openclaw-ansible रिपॉज़िटरी Ansible डिप्लॉयमेंट के लिए प्रामाणिक स्रोत है। यह पृष्ठ एक संक्षिप्त अवलोकन है।
पूर्वापेक्षाएँ
आपको क्या मिलता है
- फ़ायरवॉल-प्रथम सुरक्षा: UFW + Docker आइसोलेशन (केवल SSH + Tailscale पहुँच योग्य)
- सेवाओं को सार्वजनिक रूप से उजागर किए बिना रिमोट एक्सेस के लिए Tailscale VPN
- केवल localhost बाइंडिंग वाले पृथक सैंडबॉक्स कंटेनरों के लिए Docker
- हार्डनिंग और बूट पर स्वतः आरंभ होने के साथ Systemd एकीकरण
- एक-कमांड सेटअप
त्वरित आरंभ
क्या इंस्टॉल किया जाता है
- Tailscale (सुरक्षित रिमोट एक्सेस के लिए मेश VPN)
- UFW फ़ायरवॉल (केवल SSH + Tailscale पोर्ट)
- Docker CE + Compose V2 (डिफ़ॉल्ट एजेंट सैंडबॉक्स बैकएंड)
- Node.js और pnpm (OpenClaw के लिए Node 22.22.3+, 24.15+, या 25.9+ आवश्यक है; Node 24 अनुशंसित है)
- OpenClaw, कंटेनरीकृत नहीं बल्कि होस्ट-आधारित रूप से इंस्टॉल किया गया
- सुरक्षा हार्डनिंग वाली एक systemd सेवा
Gateway सीधे होस्ट पर चलता है, Docker में नहीं। एजेंट सैंडबॉक्सिंग
वैकल्पिक है; यह प्लेबुक Docker इंस्टॉल करती है क्योंकि यह डिफ़ॉल्ट सैंडबॉक्स
बैकएंड है। अन्य बैकएंड के लिए सैंडबॉक्सिंग देखें।
इंस्टॉलेशन के बाद का सेटअप
1
openclaw उपयोगकर्ता पर स्विच करें
2
ऑनबोर्डिंग विज़ार्ड चलाएँ
इंस्टॉलेशन के बाद की स्क्रिप्ट OpenClaw को कॉन्फ़िगर करने में आपका मार्गदर्शन करती है।
3
मैसेजिंग चैनल कनेक्ट करें
WhatsApp, Telegram, Discord, या Signal में लॉग इन करें:
4
इंस्टॉलेशन सत्यापित करें
5
Tailscale से कनेक्ट करें
सुरक्षित रिमोट एक्सेस के लिए अपने VPN मेश से जुड़ें।
त्वरित कमांड
सुरक्षा आर्किटेक्चर
चार-स्तरीय सुरक्षा मॉडल:- फ़ायरवॉल (UFW): केवल SSH (22) और Tailscale (41641/udp) सार्वजनिक रूप से उजागर होते हैं
- VPN (Tailscale): Gateway तक केवल VPN मेश के माध्यम से पहुँचा जा सकता है
- Docker आइसोलेशन:
DOCKER-USERiptables चेन बाहरी पोर्ट एक्सपोज़र रोकती है - Systemd हार्डनिंग:
NoNewPrivileges,PrivateTmp, गैर-विशेषाधिकार प्राप्त उपयोगकर्ता
मैन्युअल इंस्टॉलेशन
1
पूर्वापेक्षाएँ इंस्टॉल करें
2
रिपॉज़िटरी क्लोन करें
3
Ansible संग्रह इंस्टॉल करें
4
प्लेबुक चलाएँ
अपडेट करना
Ansible इंस्टॉलर OpenClaw को मैन्युअल अपडेट के लिए सेट अप करता है; मानक प्रवाह के लिए अपडेट करना देखें। प्लेबुक को दोबारा चलाने के लिए (उदाहरण के लिए, कॉन्फ़िगरेशन में बदलाव के बाद):समस्या निवारण
फ़ायरवॉल मेरा कनेक्शन अवरुद्ध करता है
फ़ायरवॉल मेरा कनेक्शन अवरुद्ध करता है
- पहले Tailscale VPN के माध्यम से कनेक्ट करें; डिज़ाइन के अनुसार Gateway तक केवल इसी तरह पहुँचा जा सकता है।
- SSH (पोर्ट 22) की हमेशा अनुमति होती है।
सेवा आरंभ नहीं होती
सेवा आरंभ नहीं होती
Docker सैंडबॉक्स संबंधी समस्याएँ
Docker सैंडबॉक्स संबंधी समस्याएँ
चैनल लॉगिन विफल होता है
चैनल लॉगिन विफल होता है
सुनिश्चित करें कि आप
openclaw उपयोगकर्ता के रूप में चला रहे हैं:उन्नत कॉन्फ़िगरेशन
विस्तृत सुरक्षा आर्किटेक्चर और समस्या निवारण के लिए openclaw-ansible रिपॉज़िटरी देखें:संबंधित
- openclaw-ansible: संपूर्ण डिप्लॉयमेंट मार्गदर्शिका
- Docker: कंटेनरीकृत Gateway सेटअप
- सैंडबॉक्सिंग: एजेंट सैंडबॉक्स कॉन्फ़िगरेशन
- मल्टी-एजेंट सैंडबॉक्स और टूल: प्रति-एजेंट आइसोलेशन