/agents/<agentId>/agent/auth-profiles.json.9
Docker-Compose-Konfiguration
Erstellen oder aktualisieren Sie
docker-compose.yml:--allow-unconfigured dient ausschließlich der Vereinfachung der Ersteinrichtung und ist kein Ersatz für eine echte Gateway-Konfiguration. Legen Sie für Ihre Bereitstellung dennoch eine Authentifizierung (gateway.auth.token oder Passwort) und einen sicheren Bindungsmodus fest.10
Gemeinsame Laufzeitschritte für Docker-VMs
Folgen Sie für den allgemeinen Docker-Host-Ablauf der gemeinsamen Laufzeitanleitung:
11
GCP-spezifische Hinweise zum Start
Wenn der Build während Ersetzen Sie
pnpm install --frozen-lockfile mit Killed oder exit code 137 fehlschlägt, verfügt die VM nicht über genügend Arbeitsspeicher. Verwenden Sie mindestens e2-small oder für zuverlässigere erste Builds e2-medium.Wenn Sie an das LAN binden (OPENCLAW_GATEWAY_BIND=lan), konfigurieren Sie vor dem Fortfahren einen vertrauenswürdigen Browser-Ursprung:18789 durch den konfigurierten Port, falls Sie ihn geändert haben.12
Zugriff von Ihrem Laptop
Erstellen Sie einen SSH-Tunnel zur Weiterleitung des Gateway-Ports:Öffnen Sie Wenn die Benutzeroberfläche zur Authentifizierung mit einem gemeinsamen Geheimnis auffordert, fügen Sie den konfigurierten Token oder
das Passwort in den Control-UI-Einstellungen ein. Dieser Docker-Ablauf schreibt standardmäßig
einen Token. Verwenden Sie stattdessen Ihr konfiguriertes Passwort, wenn Sie zur
Passwortauthentifizierung gewechselt haben.Wenn die Control UI Die gemeinsame Zuordnung der persistenten Daten finden Sie unter Docker-VM-Laufzeit, den Aktualisierungsablauf ebenfalls dort.
http://127.0.0.1:18789/ in Ihrem Browser.Geben Sie einen bereinigten Dashboard-Link erneut aus:unauthorized oder disconnected (1008): pairing required anzeigt, genehmigen Sie das Browsergerät:Fehlerbehebung
SSH-Verbindung abgelehnt Die Übertragung des SSH-Schlüssels kann nach dem Erstellen der VM 1–2 Minuten dauern. Warten Sie und versuchen Sie es erneut. Probleme mit OS Login Überprüfen Sie Ihr OS-Login-Profil:Killed und exit code 137 fehlschlägt, wurde die VM wegen Speichermangels beendet:
Dienstkonten (bewährte Sicherheitspraktiken)
Für die persönliche Nutzung ist Ihr standardmäßiges Benutzerkonto ausreichend. Erstellen Sie für Automatisierung oder CI/CD ein dediziertes Dienstkonto mit minimalen Berechtigungen:Nächste Schritte
- Messaging-Kanäle einrichten: Kanäle
- Lokale Geräte als Nodes koppeln: Nodes
- Gateway konfigurieren: Gateway-Konfiguration