Skip to main content
Objectif : faire fonctionner le Gateway OpenClaw sur une VM exe.dev, accessible à l’adresse https://<vm-name>.exe.xyz. Ce guide suppose l’utilisation de l’image exeuntu par défaut d’exe.dev. Adaptez les paquets en conséquence sur les autres distributions.

Prérequis

  • Un compte exe.dev
  • Un accès ssh exe.dev aux VM exe.dev (facultatif, pour une configuration manuelle)

Parcours rapide pour débutants

  1. Ouvrez https://exe.new/openclaw
  2. Renseignez votre clé ou jeton d’authentification selon les besoins
  3. Cliquez sur “Agent” à côté de votre VM et attendez que Shelley termine le provisionnement
  4. Ouvrez https://<vm-name>.exe.xyz/ et authentifiez-vous avec le secret partagé configuré (authentification par jeton par défaut ; l’authentification par mot de passe fonctionne également si vous modifiez gateway.auth.mode)
  5. Approuvez les demandes d’association d’appareils en attente avec openclaw devices approve <requestId>

Installation automatisée avec Shelley

Shelley, l’agent d’exe.dev, peut installer OpenClaw à partir d’une invite :

Installation manuelle

1

Create the VM

Depuis votre appareil :
Connectez-vous ensuite :
Conservez cette VM avec un état persistant. OpenClaw stocke openclaw.json, les fichiers auth-profiles.json propres à chaque agent, les sessions ainsi que l’état des canaux et fournisseurs sous ~/.openclaw/, et l’espace de travail sous ~/.openclaw/workspace/.
2

Install prerequisites (on the VM)

3

Install OpenClaw

4

Configure nginx to proxy to port 8000

Modifiez /etc/nginx/sites-enabled/default :
Remplacez les en-têtes de transfert au lieu de conserver les chaînes fournies par le client. OpenClaw n’accorde sa confiance aux métadonnées d’adresse IP transférées que lorsqu’elles proviennent de proxys explicitement configurés, et les chaînes X-Forwarded-For construites par ajout successif sont considérées comme un risque pour le durcissement de la sécurité.
5

Access OpenClaw and approve devices

Ouvrez https://<vm-name>.exe.xyz/ (consultez la sortie de l’interface de contrôle lors de la configuration initiale). Si une authentification est demandée, collez le secret partagé configuré sur la VM.Ce guide utilise l’authentification par jeton par défaut. Récupérez donc gateway.auth.token avec openclaw config get gateway.auth.token, ou générez-en un nouveau avec openclaw doctor --n. Si vous avez configuré le Gateway pour utiliser l’authentification par mot de passe, utilisez plutôt gateway.auth.password / OPENCLAW_GATEWAY_PASSWORD.Approuvez les appareils avec openclaw devices list et openclaw devices approve <requestId>. En cas de doute, utilisez Shelley depuis votre navigateur.

Configuration des canaux à distance

Pour les hôtes distants, privilégiez un seul appel à config patch plutôt que de nombreux appels SSH à config set. Conservez les véritables jetons dans l’environnement de la VM ou dans ~/.openclaw/.env, et placez uniquement des SecretRefs dans openclaw.json. Consultez Gestion des secrets pour connaître le contrat SecretRef complet. Sur la VM, ajoutez au contexte d’exécution du service les secrets dont il a besoin :
Depuis votre machine locale, créez un fichier de correctif et transmettez-le à la VM par un tube :
Utilisez --replace-path lorsqu’une liste d’autorisation imbriquée doit correspondre exactement à la valeur du correctif, par exemple pour remplacer la liste d’autorisation d’un canal Discord :
Consultez Discord et Slack pour obtenir la documentation complète de la configuration des canaux.

Accès distant

exe.dev gère l’authentification pour l’accès distant. Par défaut, le trafic HTTP du port 8000 est transféré vers https://<vm-name>.exe.xyz avec une authentification par e-mail.

Mise à jour

Consultez Mise à jour pour le changement de canal et la récupération manuelle.

Pages connexes