Prérequis
- Un compte GCP (
e2-microest éligible à l’offre gratuite) - La CLI
gcloud, ou la Cloud Console - Un accès SSH depuis votre ordinateur portable
- Docker et Docker Compose
- Des identifiants d’authentification au modèle
- Des identifiants de fournisseur facultatifs (code QR WhatsApp, jeton de bot Telegram, OAuth Gmail)
- Environ 20 à 30 minutes
Procédure rapide
- Créez un projet GCP, activez la facturation et l’API Compute Engine
- Créez une VM Compute Engine (
e2-small, Debian 12, 20 Go) - Connectez-vous à la VM par SSH et installez Docker
- Clonez le dépôt OpenClaw
- Créez des répertoires persistants sur l’hôte
- Configurez
.envetdocker-compose.yml - Intégrez les binaires requis, puis générez et lancez l’image
1
Installer la CLI gcloud (ou utiliser la Console)
Installez-la depuis cloud.google.com/sdk/docs/install, puis exécutez :Vous pouvez également effectuer toutes les étapes ci-dessous dans l’interface web de la Cloud Console.
2
Créer un projet GCP
3
Créer la VM
4
Se connecter à la VM par SSH
5
Installer Docker (sur la VM)
6
Cloner le dépôt OpenClaw
7
Créer des répertoires persistants sur l’hôte
Les conteneurs Docker sont éphémères ; tout état à conserver à long terme doit résider sur l’hôte.
8
Configurer les variables d’environnement
Créez Définissez Ne validez pas ce fichier dans le dépôt. Il contient des variables d’environnement du conteneur et de l’exécution, telles que
.env à la racine du dépôt :OPENCLAW_GATEWAY_TOKEN pour gérer le jeton stable du Gateway au moyen de
.env ; sinon, configurez gateway.auth.token avant de compter sur des clients
persistants entre les redémarrages. Si aucun des deux n’est défini, OpenClaw utilise, pour
ce démarrage, un jeton limité à l’exécution en cours. Générez un mot de passe de trousseau pour GOG_KEYRING_PASSWORD :OPENCLAW_GATEWAY_TOKEN. Les authentifications OAuth et par clé API des fournisseurs enregistrées résident dans le fichier
monté ~/.openclaw/agents/<agentId>/agent/auth-profiles.json.9
Configuration de Docker Compose
Créez ou mettez à jour
docker-compose.yml :--allow-unconfigured sert uniquement à faciliter l’amorçage et ne remplace pas une véritable configuration du Gateway. Définissez tout de même l’authentification (gateway.auth.token ou un mot de passe) et un mode de liaison sûr pour votre déploiement.10
Étapes d’exécution communes pour une VM Docker
Suivez le guide d’exécution commun pour la procédure standard sur un hôte Docker :
11
Remarques de lancement propres à GCP
Si la génération échoue avec Remplacez
Killed ou exit code 137 pendant pnpm install --frozen-lockfile, la VM manque de mémoire. Utilisez au minimum e2-small, ou e2-medium pour des premières générations plus fiables.Lorsque la liaison s’effectue au réseau local (OPENCLAW_GATEWAY_BIND=lan), configurez une origine de navigateur approuvée avant de continuer :18789 par le port configuré si vous l’avez modifié.12
Accéder au service depuis votre ordinateur portable
Créez un tunnel SSH pour rediriger le port du Gateway :Ouvrez Si l’interface vous demande une authentification par secret partagé, collez le jeton configuré ou
le mot de passe dans les paramètres de Control UI (cette procédure Docker écrit un jeton
par défaut ; utilisez plutôt le mot de passe configuré si vous avez adopté
l’authentification par mot de passe).Si Control UI affiche Consultez Exécution sur une VM Docker pour connaître la répartition commune des données persistantes et la procédure de mise à jour.
http://127.0.0.1:18789/ dans votre navigateur.Affichez de nouveau un lien propre vers le tableau de bord :unauthorized ou disconnected (1008): pairing required, approuvez l’appareil correspondant au navigateur :Résolution des problèmes
Connexion SSH refusée La propagation de la clé SSH peut prendre une à deux minutes après la création de la VM. Attendez et réessayez. Problèmes avec OS Login Vérifiez votre profil OS Login :Killed et exit code 137, le système a arrêté le processus de la VM par manque de mémoire :
Comptes de service (bonne pratique de sécurité)
Pour un usage personnel, votre compte utilisateur par défaut convient. Pour l’automatisation ou l’intégration et le déploiement continus, créez un compte de service dédié doté des autorisations minimales :Étapes suivantes
- Configurez les canaux de messagerie : Canaux
- Associez des appareils locaux en tant que nœuds : Nœuds
- Configurez le Gateway : Configuration du Gateway